View a markdown version of this page

Gestion des comptes d'utilisateurs et des groupes du système d'exploitation sur les nœuds gérés à l'aide Fleet Manager - AWS Systems Manager

• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la documentation Amazon CloudWatch Dashboard.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gestion des comptes d'utilisateurs et des groupes du système d'exploitation sur les nœuds gérés à l'aide Fleet Manager

Vous pouvez l'utiliser Fleet Manager pour gérer les comptes d'utilisateurs et les groupes du système d'exploitation (OS) sur vos nœuds gérés. Par exemple, vous pouvez créer et supprimer des utilisateurs et des groupes. En outre, vous pouvez afficher des détails tels que l'appartenance à un groupe, des rôles utilisateur et un statut.

Cette section comprend les rubriques suivantes.

Important

Fleet Managerutilise Run Command et utilise Session Manager des outils pour diverses opérations de gestion des utilisateurs. AWS Systems Manager Par conséquent, un utilisateur peut octroyer des autorisations à un compte utilisateur du système d'exploitation, ce qui ne serait pas possible autrement. En effet, AWS Systems Manager Agent (SSM Agent) s'exécute sur les instances Amazon Elastic Compute Cloud (Amazon EC2) à l'aide des autorisations root (Linux) ou SYSTEM (Windows Server). Pour de plus amples informations sur les restrictions d'accès aux commandes de niveau racine via l'SSM Agent, veuillez consulter Limitation de l'accès aux commandes de niveau racine via l'SSM Agent. Pour restreindre l'accès à cette fonctionnalité, nous vous recommandons de créer des politiques Gestion des identités et des accès AWS (IAM) pour vos utilisateurs qui autorisent uniquement l'accès aux actions que vous définissez. Pour plus d'informations sur la création des politiques IAM pour Fleet Manager, consultez Contrôler l'accès à Fleet Manager.