AWS Systems Manager Change Manager ya no está abierto a nuevos clientes. Los clientes existentes pueden seguir utilizando el servicio con normalidad. Para obtener más información, consulte Cambio en la disponibilidad de Change Manager de AWS Systems Manager.
Cómo aprobar y denegar solicitudes de acceso a los nodos justo a tiempo
Los aprobadores de solicitudes de acceso pueden aprobar o denegar las solicitudes de acceso a los nodos justo a tiempo desde la consola unificada de Systems Manager o mediante la herramienta de línea de comandos que prefieran. Esta información está destinada a los aprobadores de solicitudes de acceso. Si no dispone de los permisos necesarios para aprobar o rechazar solicitudes de acceso, póngase en contacto con su administrador. En los siguientes procedimientos, se describe cómo aprobar o denegar las solicitudes de acceso a los nodos justo a tiempo.
Cómo aprobar y denegar solicitudes de acceso a los nodos justo a tiempo mediante la consola
Abra la consola de AWS Systems Manager en https://console.aws.amazon.com/systems-manager/
. -
En el panel de navegación, seleccione Administrar acceso a nodos.
-
Seleccione la pestaña Solicitudes de acceso.
-
Seleccione el botón Solicitudes para mí.
-
Seleccione la casilla de verificación situada junto a la solicitud de acceso que desee aprobar o denegar.
-
Seleccione Aprobar o Rechazar.
Tras aprobar una solicitud de acceso, puede revocar su aprobación en cualquier momento si selecciona Revocar.
Cómo aprobar y denegar solicitudes de acceso a los nodos justo a tiempo mediante la línea de comandos
-
Anote el ID de la solicitud de acceso que aparece en la notificación. Por ejemplo,
oi-12345abcdef. -
Ejecute el siguiente comando para obtener los detalles del flujo de trabajo de la aprobación de la solicitud de acceso y asegúrese de sustituir los
valores del marcador de posicióncon sus datos.aws ssm get-ops-item \ --ops-item-idoi-12345abcdefAnote el valor de
automationExecutionIden el campo/aws/accessrequestcorrespondiente aOperationalData. Por ejemplo,9231944f-61c6-40be-8bce-8ee2bEXAMPLE. -
Ejecute el siguiente comando para aprobar o denegar la solicitud de acceso. Utilice el tipo de señal
Approvepara aprobar la solicitud yDenypara denegarla. Asegúrese de reemplazar losvalores de marcador de posicióncon sus datos.aws ssm send-automation-signal \ --automation-execution-id9231944f-61c6-40be-8bce-8ee2bEXAMPLE\ --signal-type "Approve"