View a markdown version of this page

SSH o RDP a un trabajador de Deadline Cloud a través de Session Manager - Deadline Cloud

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

SSH o RDP a un trabajador de Deadline Cloud a través de Session Manager

Los paquetes de trabajos ssh_to_smf (Linux) y ssh_to_smf_windows (Windows) del GitHub sitio web registran a un trabajador de Deadline Cloud como nodo gestionado de forma híbrida de SSM, lo que permite el acceso mediante SSH, RDP o mediante Session Manager mientras dure el trabajo. PowerShell Utilice estos paquetes para depurar un trabajo de forma interactiva o para reenviar puertos para interfaces de usuario web y cuadernos Jupyter que se ejecuten en el servidor.

El trabajo sigue esta secuencia:

  1. El script de envío crea una activación híbrida de SSM de una sola vez mediante una llamadaaws ssm create-activation.

  2. El trabajo de Deadline Cloud se ejecuta en un trabajador, lo registra como nodo gestionado e imprime el identificador del nodo mi-* gestionado en el registro de trabajos.

  3. Te conectas conaws ssm start-session --target mi-XXXXXXXXX.

  4. Tras la duración de la sesión configurada, el trabajo anula el registro del nodo y se limpia.

Para configurar el acceso a SSH de forma única por cuenta y región
  1. Crea un rol de IAM SSMServiceRole con el nombre del fideicomiso principal del servicio SSM y la política AmazonSSMManagedInstanceCore gestionada adjunta.

  2. Habilite el nivel de instancias avanzadas:

    aws ssm update-service-setting \ --setting-id "arn:aws:ssm:region:account-id:servicesetting/ssm/managed-instance/activation-tier" \ --setting-value "advanced" \ --region region
  3. La variante de Linux requiere el script de configuración del host sudo_for_job_user en el GitHub sitio web, y la variante de Windows requiere el script de configuración del paquete como script de configuración del host de la flota. setup/host_config.ps1

importante

La variante de Windows otorga al usuario de RDP acceso de administrador local y añade más. job-user Administrators Utilice esta configuración únicamente para la depuración. Cierre todos los trabajadores de la flota una vez finalizada la depuración.

Envía el trabajo:

# Linux: 60-minute session ./submit.sh # Linux: 120-minute session ./submit.sh 120 # Windows: 60-minute session ./submit.sh farm-XXX queue-XXX

Una vez que el trabajo esté en ejecución, busque el ID del nodo gestionado en el registro de trabajos y conéctese:

aws ssm start-session --target mi-XXXXXXXXX --region region