Operações sob demanda - Guia do usuário do AMS Accelerate

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Operações sob demanda

Operations on Demand (OOD) é um recurso do AWS Managed Services (AMS) que amplia o escopo padrão do seu plano de operações do AMS fornecendo serviços operacionais que atualmente não são oferecidos nativamente pelos planos de operações do AMS ou. AWS  Depois de selecionada, a oferta do catálogo é fornecida por uma combinação de automação e recursos altamente qualificados de AMS. Não há compromissos de longo prazo ou contratos adicionais, permitindo que você amplie seu AMS existente, suas AWS operações e capacidades conforme necessário. Você concorda em comprar blocos de horas (blocos OOD), 20 horas por bloco, mensalmente.

Você pode selecionar no catálogo de ofertas padronizadas e iniciar um novo contrato de OOD por meio de uma solicitação de serviço. Exemplos de ofertas de OOD incluem assistência na manutenção do Amazon EKS, nas operações e no gerenciamento de AWS Control Tower clusters SAP. Novas ofertas de catálogos são adicionadas regularmente com base na demanda e nos casos de uso operacional que vemos com mais frequência.

O OOD está disponível para os planos de operações do AMS Advanced e do AMS Accelerate e está disponível em todos os Regiões da AWSlugares onde o AMS está disponível.

O AMS realiza o Gerenciamento de Riscos de Segurança do Cliente (CSRM) enquanto implementa as alterações solicitadas. Para saber mais sobre o processo de CSRM, consulte Revisões de segurança da solicitação de alteração.

Catálogo de ofertas do Operations on Demand

O Operations on Demand (OOD) oferece os serviços descritos na tabela a seguir.

nota

Para obter as definições dos principais termos, consulte a documentação Key Terms da documentação do AWS Managed Services.

Plano de operações Título Descrição Resultados esperados
AMS Accelerate Manutenção do cluster Amazon EKS

O AMS libera seus desenvolvedores de contêineres gerenciando a manutenção contínua de suas implantações do Amazon Elastic Kubernetes Service (Amazon EKS). O AMS executa end-to-end os procedimentos necessários para atualizar um cluster abordando os componentes do plano de controle, complementos e nós. O AMS realiza a atualização dos tipos de nós gerenciados, bem como de um conjunto selecionado de complementos do Amazon EKS e do Kubernetes.

As equipes de clientes ajudaram no trabalho operacional subjacente de atualização dos clusters do Amazon EKS.
AMS Accelerate Construção e venda de AMI

O AMS fornece gerenciamento contínuo da construção e venda de AMI para os clientes.

Nossos engenheiros realizam uma versão mensal de atividades de patching emergentes assinadas e sob AMIs demanda AMIs, gerenciam alterações usando runbooks e monitoram compilações de AMI usando o Monitoring. CloudWatch Também fornecemos assistência para solução de problemas e relatórios detalhados para todos os AMIs usados nas contas designadas. Essa oferta exige que os pipelines de criação da AMI sejam implantados por meio do EC2 Image Builder. O AMS não oferece suporte a nenhuma outra automação ou serviço que interaja com o EC2 Image Builder.

A postura de segurança do cliente melhorou e o tempo gasto pelo cliente na construção e venda AMIs foi reduzido.

AMS Accelerate Execução de mudanças com curadoria Trabalhe com nossos engenheiros de operações qualificados para traduzir seus requisitos de negócios em solicitações de mudança validadas que possam ser executadas com segurança em seu AWS ambiente. Aproveite nossa abordagem exclusiva de automação e o conhecimento das melhores práticas operacionais (por exemplo, avaliação de impacto, reversões, regra de duas pessoas), seja uma simples mudança em grande escala ou uma ação complexa com impactos posteriores. Os clientes ajudaram a definir, criar e executar solicitações de alteração personalizadas. As alterações podem ser manuais ou automatizadas (CloudFormation, SSM). Inclui consulta Suporte para orientação de configuração, quando necessário. Não se destina a alterações no código do aplicativo, na instalação/implantação do aplicativo, na migração de dados ou nas alterações na configuração do sistema operacional.
AMS Accelerate AWS Network Firewall Operações O AMS colabora com você para integrar seu firewall e implementar e gerenciar as políticas e regras para operações contínuas de firewall. Nossos engenheiros fazem isso aproveitando nossas melhores práticas operacionais e automação para configurar políticas e regras padronizadas e permitindo o monitoramento para detectar alterações feitas fora do processo de automação. O AMS notifica você rapidamente sobre alterações indesejadas e fornece opções para incluí-las, se solicitado, ou restaurar a conta para uma configuração anterior para garantir a estabilidade geral de seus sistemas. As equipes de clientes ajudaram a reduzir a sobrecarga de gerenciamento detectando rapidamente alterações não intencionais no firewall da rede, resultando em melhor resolução de incidentes e redução do tempo de análise da causa raiz de problemas esperados e inesperados.
AMS Accelerate AWS Control Tower operações Operações e gerenciamento contínuos de sua zona de AWS Control Tower pouso, incluindo AWS Transit Gateway e AWS Organizations - fornecendo uma solução abrangente de zona de pouso. Lidamos com vendas de contas, gerenciamento de SCP e OU, correção de desvios, gerenciamento de usuários de SSO e AWS Control Tower atualizações com nossa biblioteca de controles e proteções personalizados. As equipes de clientes ajudaram em alguns dos trabalhos operacionais subjacentes de gerenciamento AWS Control Tower, AWS Transit Gateway AWS Organizations e.
AMS Accelerate AWS landing zone Acelere as operações

