Aviso de fim do suporte: em 30 de junho de 2027, AWS encerrará o suporte para o AMS Advanced. Depois de 30 de junho de 2027, você não poderá mais acessar o console do AMS Advanced ou os recursos do AMS Advanced. Para obter mais informações, consulte Fim do suporte do AMS Advanced.
As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Externamente das contas de landing zone de conta única do AMS
O AMS oferece assistência de desembarque dentro de 30 dias antes do término do AMS.
Solicite assistência de desembarque pelo menos 7 dias antes de precisar dela. A assistência de desembarque está disponível nas seguintes formas:
Transferência de controle: o AMS transfere o controle da conta de volta para você. Somente a AMS-managed infraestrutura é removida; os recursos do cliente permanecem intactos
Encerramento de recursos para encerramento da conta: todos os recursos da conta são excluídos AMS-managed e criados pelo cliente. Espera-se que você feche a AWS conta após a desativação. Ao enviar a solicitação de desembarque, os clientes podem solicitar que o AMS:
Exclua ou retenha os objetos de dados (incluindo registros) que estão armazenados nos buckets do Amazon S3
Remover ou reter buckets do Amazon Simple Storage Service (Amazon S3)
Remover ou reter pontos de AWS Backup restauração
Importante
Quaisquer outras solicitações específicas (sujeitas à plausibilidade) devem ser comunicadas à AMS antes da inicialização da saída.
Pré-requisitos opcionais (se necessário):
nota
Antes de sua solicitação de saída, você pode solicitar assistência do AMS para transferir seus dados no formato existente usando AWS Snowball Edge ou qualquer outra mídia com a qual tenha AWS interface.
Além dos backups de dados, o AMS pode fornecer os seguintes dados do cliente como parte da assistência de desembarque:
-
Dados armazenados em serviços de armazenamento, incluindo registros
-
Customer-specific esquemas de tipo de alteração
-
CloudFormation modelos para esquemas de tipo de alteração
A tabela a seguir lista quais recursos são excluídos ou retidos em cada opção de desativação.
Recurso/Função |
Encerramento de recursos para encerramento de conta |
Controle Hand-Over |
|---|---|---|
Pré-requisitos: Informações de contato da conta |
Valide e-mail e telefone com o CSDM (usado para redefinição de MFA); atualize os contatos de operações e segurança |
Valide e-mail e telefone com o CSDM (usado para redefinição de MFA); atualize os contatos de operações e segurança |
Pré-requisitos: solicitações de retenção |
Informe o CSDM sobre quaisquer buckets AWS Backup ou pontos de recuperação do Amazon S3 a serem retidos |
Confirme com o CSDM se os buckets de AWS CloudTrail log em cada região devem ser retidos |
Pré-requisitos: AD e planejamento de federação |
Não aplicável — tudo é excluído |
Confirme com CA/CSDM: são necessários novos usuários do AD? Manter o MAD ou ingressar em outro domínio? Manter os hosts de gerenciamento do AMS? Precisa de outros recursos do AD para um novo caminho de autenticação? |
AWS CloudFormation Pilhas |
Todos excluídos (AMS e cliente) |
Pilhas AMS (ams-*, mc-*) excluídas; pilhas de clientes retidas |
Buckets Amazon S3 |
Todos excluídos (pode solicitar retenção) |
Somente buckets de patches foram excluídos |
Perfis do IAM |
Tudo excluído |
Funções do AMS excluídas, outras mantidas |
Active Directory |
Excluído |
Contas AMS removidas; MAD retida com novas credenciais de administrador por meio do Secrets Manager |
Cofres de backup |
Excluído (pode solicitar retenção) |
Retido |
Monitoramento e alertas |
SNS, CloudWatch registros e documentos SSM excluídos |
Documentos de SNS e SSM removidos; registros retidos CloudWatch |
Rede (VPCs/Subnets) |
Excluído |
Retido — entregue a você |
Recursos do cliente (EC2, Amazon RDS etc.) |
Excluído |
Sem mudanças — você continua gerenciando |
Confiança e federação do AD |
Excluído |
Entregue a você |
AWS CloudTrail |
Excluído |
Permanece ativado |
AMIs existentes |
Excluído |
Retido (futuras AMIs do AMS não são compartilhadas) |
Trend Micro/EPS |
Excluído |
Sem alterações (pode solicitar a desinstalação) |
Se as atividades de desligamento não forem concluídas após o encerramento do AMS, entregaremos os controles da (s) conta (s) para permitir que você conclua qualquer atividade pendente.
