AMS Accelerate 運用計画ガバナンス - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AMS Accelerate 運用計画ガバナンス

役割と責任 (RACI マトリックス)

次の表は、AMS Accelerate 運用計画に関する担当責任者 (responsible)、説明責任者 (accountable)、相談先 (consulted)、通知先 (informed) (RACI) を示したマトリックスです。この表は、アプリケーションのライフサイクルから構成、オンボーディングまで、さまざまなアクティビティについて、AMS またはお客様のどちらに主な責任があるかを示す割り当て表です。

詳細については、「AMS Accelerate ユーザーガイド」の「Roles and responsibilities」を参照してください。

RACI マトリックスキー

  • R は担当責任者を示します

  • A は説明責任者を示します

  • C は相談先を示します

  • I は通知先を示します (タスク完了時の通知先)

アクティビティ お客様 AMS Accelerate

アプリケーションのライフサイクル

アプリケーション開発

R

I

アプリケーションインフラストラクチャ要件の分析と設計

R

I

アプリケーションのデプロイ

R

I

AWS リソースのデプロイ

R

I

アプリケーションのモニタリング

R

I

アプリケーションのテストと最適化

R

I

アプリケーションの問題のトラブルシューティングと解決

R

I

AWS ネットワーク問題のトラブルシューティングと解決 (ファイアウォール外 AWS )

R

I

AWS インフラストラクチャのモニタリング

C

R

AWS ネットワーク問題のインシデント対応

C

R

AWS リソースの問題に対するインシデント対応

C

R

アカウント設定とオンボーディング

および インスタンスへのアクセスに使用されるローカルディレクトリサービスのユーザーのライフサイクル AWS アカウント とアクセス許可の管理

R

I

AMS がオンボーディング中に使用するクロスアカウント AWS Identity and Access Management (IAM) 管理者ロールを各マネージドアカウント内に作成する

R

C

リザーブドインスタンス最適化の推奨

I

R

AMS エンジニアのアクセス認証情報の管理

I

R

パッチ適用、設定管理、モニタリング、ログ集約のための AWS Systems Manager エージェント (SSM エージェント) と Amazon CloudWatch エージェントおよびスクリプトのインストールと設定

R

C

セキュリティ管理のためにサポートされている AWS サービスのアクティブ化と設定

C

R

モニタリング用のアラートしきい値のデフォルト設定

I

R

Amazon Elastic Compute Cloud (Amazon EC2) パッチのアラートしきい値のデフォルト設定

I

R

バックアップのモニタリング用アラートしきい値のデフォルト設定

I

R

AWS CloudTrail および Amazon CloudWatch ログ記録のデフォルトのアラートしきい値の設定

I

R

セキュリティ管理用アラートしきい値のデフォルト設定

I

R

アカウントチーム

AMS Accelerate のアカウントチームは、お客様の新しいプロジェクトの立ち上げを支援し、ソフトウェア開発と運用のライフサイクル全体を通じてベストプラクティスを提案します。

アカウントチームの役割

  • クラウドサービスデリバリーマネージャー (CSDM) は、AMS 全体のアドバイザーとしてサポートを提供し、管理対象環境のユースケースとテクノロジーアーキテクチャを詳細に理解しています。

  • AMS クラウドアーキテクト (CA) とソリューションアーキテクト (SA) は、新しいプロジェクトの立ち上げを支援し、ソフトウェア開発と運用のプロセス全体を通じて、ベストプラクティスを提案します。

CSDM の具体的な責任を含む詳細については、「AMS Advanced ユーザーガイド」の「Account governance」を参照してください。

SLA

AMS Accelerate には、プラスプレミアムという 2 つのサービスレベルアグリーメント (SLA) の階層があります。それぞれに異なる SLA 階層を適用できます AWS アカウント。

次の表は、インシデントまたはリクエストの優先度に基づいた、各階層の対応と解決時間の SLA 目標を示しています。

プラス階層の SLA

優先レベル 応答時間 解決時間

1 — ビジネスに大きな影響を与える大規模な停止

95% が 4 時間以内

95% が 12 時間以内

2 — ビジネスに重大な影響を与えるサービス障害

95% が 8 時間以内

95% が24 時間以内

3 — ビジネスへの影響が限定的なサービス障害

90% が 24 時間以内

90% が 48 時間以内

プレミアム階層の SLA

優先レベル 応答時間 解決時間

1 — ビジネスに大きな影響を与える大規模な停止

95% が 15 分以内

95% が 4 時間以内

2 — ビジネスに重大な影響を与えるサービス障害

95% が 4 分以内

95% が 8 時間以内

3 — ビジネスへの影響が限定的なサービス障害

90% が 12 時間以内

90% が 24 時間以内

対応時間

AMS Accelerate は、それぞれに割り当てられた SLA 階層レベルに基づいて、異なる問い合わせ時間を提供します AWS アカウント。詳細については、「AMS Accelerate ユーザーガイド」の「Contact hours」を参照してください。

通知

通知が発生するとき

AMS が通知を送信するのは次の場合のみです。

  • アラートをモニタリングして作成されたイベント

  • パッチサービス通知 (パッチアドオンを有効にしている場合)

  • サービスリクエストとインシデントレポート

  • 重要な AWS お知らせ

通知の設定

AMS Accelerate の通知を設定するには次の 2 つの方法があります。

  • タグベースのアラート通知: 特定の AWS リソースへのアラートを、リソースタグに設定されている E メールアドレスに送信します。詳細については、「AMS Accelerate ユーザーガイド」の「Tagging in AMS Accelerate」を参照してください。

  • アラート通知: アカウントに登録されている E メールアドレスにアラートを送信します。

注記

タグベースのアラート通知を使用するのがベストプラクティスです。アラート通知を 1 つのメールアドレスに送信すると、複数のチームが同じ AWS アカウントを使用している場合に混乱を招く可能性があります。タグベースのアラート通知は、ほとんどの Amazon CloudWatch アラームで使用できます。

タグベースのアラート通知の例

[通知タイプ] アラートシナリオの例 関連タグ

セキュリティ

  • 権限のエスカレーション、公開されている認証情報の使用、悪意のある IP アドレスやドメインとの通信

  • 不正なインフラストラクチャのデプロイなど、アカウント侵害の兆候を示すアクセス行為

ams:rt:ams-managed

オペレーション: サービスレベルイベント

  • インフラストラクチャに影響する基盤となる AWS サービスの変更

  • 特定の日付より前にインスタンスを再起動する必要がある Amazon EC2 ハードウェアの問題

ams:rt:ams-managed

ams:rt:ams-monitoring-policy

オペレーション: リソースレベルのイベント

  • AWS 環境におけるリソースレベルの変更

ownerteamemail

オペレーション: パッチ適用

  • 今後の各メンテナンス期間の事前通知

  • パッチ適用のステータス

ams:rt:ams-managed

AmsDefaultPatchKey

オペレーション: インシデント

  • インシデント発生のログ記録

  • インシデントの最新情報

  • インシデント解決の通知

ams:rt:ams-managed

オペレーション: バックアップ

  • AWS Backup ジョブの失敗

  • AWS Backup ジョブの有効期限

  • Amazon Relational Database Service (Amazon RDS) バックアップジョブの失敗

ams:rt:ams-managed

ams:rt:backup-orchestrator

ams-onboarding-backup-plan