O AMS fornece operações contínuas de zonas de AWS pouso implantadas por meio do AWS Landing Zone Accelerator (LZA).

Nossos engenheiros lidam com alterações nos arquivos de configuração, gerenciamento do ambiente AWS Control Tower (CT) (venda de contas, criação de UO, grades de proteção de CT), gerenciamento de políticas de controle de serviços (SCP), detecção e remediação de desvios de CT, gerenciamento de configuração de rede e atualizações da CT e da estrutura LZA. AWS O LZA fornece um meio de configurar e governar um AWS ambiente seguro com várias contas usando as melhores práticas operacionais e serviços, como. AWS Control Tower

As equipes de clientes ajudaram nas operações e no gerenciamento contínuos da solução AWS Landing Zone Accelerator.

AMS Accelerate SAP Cluster Assist Alarme, monitoramento, correção de clusters, backup e remediação de incidentes dedicados para seus clusters SAP. Esse item do catálogo permite que você descarregue parte do trabalho operacional contínuo de sua equipe de operações da SAP para que ela possa se concentrar no gerenciamento de capacidade e no ajuste de desempenho. As equipes SAP de clientes ou parceiros ajudaram em alguns dos trabalhos operacionais subjacentes. Ainda exige que o cliente forneça outros recursos SAP, como gerenciamento de capacidade, ajuste de desempenho, DBA e administração baseada em SAP.
AMS Accelerate SQL Server em EC2 operações

O AMS colabora com você para integrar, implementar e gerenciar as operações contínuas de seus bancos de dados SQL Server implantados em instâncias. EC2

Nossos engenheiros utilizam nossas melhores práticas operacionais e automação para liberar suas equipes de banco de dados executando tarefas como backup e aplicação de patches, estendendo o suporte operacional do AMS à aplicação de patches do SQL Server para incluir atualizações contínuas com reconhecimento de cluster, serviços de backup e restauração alinhados à nossa estratégia de defesa contra ransomware e monitorando a adesão aos controles de backup e patches fornecidos pelo cliente.

Os clientes do SQL Server ajudaram a aliviar as operações de patches e backup do banco de dados para melhorar a resiliência e a postura de segurança de suas cargas de trabalho, além de otimizar os custos de licença trazendo suas próprias licenças (BYOL) para o. EC2
AMS Avançado Manutenção do cluster Amazon EKS

O AMS libera seus desenvolvedores de contêineres ao lidar com a manutenção e a integridade contínuas de suas implantações do Amazon Elastic Kubernetes Service (Amazon EKS). O AMS executa end-to-end os procedimentos necessários para atualizar um cluster abordando os componentes do plano de controle, complementos e nós. O AMS realiza a atualização dos tipos de nós gerenciados, bem como de um conjunto selecionado de complementos do Amazon EKS e do Kubernetes.

As equipes de clientes ajudaram no trabalho operacional subjacente de atualização dos clusters do Amazon EKS.
AMS Avançado Execução prioritária de RFC

Capacidade designada de engenheiro de operações da AMS para priorizar a execução de suas solicitações de mudança (RFC). Todos os envios recebem um nível mais alto de resposta e a ordem prioritária pode ser ajustada interagindo diretamente com os engenheiros por meio de uma sala de reuniões do Amazon Chime.

Os clientes recebem um SLO de resposta de 8 horas por RFCs.
AMS Advanced e AMS Accelerate Atualização do sistema operacional legado

Evite a migração de instâncias atualizando as instâncias para uma versão compatível do sistema operacional. Podemos realizar uma atualização local em suas instâncias selecionadas aproveitando a automação e os recursos de atualização dos fornecedores de software (por exemplo, Microsoft Windows 2008 R2 para Microsoft Windows 2012 R2). Essa abordagem é ideal para aplicativos legados que não podem ser facilmente reinstalados em uma nova instância e fornece proteção adicional contra ameaças de segurança conhecidas e não mitigadas em versões mais antigas do sistema operacional.

