AMS Accelerate 운영 계획 거버넌스 - AWS 권장 가이드

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AMS Accelerate 운영 계획 거버넌스

역할 및 책임(RACI 매트릭스)

다음 표는 AMS Accelerate 운영 계획의 RACI(Responsible, Accountable, Consulted, and Informed) 매트릭스입니다. 이 차트는 애플리케이션 수명 주기부터 구성 및 온보딩에 이르는 다양한 활동에 대한 기본 책임을 AMS 또는 고객인 사용자에게 부여합니다.

자세한 내용은 AMS Accelerate User Guide의 Roles and responsibilities를 참조하세요.

RACI 매트릭스 키

  • R(Responsible)은 담당자입니다.

  • A(Accountable)는 의사결정권자입니다.

  • C(Consulted)는 조언자입니다.

  • I(Informed)는 통보 대상자(작업 완료 시)입니다.

활동 사용자 AMS Accelerate

애플리케이션 수명 주기

애플리케이션 개발

R

정보

애플리케이션 인프라 요구 사항 분석 및 설계

R

정보

애플리케이션 배포

R

정보

AWS 리소스 배포

R

정보

애플리케이션 모니터링

R

정보

애플리케이션 테스트 및 최적화

R

정보

애플리케이션 문제 해결

R

정보

AWS 네트워크 문제 해결(방화벽 외부 AWS )

R

정보

AWS 인프라 모니터링

C

R

AWS 네트워크 문제에 대한 인시던트 대응

C

R

AWS 리소스 문제에 대한 인시던트 대응

C

R

계정 구성 및 온보딩

및 인스턴스에 액세스하는 데 사용되는 로컬 디렉터리 서비스에 대한 사용자 AWS 계정 및 권한의 수명 주기 관리

R

정보

온보딩 중에 AMS가 사용할 수 있도록 각 관리형 계정 내에서 교차 계정 AWS Identity and Access Management (IAM) 관리자 역할 생성

R

C

예약 인스턴스 최적화 권장

정보

R

AMS 엔지니어의 액세스 보안 인증 관리

정보

R

패치 적용, 구성 관리, 모니터링 및 로그 집계를 위한 AWS Systems Manager 에이전트(SSM 에이전트) 및 Amazon CloudWatch 에이전트 및 스크립트 설치 및 구성

R

C

보안 관리를 위해 지원되는 AWS 서비스 활성화 및 구성

C

R

모니터링에 대한 기본 알림 임곗값 구성

정보

R

Amazon Elastic Compute Cloud(Amazon EC2) 패치 적용에 대한 기본 알림 임곗값 구성

정보

R

백업 모니터링에 대한 기본 알림 임곗값 구성

정보

R

AWS CloudTrail 및 Amazon CloudWatch 로깅에 대한 기본 알림 임계값 구성

정보

R

보안 관리에 대한 기본 알림 임곗값 구성

정보

R

계정 팀

AMS Accelerate 계정 팀은 새 프로젝트 시작을 지원하고 소프트웨어 개발 및 운영 수명 주기 전반에 걸쳐 모범 사례 권장 사항을 제공할 수 있습니다.

계정 팀 역할

  • CSDM(Cloud Services Delivery Manager)은 AMS 전반에 걸쳐 자문 지원을 제공하고 관리 환경의 사용 사례 및 기술 아키텍처를 자세히 이해하고 있습니다.

  • AMS 클라우드 아키텍트(CA) 및 솔루션스 아키텍트(SA)는 새 프로젝트 시작을 지원하고 소프트웨어 개발 및 운영 수명 주기 전반에 걸쳐 모범 사례 권장 사항을 제공합니다.

CSDM의 특정 책임을 포함한 자세한 내용은 AMS Advanced User GuideAccount governance를 참조하세요.

SLA

AMS Accelerate에는 PlusPremium이라는 두 가지 서비스 수준에 관한 계약(SLA) 티어가 있습니다. 각 계층에 서로 다른 SLA 계층을 적용할 수 있습니다 AWS 계정.

