View a markdown version of this page

SSH oder RDP zu einem Deadline Cloud-Worker über Session Manager - Deadline Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

SSH oder RDP zu einem Deadline Cloud-Worker über Session Manager

Die Job-Pakete ssh_to_smf (Linux) und ssh_to_smf_windows (Windows) registrieren einen Deadline Cloud-Worker als verwalteten SSM-Hybrid-Knoten und ermöglichen so SSH, RDP oder Zugriff über den Session Manager für die Dauer des Jobs. PowerShell Verwenden Sie diese Bundles, um einen Job interaktiv zu debuggen oder um Ports für Web-Benutzeroberflächen und Jupyter-Notebooks weiterzuleiten, die auf dem Worker ausgeführt werden.

Der Job folgt dieser Reihenfolge:

  1. Das Submit-Skript erstellt eine einmalige SSM-Hybrid-Aktivierung durch einen Aufrufaws ssm create-activation.

  2. Der Deadline Cloud-Job wird auf einem Worker ausgeführt, registriert den Worker als verwalteten Knoten und druckt die ID des mi-* verwalteten Knotens in das Jobprotokoll.

  3. Sie stellen eine Verbindung her mitaws ssm start-session --target mi-XXXXXXXXX.

  4. Nach Ablauf der konfigurierten Sitzungsdauer hebt der Job die Registrierung des Knotens auf und führt eine Bereinigung durch.

Um einen einmaligen SSH-Zugriff pro Konto und Region einzurichten
  1. Erstellen Sie eine IAM-Rolle SSMServiceRole mit dem Namen SSM Service Principal Trust und der angehängten AmazonSSMManagedInstanceCore verwalteten Richtlinie.

  2. Aktivieren Sie die Stufe Advanced-Instances:

    aws ssm update-service-setting \ --setting-id "arn:aws:ssm:region:account-id:servicesetting/ssm/managed-instance/activation-tier" \ --setting-value "advanced" \ --region region
  3. Die Linux-Variante erfordert das Host-Konfigurationsskript sudo_for_job_user. Die Windows-Variante benötigt die Bundles als Flottenhost-Konfigurationsskriptsetup/host_config.ps1.

Wichtig

Die Windows-Variante gewährt dem RDP-Benutzer lokalen Administratorzugriff und fügt job-user hinzuAdministrators. Verwenden Sie diese Konfiguration nur zum Debuggen. Fahren Sie nach Abschluss des Debuggings alle Mitarbeiter in der Flotte herunter.

Reichen Sie den Job ein:

# Linux: 60-minute session ./submit.sh # Linux: 120-minute session ./submit.sh 120 # Windows: 60-minute session ./submit.sh farm-XXX queue-XXX

Sobald der Job ausgeführt wird, suchen Sie die ID des verwalteten Knotens im Job-Protokoll und stellen Sie eine Verbindung her:

aws ssm start-session --target mi-XXXXXXXXX --region region