本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
退出 AMS Accelerate
AMS Accelerate 提供了一种操作企业级操作环境的简便方法。而且,AMS Accelerate 为 AWS 迁移和使用提供了支持性基础设施运营模式。但是,在使用 AMS Accelerate 之后,您可能会决定将 AWS 基础设施运营职责内包或重新分配给其他团队。为此,您必须将您的账户从 AMS 服务中移除。
当您从 AMS Accelerate 注册账户时,AMS 会将我们的服务说明中定义的所有责任转还给您。例如,您将无法减少向 AMS 发送的事件或服务请求。同样,我们的运营工程师和自动化部门将无法再访问您的 Accelerate 账户,这使我们无法修复运行状况、可用性、安全性和合规性调查结果。您的 AWS 工作负载可以继续在 AMS 运营的相同账户中运行。
必须包括未来将执行基础设施运营服务的团队,以定义在Accelerate离职后将使用哪些人员、工具和流程。AMS 保留了一些 AMS 工具,例如护栏和日志,以便开发 “未来的” 操作环境和模型。请仔细阅读以下文档,了解您可以继续使用的工具以及如何申请退出账户。
AMS 加速下机效果
在准备退出 Accelerate 时,请记住以下注意事项。
访问权限:定义
ams-access-managementAWS Identity and Access Management 角色的ams-access-managementAWS CloudFormation 堆栈不会被删除。下线后,这些资源仍然存在,但留下的其他组件却无法使用。您可以随时删除堆栈和角色。AMS 资源保留:离职后,一些 AMS 资源仍保留在您的账户中。要查看保留了哪些资源以及您可以用它们做什么,请参阅
resource_inventory.zip电子表格(压缩)。自动化:下线后,AMS 策划的 AWS SSM 自动化运行手册和 AWS Lambda 函数将不再可用。
备份管理:AMS 使用备份管理来拍摄您的资源快照。离职后,您可以继续使用上定义的备份计划、频率和保留期,AMS 备份计划 AWS Backup 除外;请参阅选择 AMS 备份计划。AMS Backup Orchestrator 创建的 AWS Identity and Access Management 资源将被移除,但不会移除 AMS 创作的备份保管库和相应的密钥。 AWS KMS Accelerate 不再监控备份任务或在事件发生期间执行恢复操作。
成本优化:下线后,AMS 资源调度器将被删除。AMS Resource Scheduler 可停止未使用的资源,并在需要容量时重新启动这些资源,从而帮助您降低运营成本。AMS 不再继续提供成本优化建议。有关资源调度器的详细信息,请参阅使用 AMS 资源调度器进行成本优化。
指定专家:离职后,您指定的云服务交付经理 (CSDM) 和云架构师 (CA) 将不再为您的离线 Accelerate 账户提供指导、报告或推动卓越运营和安全性。
事件管理:事件管理是 AMS 服务用来响应您报告的事件的流程。离职后,Accelerate 将不再检测和响应事件,也不会再协助您的团队解决问题。您将无法与 Accelerate 交换事件和服务请求通信,您的 Accelerate 账户的 Accelerate 控制台访问权限已停用。
日志和报告:退出后,您可以保留因 CloudWatch CloudTrail、和 VPC 流日志而存储的日志。您可以将这些服务的配置保持原样,以便继续生成日志;但是,AMS 不再监控此类配置。Accelerate 不再提供汇总 AMS 关键性能指标的月度服务报告。您可以保留通过自助服务报告 (SSR) 生成的数据(请参阅自助报告),但是 Accelerate 不会生成新的数据。
监控:监控是 AMS 服务用来跟踪您的资源的过程。在离职期间,AMS 会移除 AMS 特定的工具,例如警报管理器和资源标记器,以及 AMS 作为 AMS 监控基准的一部分部署的任何 EventBridge 事件规则和 CloudWatch 警报。下线后,Accelerate 将不再响应警报或配置新的警报。有关警报管理器和资源标记器的详细信息,请参阅基于标签的警报管理器和资源标记器。
操作工具:AMS Accelerate 可以为您在 AWS 中的工作负载基础设施提供持续运营。退出 Accelerate 账户后,您将无法再使用诸如资源标记器之类的工具来帮助您根据规则标记资源,也无法使用自动实例配置来在您的 EC2 实例中安装所需的代理。 CloudWatch 而且,实例上的 SSM 代理保留在现有配置中。
AMSOSConfigurationCustomerInstanceRoleIAM 配置文件和已从您的实例中分离并从您的 Accelerate 账户中删除。AMSInstanceProfileBasePolicy补丁管理:补丁管理是 AMS 服务用来更新 EC2 实例的流程。卸载后,AMS 不再在修补之前创建实例的快照,不再安装和监视补丁安装,也不会再将结果通知您。您可以保留过去创建的补丁基准和快照。此外,补丁维护窗口的配置仍然保留,但Accelerate不再安装补丁。
问题管理:离职后,Accelerate 不再执行分析以识别和调查问题以及确定根本原因。
安全:安全管理是 AMS 服务用来保护您的资源的流程。下线后,您可以保留您的 Amazon GuardDuty 探测器和发现结果以及您创建的所有 AWS Config 规则。 AWS Config Accelerate 部署的规则已删除。Accelerate 不再监控、补救或报告这些工具的调查结果。
服务终止日期:服务终止日期是必需的 30 天终止通知期结束后的日历月的最后一天。如果必要的终止通知期限在日历月的第20天之后,则服务终止日期为下一个日历月的最后一天。以下是终止日期的示例方案。
如果终止通知是在4月12日提供的,则为期30天的通知将于5月12日结束。服务终止日期为5月31日。
如果在4月29日发出终止通知,则为期30天的通知将于5月29日结束。服务终止日期为 6 月 30 日。
依赖警报管理器和资源标记器,从 AMS Accelerate 中脱颖而出
当您退出 AWS Managed Services 时,部署与警报管理器或资源标记器相关的配置的自定义 AWS CloudFormation 堆栈以及 AMS 提供的警报管理器和资源标记器配置堆栈将保留在您的账户中。
要在离职过程中删除 AMS 配置堆栈,您必须先从自定义 CloudFormation 模板中移除 Alarm Manager 或 Resource Tagger 上的任何依赖关系和引用,然后再启动离线流程。删除引用有助于确保在您退出 AMS 时正确地从您的账户中删除堆栈。
重要
在开始离职流程之前,请仔细检查您的 CloudFormation 模板并删除对警报管理器和资源标记器的所有引用。不这样做可能会导致这些堆栈保留在您的账户中,即使在您退出 AMS 之后也是如此。请注意,虽然这些堆栈包含 Alarm Manager 和 Resource Tagger 特有的配置信息,但它们的存在不会产生持续的费用或费用。
为 Accelerate 账户获取离职帮助
AMS 在收到至少 30 天的 AMS 账户服务终止请求通知后,将您的账户注销。服务终止日期是30天必要的终止通知期结束后的日历月的最后一天;前提是,如果必要的终止通知期的结束在日历月的第20天之后,则服务终止日期将是下一个日历月的最后一天。
要申请注销账户,您必须:
使用服务请求提交正式申请,要求退出账户。一份服务请求 (SR),记录您要退出的所有账户,或者每个账户一个 SR。
在请求中,提供 IDs 要退出的账户列表、离职原因以及任何其他注意事项。
告知您的 CSDM 您要退出的账户,并请求他们帮助执行离职流程。