View a markdown version of this page

AMS Accelerate 營運計畫控管 - AWS 方案指引

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AMS Accelerate 營運計畫控管

角色和責任 (RACI 矩陣)

下表是 AMS Accelerate 營運計畫的負責者、當責者、事先諮詢者和事後告知者 (RACI) 矩陣。此圖表將各種活動 (從應用程式生命週期至組態和登入) 的主要責任指派給 AMS 或您 (作為客戶)。

如需詳細資訊,請參閱《AMS Accelerate 使用者指南》中的角色和責任

RACI 矩陣索引鍵

  • R 是負責者

  • A 是當責者

  • C 是事先諮詢者

  • I 是事後告知者 (在任務完成時通知)

活動 AMS Accelerate

應用程式生命週期

應用程式開發

R

I

應用程式基礎設施需求分析和設計

R

I

應用程式部署

R

I

AWS 資源部署

R

I

應用程式監控

R

I

應用程式測試和優化

R

I

疑難排解和解決應用程式問題

R

I

疑難排解和解決 AWS 網路問題 (防火牆外部 AWS )

R

I

AWS 基礎設施監控

C

R

AWS 網路問題的事件回應

C

R

AWS 資源問題的事件回應

C

R

帳戶組態和登入

管理用於存取 和 執行個體之本機目錄服務的 使用者生命週期 AWS 帳戶 及其許可

R

I

在每個受管帳戶中建立跨帳戶 AWS Identity and Access Management (IAM) 管理員角色,以供 AMS 在加入期間使用

R

C

建議預留執行個體優化

I

R

管理 AMS 工程師的存取憑證

I

R

安裝和設定 AWS Systems Manager Agent (SSM Agent) 和 Amazon CloudWatch 代理程式和指令碼,以進行修補、組態管理、監控和日誌彙總

R

C

啟用和設定安全管理支援的 AWS 服務

C

R

設定監控的預設提醒閾值

I

R

設定 Amazon Elastic Compute Cloud (Amazon EC2) 修補的預設提醒閾值

I

R

設定監控備份的預設提醒閾值

I

R

設定 AWS CloudTrail 和 Amazon CloudWatch 記錄的預設提醒閾值

I

R

設定安全管理的預設提醒閾值

I

R

客戶團隊

您的 AMS Accelerate 客戶團隊可以協助您啟動新專案,並在整個軟體開發和營運生命週期中提供最佳實務建議。

客戶團隊角色

  • 雲端服務交付管理員 (CSDM) 提供跨 AMS 的諮詢協助,並詳細了解受管環境的使用案例和技術架構。

  • AMS 雲端架構師 (CA) 和解決方案架構師 (SA) 協助啟動新專案,並在整個軟體開發和營運程序中提供最佳實務建議。

如需詳細資訊,包括 CSDM 的特定責任,請參閱《AMS 進階使用者指南》中的帳戶管理

SLA

AMS Accelerate 具有兩個服務水準協議 (SLA) 層級:PlusPremium。您可以對每個 套用不同的 SLA 層 AWS 帳戶。

下列表格根據事件或請求的優先順序顯示了每個層級的回應和解決時間的 SLA 目標。

Plus 層級 SLA

優先順序層級 回應時間 解析時間

1 – 嚴重中斷,對業務有嚴重影響

4 小時內 95%

12 小時內 95%

2 – 服務受損,對業務有重大影響

8 小時內 95%

24 小時內 95%

3 – 服務受損,對業務影響有限

24 小時內 90%

48 小時內 90%

Premium 層級 SLA

優先順序層級 回應時間 解析時間

1 – 嚴重中斷,對業務有嚴重影響

15 分鐘內 95%

4 小時內 95%

2 – 服務受損,對業務有重大影響

4 分鐘內 95%

8 小時內 95%

3 – 服務受損,對業務影響有限

12 小時內 90

24 小時內 90%

聯絡時間

AMS Accelerate 會根據指派給每個 的 SLA 層層級提供不同的聯絡時間 AWS 帳戶。如需詳細資訊,請參閱《AMS Accelerate 使用者指南》中的聯絡時間

通知

發生通知時

AMS 僅出於下列原因向您傳送通知:

  • 透過監控提醒建立的事件

  • 修補服務通知 (如果您已啟動修補程式附加元件)

  • 服務請求和事件報告

  • 重要 AWS 公告

設定通知

有以下兩種方法來設定 AMS Accelerate 通知:

注意

最佳實務是使用標籤型提醒通知。在多個團隊使用相同的 AWS 帳戶時,傳送至單一電子郵件地址的提醒通知可能會導致混淆。標籤型提醒通知適用於大多數 Amazon CloudWatch 警示。

標籤型提醒通知範例

通知類型 提醒案例範例 相關標籤

安全

  • 權限提升、公開憑證的使用,或者與惡意 IP 地址或域的通訊

  • 指向帳戶洩露跡象的存取行為,例如未經授權的基礎設施部署

ams:rt:ams-managed

操作:服務層級事件

  • 影響基礎設施的基礎 AWS 服務變更

  • 要求您在特定日期之前重新啟動執行個體的 Amazon EC2 硬體問題

ams:rt:ams-managed

ams:rt:ams-monitoring-policy

操作:資源層級事件

  • 您 AWS 環境中的任何資源層級變更

ownerteamemail

操作:修補

  • 每個即將到來的維護時段的提前通知

  • 修補狀態

ams:rt:ams-managed

AmsDefaultPatchKey

操作:事件

  • 記錄事件的發生

  • 事件更新

  • 事件解決通知

ams:rt:ams-managed

作業:備份

  • AWS Backup 任務失敗

  • AWS Backup 任務過期

  • Amazon Relational Database Service (Amazon RDS) 備份作業失敗

ams:rt:ams-managed

ams:rt:backup-orchestrator

ams-onboarding-backup-plan