

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# SSH oder RDP zu einem Deadline Cloud-Worker über Session Manager
<a name="examples-jb-ssh-to-worker"></a>

Die Job-Pakete [ssh\_to\_smf](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/job_bundles/ssh_to_smf) (Linux) und [ssh\_to\_smf\_windows (Windows](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/job_bundles/ssh_to_smf_windows)) registrieren einen Deadline Cloud-Worker als verwalteten SSM-Hybrid-Knoten und ermöglichen so SSH, RDP oder Zugriff über den Session Manager für die Dauer des Jobs. PowerShell Verwenden Sie diese Bundles, um einen Job interaktiv zu debuggen oder um Ports für Web-Benutzeroberflächen und Jupyter-Notebooks weiterzuleiten, die auf dem Worker ausgeführt werden.

Der Job folgt dieser Reihenfolge:

1. Das Submit-Skript erstellt eine einmalige SSM-Hybrid-Aktivierung durch einen Aufruf`aws ssm create-activation`.

1. Der Deadline Cloud-Job wird auf einem Worker ausgeführt, registriert den Worker als verwalteten Knoten und druckt die ID des `mi-*` verwalteten Knotens in das Jobprotokoll.

1. Sie stellen eine Verbindung her mit`aws ssm start-session --target mi-{{XXXXXXXXX}}`.

1. Nach Ablauf der konfigurierten Sitzungsdauer hebt der Job die Registrierung des Knotens auf und führt eine Bereinigung durch.

**Um einen einmaligen SSH-Zugriff pro Konto und Region einzurichten**

1. Erstellen Sie eine IAM-Rolle `SSMServiceRole` mit dem Namen SSM Service Principal Trust und der angehängten `AmazonSSMManagedInstanceCore` verwalteten Richtlinie.

1. Aktivieren Sie die Stufe Advanced-Instances:

   ```
   aws ssm update-service-setting \
     --setting-id "arn:aws:ssm:{{region}}:{{account-id}}:servicesetting/ssm/managed-instance/activation-tier" \
     --setting-value "advanced" \
     --region {{region}}
   ```

1. Die Linux-Variante erfordert das Host-Konfigurationsskript [sudo\_for\_job\_user](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/host_configuration_scripts/sudo_for_job_user). Die Windows-Variante benötigt die Bundles als Flottenhost-Konfigurationsskript`setup/host_config.ps1`.

**Wichtig**  
Die Windows-Variante gewährt dem RDP-Benutzer lokalen Administratorzugriff und fügt `job-user` hinzu`Administrators`. Verwenden Sie diese Konfiguration nur zum Debuggen. Fahren Sie nach Abschluss des Debuggings alle Mitarbeiter in der Flotte herunter.

Reichen Sie den Job ein:

```
# Linux: 60-minute session
./submit.sh

# Linux: 120-minute session
./submit.sh 120

# Windows: 60-minute session
./submit.sh farm-{{XXX}} queue-{{XXX}}
```

Sobald der Job ausgeführt wird, suchen Sie die ID des verwalteten Knotens im Job-Protokoll und stellen Sie eine Verbindung her:

```
aws ssm start-session --target mi-{{XXXXXXXXX}} --region {{region}}
```