共享服务更新:多账户登录区 - AMS 高级用户指南

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

共享服务更新:多账户登录区

AMS 每月向托管账户发布数据平面版本,恕不另行通知。

AMS 使用核心 OU 在您的多账户着陆区提供共享服务,例如访问、联网、EPS、日志存储、警报聚合。AMS 负责解决这些共享服务的漏洞、修补和部署。AMS 会定期更新用于提供这些共享服务的资源,以便用户可以访问最新功能和安全更新。更新通常每月进行一次。这些更新中包含的资源有:

  • 属于核心 OU 的账户。

    管理账户、共享服务账户、网络账户、安全账户和日志存档账户拥有用于 RDP 和 SSH 堡垒、代理、管理主机和端点安全 (EPS) 的资源,这些资源通常每月更新一次。AMS 使用不可变 EC2 部署作为共享服务基础设施的一部分。

  • AMIs 包含最新更新的新 AMS。

注意

AMS 操作员在执行数据平面更改时使用内部警报抑制更改类型 (CT),并且该 CT 的 RFC 会显示在您的 RFC 列表中。这是因为,在部署数据平面版本时,各种基础架构可能会关闭、重新启动、离线,或者部署可能会出现 CPU 峰值或其他影响,从而触发在数据平面部署期间无关的警报。部署完成后,将验证所有基础设施是否正常运行,并重新启用警报。