本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AMS 中的自助式佈建模式
AWS Managed Services (AMS) 自助式佈建 (SSP) 模式可讓您完整存取 AMS 受管帳戶中的原生 AWS 服務和 API 功能。您可以透過標準化、縮小範圍、 AWS Identity and Access Management 角色來存取 服務。AMS 提供服務請求和事件管理。警示、監控、記錄、修補、備份和變更管理是您的責任。在許多情況下,自助式佈建服務 (SSPS) 是自我管理或無伺服器,不需要管理特定操作任務,例如修補。您可以在 AMS 防護機制定義的環境界限內使用這些服務,而任何 IAM 變更 (包括服務連結角色、服務角色、跨帳戶角色或政策更新) 都需要經過 AMS Operations 核准,才能維護平台的基準安全性。您可以利用 CloudFormation 範本來自動化這些服務的部署,但並非所有 SSP 服務都支援此功能。
重要
在 AWS Managed Services (AMS) 帳戶中使用 SSP 模式來存取和使用 AWS 服務,但有上述限制。
您可以在沒有 AMS 管理的情況下,在您的 AMS 帳戶中 AWS 服務 使用一些 。「自助式佈建模式」服務,或簡稱為「SSPS」,說明如何將它們新增至您的 AMS 帳戶和每個帳戶的FAQs」,如 一節所述。
自助式佈建服務會照原樣提供,而且您需負責管理這些服務。AMS 不會對與這些服務相關聯的資源提供提醒、監控、記錄或修補。AMS 提供 IAM 角色,可讓您安全地在 AMS 帳戶中使用服務。AMS SLAs 不適用。
對於您透過自助服務佈建的資源,AMS 提供事件管理、偵測控制和防護機制、報告、指定資源 (Cloud Service Delivery Manager 和 Cloud Architect)、安全性和存取,以及透過服務請求提供的技術支援。此外,在適用的情況下,您需為在 AMS 變更管理系統之外佈建或設定的資源承擔持續性管理、修補程式管理、基礎設施監控和變更管理的責任。