View a markdown version of this page

AMS: acelere a governança do plano de operações - AWS Recomendações

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AMS: acelere a governança do plano de operações

Perfis e responsabilidades (matriz RACI)

A tabela a seguir é uma matriz responsável, responsabilizável, consultada e informada (RACI) para o plano de operações do AMS Accelerate. O gráfico atribui a responsabilidade principal à AMS ou a você, como cliente, por uma variedade de atividades, desde o ciclo de vida da aplicação até a configuração e a integração.

Para obter mais informações, consulte Perfis e responsabilidades no Guia do usuário do AMS Accelerate.

Chave de matriz RACI

  • R é a parte responsável

  • A é a parte responsabilizável

  • C é a parte consultada

  • I é a parte informada (informada após a conclusão da tarefa)

Atividade Você AMS Accelerate

Ciclo de vida do aplicação

Desenvolvimento de aplicações

R

eu

Análise e projeto de requisitos de infraestrutura de aplicações

R

eu

Implantação de aplicações

R

eu

AWS implantação de recursos

R

eu

Monitoramento de aplicações

R

eu

Teste e otimização de aplicações

R

eu

Solução de problemas de aplicações

R

eu

Solução de problemas e resolução de problemas AWS de rede (fora dos AWS firewalls)

R

eu

AWS monitoramento de infraestrutura

C

R

Resposta a incidentes para problemas AWS de rede

C

R

Resposta a incidentes para problemas AWS de recursos

C

R

Configuração e integração de contas

Gerenciando o ciclo de vida dos usuários e suas permissões para serviços de diretório local usados para acessar Contas da AWS e instâncias

R

eu

Criação de funções de administrador entre contas AWS Identity and Access Management (IAM) em cada conta gerenciada para o AMS usar durante a integração

R

C

Recomendar a otimização de instâncias reservadas

eu

R

Gerenciar credenciais de acesso para engenheiros da AMS

eu

R

Instalação e configuração do AWS Systems Manager Agent (SSM Agent) e dos CloudWatch agentes e scripts da Amazon para aplicação de patches, gerenciamento de configuração, monitoramento e agregação de registros

R

C

Ativando e configurando AWS serviços compatíveis para gerenciamento de segurança

C

R

Configurar limites de alerta padrão para monitoramento

eu

R

Configurando limites de alerta padrão para a aplicação de patches do Amazon Elastic Compute Cloud (Amazon) EC2

eu

R

Configurar limites de alerta padrão para backups de monitoramento

eu

R

Configurando limites de alerta padrão para o registro AWS CloudTrail na Amazon CloudWatch

eu

R

Configurar limites de alerta padrão para gerenciamento de segurança

eu

R

Equipe de contas

Sua equipe de contas do AMS Accelerate pode ajudá-lo a lançar novos projetos e oferecer recomendações de práticas recomendadas em todo o ciclo de vida de desenvolvimento e operações de software.

Perfis da equipe de contas

  • Os gerentes de entrega de serviços em nuvem (CSDMs) fornecem assistência consultiva em todo o AMS e têm uma compreensão detalhada do caso de uso e da arquitetura tecnológica do ambiente gerenciado.

  • Arquitetos de nuvem (CAs) e arquitetos de soluções (SAs) da AMS ajudam a lançar novos projetos e fornecem recomendações de melhores práticas em todos os processos operacionais e de desenvolvimento de software.

Para obter mais informações, incluindo as responsabilidades específicas do seu CSDM, consulte Governança de contas no Guia do usuário do AMS Advanced.

SLAs

O AMS Accelerate tem dois níveis de Acordo de Serviço (SLA): Plus e Premium. Você pode aplicar diferentes níveis de SLA a cada um. Conta da AWS

As tabelas a seguir mostram as metas de SLA para o tempo de resposta e resolução de cada nível, com base na prioridade do incidente ou da solicitação.

Nível Plus SLAs

Nível de prioridade Tempo de resposta Tempo de resolução

1 — Grandes interrupções com grande impacto nos negócios

95% em 4 horas

95% em 12 horas

2 — Serviços prejudicados com impacto significativo nos negócios

95% em 8 horas

95% em 24 horas

3 — Serviços prejudicados com impacto limitado nos negócios

90% em 24 horas

90% em 48 horas

Nível premium SLAs

Nível de prioridade Tempo de resposta Tempo de resolução

1 — Grandes interrupções com grande impacto nos negócios

95% em 15 minutos

95% em 4 horas

2 — Serviços prejudicados com impacto significativo nos negócios

95% em 4 minutos

95% em 8 horas

3 — Serviços prejudicados com impacto limitado nos negócios

90% em 12 horas

90% em 24 horas

Horário de contato

O AMS Accelerate fornece horários de contato diferentes com base no nível de nível de SLA atribuído a cada um Conta da AWS. Para obter mais informações, consulte Horário de contato no Guia do usuário do AMS Accelerate.

Notificações

Quando as notificações ocorrem

O AMS envia notificações para você apenas pelos seguintes motivos:

  • Eventos criados por alertas de monitoramento

  • Notificações do serviço de patches (se você tiver ativado o complemento de patch)

  • Solicitações de serviço e relatórios de incidentes

  • AWS Anúncios importantes

Configurar notificações

Há duas maneiras de configurar notificações do AMS Accelerate:

nota

É uma prática recomendada usar notificações de alerta baseadas em tags. Notificações de alerta enviadas para um único endereço de e-mail podem causar confusão quando várias equipes usam a mesma Conta da AWS. As notificações de alerta baseadas em tags estão disponíveis para a maioria dos alarmes da Amazon CloudWatch.

Exemplos de notificação de alerta baseadas em tags

Tipo de notificação Exemplo de cenários de alerta Tags relevantes

Segurança

  • Escalações de privilégios, uso de credenciais expostas ou comunicação com endereços IP, URLs ou domínios mal-intencionados

  • Comportamento de acesso que aponta para sinais de comprometimento da conta, como implantações de infraestrutura não autorizadas

ams:rt:ams-managed

Operações: eventos de nível de serviço

  • Uma mudança em um AWS serviço subjacente que afeta sua infraestrutura

  • Problemas EC2 de hardware da Amazon que exigem que você reinicie uma instância antes de uma determinada data

ams:rt:ams-managed

ams: rt: ams-monitoring-policy

Operações: eventos em nível de recursos

  • Qualquer alteração no nível de recursos em seu ambiente AWS

ownerteamemail

Operações: aplicação de patches

  • Um aviso prévio de cada janela de manutenção futura

  • Status de patches

ams:rt:ams-managed

AmsDefaultPatchKey

Operações: incidentes

  • Registrando a ocorrência de incidentes

  • Atualizações de incidentes

  • Avisos de resolução de incidentes

ams:rt:ams-managed

Operações: Backups

  • AWS Backup falhas no trabalho

  • AWS Backup expirações de emprego

  • Falhas de trabalhos de backup do Amazon Relational Database Service (Amazon RDS)

ams:rt:ams-managed

ams:rt:backup-orchestrator

ams-onboarding-backup-plan