View a markdown version of this page

SSH o RDP a un trabajador de Deadline Cloud a través del administrador de sesiones - Nube de plazos

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

SSH o RDP a un trabajador de Deadline Cloud a través del administrador de sesiones

Los paquetes de trabajo ssh_to_smf (Linux) y ssh_to_smf_windows (Windows) registran a un trabajador de Deadline Cloud como un nodo gestionado híbrido de SSM, lo que permite el acceso SSH, RDP o mediante el administrador de sesiones durante todo el trabajo. PowerShell Utilice estos paquetes para depurar un trabajo de forma interactiva o para reenviar puertos para las interfaces de usuario web y los blocs de notas de Jupyter que se ejecutan en el trabajador.

El trabajo sigue esta secuencia:

  1. El script de envío crea una activación híbrida de SSM única mediante una llamadaaws ssm create-activation.

  2. El trabajo de Deadline Cloud se ejecuta en un trabajador, lo registra como nodo gestionado e imprime el ID del nodo mi-* gestionado en el registro de trabajos.

  3. Te conectas conaws ssm start-session --target mi-XXXXXXXXX.

  4. Tras la duración de la sesión configurada, el trabajo anula el registro del nodo y lo limpia.

Para configurar el acceso SSH de una sola vez por cuenta y región
  1. Cree un rol de IAM SSMServiceRole con el nombre de la confianza principal del servicio SSM y la política AmazonSSMManagedInstanceCore administrada adjunta.

  2. Habilite el nivel de instancias avanzadas:

    aws ssm update-service-setting \ --setting-id "arn:aws:ssm:region:account-id:servicesetting/ssm/managed-instance/activation-tier" \ --setting-value "advanced" \ --region region
  3. La variante de Linux requiere el script de configuración del host sudo_for_job_user. La variante de Windows requiere el paquete setup/host_config.ps1 como script de configuración del host de la flota.

importante

La variante de Windows proporciona al usuario de RDP acceso de administrador local y añade job-user aAdministrators. Utilice esta configuración únicamente para la depuración. Cierre a todos los trabajadores de la flota una vez completada la depuración.

Envíe el trabajo:

# Linux: 60-minute session ./submit.sh # Linux: 120-minute session ./submit.sh 120 # Windows: 60-minute session ./submit.sh farm-XXX queue-XXX

Una vez que el trabajo esté en ejecución, busque el ID del nodo gestionado en el registro de trabajos y conéctese:

aws ssm start-session --target mi-XXXXXXXXX --region region