Os seguintes sistemas operacionais são compatíveis com atualizações no local:

  • Microsoft Windows 2012 R2 para Microsoft Windows 2016 e superior

  • Microsoft Windows 2016 a Microsoft Windows 2022 e superior

  • Red Hat Enterprise Linux 7 para Red Hat Enterprise Linux 8

  • Red Hat Enterprise Linux 8 para Red Hat Enterprise Linux 9

  • Oracle Linux 7 para Oracle Linux 8

Essa solução é fornecida para aplicativos que não podem mais ser reinstalados em uma nova instância (por exemplo, código-fonte perdido, ISV fora do mercado etc.). Você pode reverter as atualizações com falha de volta ao estado original. Do ponto de vista operacional, a reversão é preferível porque coloca a instância em um estado mais compatível com os patches de segurança mais recentes.

Solicitando operações de AMS sob demanda

O AWS Managed Services (AMS) Operations on Demand (OOD) está disponível para todos os Contas da AWS que foram integrados ao AMS. Para aproveitar as vantagens do Operations on Demand, solicite informações adicionais ao seu gerente de prestação de serviços em nuvem (CSDM), arquiteto de soluções (SA), gerente de contas ou arquiteto de nuvem (CA). As ofertas de OOD disponíveis estão listadas na tabela anterior do catálogo de ofertas do Operations on Demand. Depois que o escopo do contrato for concluído, envie uma solicitação de serviço à AMS Operations para iniciar um contrato para o OOD.

Cada solicitação de serviço de OOD deve conter as seguintes informações detalhadas relacionadas ao contrato:

  • As ofertas específicas de OOD solicitadas e para cada oferta específica de OOD:

    • O número de blocos (um bloco equivale a 20 horas de tempo de recursos operacionais em um determinado mês civil, a serem cobrados de acordo com a taxa padrão vigente para a oferta de Operações sob Demanda aplicável) a serem alocados à oferta específica de OOD. AWS

    • O ID da conta de cada conta do AWS Managed Services para a qual a oferta específica de OOD está sendo solicitada.

As solicitações de serviço OOD devem ser enviadas por você por meio de:

  • A conta do AWS Managed Services que recebe as ofertas aplicáveis de Operations on Demand, ou

  • Uma conta do AWS Managed Services que é uma conta AWS Organizations de gerenciamento no modo de todos os recursos, em nome de qualquer uma de suas contas membros que sejam contas do AWS Managed Services.

Depois que a solicitação de serviço OOD é recebida, a AMS Operations analisa e atualiza as contas com sua aprovação, aprovação parcial ou negação.

Depois que a solicitação de serviço de ofertas de OOD for aprovada, você e a AMS se coordenam para iniciar o contrato. Nenhuma oferta de OOD é iniciada até que a solicitação de serviço seja aprovada e a data de início do contrato seja acordada.

O AMS usa uma alocação mensal de assinaturas de blocos OOD. Alocamos o número aprovado de blocos mensalmente, a partir da data de início do contrato, até que você solicite a exclusão por meio de uma nova solicitação de serviço. Os blocos OOD são válidos por um mês civil. Blocos não utilizados, ou partes de blocos, não são acumulados nem transferidos para os próximos meses.

Você recebe uma cobrança mínima de um bloco de OOD por mês, independentemente do número de horas realmente usadas. Qualquer bloco OOD adicional alocado, no qual nenhuma hora tenha sido usada, não será cobrado.

Fazendo alterações nas ofertas do Operations on Demand

Para solicitar alterações nos contratos contínuos das ofertas de Operations on Demand (OOD), envie uma solicitação de serviço contendo as seguintes informações:

  • A (s) modificação (ões) solicitada (s), e

  • A data solicitada para que as modificações entrem em vigor.

Depois de receber a solicitação de serviço OOD, a AMS Operations analisa a solicitação e atualiza com sua aprovação ou solicita que o CSDM designado trabalhe com você para determinar o escopo e as implicações da modificação. Se for determinado que a modificação exige um esforço de definição de escopo com o CSDM, você deverá enviar uma segunda solicitação de serviço de OOD para iniciar o contrato modificado após a conclusão do exercício de definição de escopo.

Depois de aprovada, a alocação de blocos modificada mais recentemente se torna e continua ativa, substituindo quaisquer alocações de blocos anteriores, a menos que acordado de outra forma entre você e você. AWS