A tabela a seguir lista os componentes do AMS removidos durante a desativação, o impacto da remoção e as ações a serem tomadas.
| Função | O que foi removido | Impacto | Ações necessárias |
|---|---|---|---|
Monitoramento, registro em log, alertas |
Monitoramento AMS removido MMS (Sistema de Monitoramento Gerenciado) não inscrito Os CloudWatch alertas básicos permanecem nos recursos existentes GuardDuty e Macie: A propriedade reverte para você |
O AMS não tem acesso nem visibilidade de seus recursos e ambiente. |
As contingências para serviços removidos e não assinados são de sua propriedade. |
Gerenciamento de backups |
A automação do AMS Backup foi removida, embora o AWS Backup serviço permaneça disponível para uso. Os cofres e dados de backup são retidos, a menos que a exclusão seja solicitada. |
O AMS não monitora as tarefas de backup nem executa ações de restauração durante incidentes. Os alarmes e alertas estão desativados. A exclusão da função de backup do IAM e das chaves do KMS torna seus backups do AMS inoperáveis. |
Os planos de backup do AMS devem ser reconfigurados. Toda a propriedade de monitoramento e remediação retorna para você. |
Automações AMS para gerenciamento de serviços |
AMS-curated AWS Os runbooks de automação SSM, o Amazon Simple Notification Service (SNS), as funções do Amazon Simple Notification Service (SNS) AWS e do Lambda não estão mais disponíveis. |
Sem acesso AMS às suas contas. Toda a automação está desativada. |
Toda a automação, incluindo funções SSM, SNS e Lambda, precisa ser recriada, se necessário. |
Compliance |
A visibilidade e o monitoramento do AMS para todos GuardDuty e AWS Config as regras foram removidas, embora essas regras permaneçam nas contas. |
Todo monitoramento, emissão de relatórios e correções da Amazon GuardDuty e do AWS Config Rules não são gerenciados pelo AMS. |
Monitoramento e remediação de todas as ferramentas de segurança e conformidade a serem assumidas por você. |
On-instance agentes |
O acesso ao Resource Scheduler, ao Resource Tagger ou à configuração automática da instância para instalar os agentes necessários em suas instâncias do EC2 é removido. |
CloudWatch e os agentes SSM nas instâncias permanecem em vigor com as configurações existentes; no entanto, o AMS não ajuda com essas configurações. |
Você gerencia a marcação e as configurações do agente SSM CloudWatch e na instância. |
Infraestrutura de patches e relatórios |
O AMS não gerencia mais as atividades de pré e pós-aplicação de patches, e o acesso e a visibilidade a esses serviços são removidos. |
O AMS não cria um snapshot da instância antes da aplicação do patch, não instala e monitora a instalação do patch e não notifica você sobre o resultado. Relatórios e buckets de “auditoria” do S3 são deixados em suas contas conforme sua solicitação. O AMS não gera relatórios de métricas de serviço. |
Você mantém as linhas de base do patch e os instantâneos criados no passado. Além disso, a configuração das janelas de manutenção de patches permanece, mas os patches não são instalados ou corrigidos pelo AMS. Todos os relatórios sobre métricas operacionais de infraestrutura agora são de sua responsabilidade. |
Gerenciamento de processos |
Todas as contas são removidas do gerenciamento de serviços fornecido para incidentes, incluindo solicitações de serviço, gerenciamento de problemas e mudanças. |
Todas as interrupções de serviço anteriormente corrigidas pelo AMS por meio de incidentes e solicitações de serviço e mudanças no ambiente, bem como investigações da causa raiz, não são mais gerenciadas pelo AMS. |
Você recupera a propriedade total de todo o gerenciamento de processos. |