AWS Systems ManagerChange Managern'est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez AWS Systems ManagerChange Managerla section Modification de la disponibilité.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Approuver et refuser les demandes d'accès aux just-in-time nœuds
Les approbateurs de demandes d'accès peuvent approuver ou refuser les demandes d'accès aux just-in-time nœuds depuis la console unifiée Systems Manager ou à l'aide de votre outil de ligne de commande préféré. Ces informations sont destinées aux approbateurs de demandes d’accès. Si vous ne disposez pas des autorisations requises pour approuver ou rejeter les demandes d’accès, contactez votre administrateur. Les procédures suivantes décrivent comment approuver ou refuser les demandes d'accès aux just-in-time nœuds.
Pour approuver ou refuser les demandes d'accès aux just-in-time nœuds à l'aide de la console
Ouvrez la AWS Systems Manager console à l'adresse https://console.aws.amazon.com/systems-manager/
. -
Sélectionnez Gérer l’accès aux nœuds dans le volet de navigation.
-
Sélectionnez l’onglet Demandes d’accès.
-
Sélectionnez l’option Demandes pour moi.
-
Cochez la demande d’accès que vous souhaitez approuver ou rejeter.
-
Sélectionnez Approuver ou Rejeter.
Après avoir approuvé une demande d’accès, vous pouvez révoquer votre approbation à tout moment en sélectionnant Révoquer.
Pour approuver ou refuser les demandes d'accès aux just-in-time nœuds à l'aide de la ligne de commande
-
Notez l’ID de demande d’accès à partir de la notification. Par exemple,
oi-12345abcdef. -
Exécutez la commande suivante pour renvoyer des informations sur le flux de travail d'approbation des demandes d'accès, en veillant à les
placeholder valuesremplacer par vos propres informations.aws ssm get-ops-item \ --ops-item-idoi-12345abcdefNotez la valeur
automationExecutionIddans le champ/aws/accessrequestpourOperationalData. Par exemple,9231944f-61c6-40be-8bce-8ee2bEXAMPLE. -
Exécutez la commande suivante pour approuver ou rejeter la demande d’accès. Utilisez le type de signal
Approvepour approuver la demande etDenypour la refuser. Veillez à remplacer lesplaceholder valuespar vos propres informations.aws ssm send-automation-signal \ --automation-execution-id9231944f-61c6-40be-8bce-8ee2bEXAMPLE\ --signal-type "Approve"