다음 표는 인시던트 또는 요청의 우선순위에 따른 각 티어의 대응 및 해결 시간에 대한 SLA 목표를 보여줍니다.

Plus 티어 SLA

우선순위 수준 응답 시간 해결 시간

1-비즈니스에 큰 영향을 미치는 대규모 운영 중단

4시간 내 95%

12시간 내 95%

2-비즈니스에 상당한 영향을 미치는 서비스 장애

8시간 내 95%

24시간 내 95%

3-비즈니스에 한정된 영향을 미치는 서비스 장애

24시간 내 90%

48시간 내 90%

Premium 티어 SLA

우선순위 수준 응답 시간 해결 시간

1-비즈니스에 큰 영향을 미치는 대규모 운영 중단

95%가 15분 내

4시간 내 95%

2-비즈니스에 상당한 영향을 미치는 서비스 장애

95%가 4분 내

8시간 내 95%

3-비즈니스에 한정된 영향을 미치는 서비스 장애

12시간 내 90%

24시간 내 90%

연락 시간

AMS Accelerate는 각각에 할당된 SLA 계층 수준에 따라 서로 다른 연락 시간을 제공합니다 AWS 계정. 자세한 내용은 AMS Accelerate User GuideContact hours를 참조하세요.

알림

알림 발생 시

AMS는 다음과 같은 이유로만 알림을 보냅니다.

  • 모니터링 알림으로 생성된 이벤트

  • 패치 서비스 알림(패치 추가 기능을 활성화한 경우)

  • 서비스 요청 및 인시던트 보고서

  • 중요 AWS 공지 사항

알림 구성

AMS Accelerte 알림을 설정하는 방법은 두 가지가 있습니다.

  • 태그 기반 알림은 리소스 태그에 구성된 이메일 주소로 특정 AWS 리소스에 대한 알림을 보냅니다. 자세한 내용은 AMS Accelerate User Guide의 Tagging in AMS Accelerate를 참조하세요.

  • 알림은 계정과 연결된 이메일 주소로 알림을 보냅니다.

참고

태그 기반 알림을 사용하는 것이 가장 좋습니다. 여러 팀이 동일한 AWS 계정을 사용하는 경우 단일 이메일 주소로 보낸 알림으로 인해 혼란이 발생할 수 있습니다. 태그 기반 알림 알림은 대부분의 Amazon CloudWatch 경보에 사용할 수 있습니다.

태그 기반 알림 예제

알림 유형 알림 시나리오 예제 관련 태그

보안

  • 권한 에스컬레이션, 노출된 보안 인증 사용 또는 악의적인 IP 주소나 도메인과의 통신

  • 무단 인프라 배포 등 계정 손상의 징후를 가리키는 액세스 동작

ams:rt:ams-managed

운영: 서비스 수준 이벤트

  • 인프라에 영향을 미치는 기본 AWS 서비스에 대한 변경 사항

  • 특정 날짜 전에 인스턴스를 재부팅해야 하는 Amazon EC2 하드웨어 문제

ams:rt:ams-managed

ams:rt:ams-monitoring-policy

운영: 리소스 수준 이벤트

  • AWS 환경의 리소스 수준 변경

ownerteamemail

운영: 패치 적용

  • 예정된 각 유지 보수 기간 사전 알림

  • 패치 상태

ams:rt:ams-managed

AmsDefaultPatchKey

† 작업에는 다음이 포함됩니다.

  • 인시던트 발생 로깅

  • 인시던트 업데이트

  • 인시던트 해결 고지

ams:rt:ams-managed

운영: 백업

  • AWS Backup 작업 실패

  • AWS Backup 작업 만료

  • Amazon Relational Database Service(RDS) 백업 작업 실패

ams:rt:ams-managed

ams:rt:backup-orchestrator

ams-onboarding-backup-plan