Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pemecahan masalah AWS CodeBuild masalah koneksi SSH sandbox
Gunakan informasi dalam topik ini untuk membantu Anda mengidentifikasi, mendiagnosis, dan mengatasi masalah koneksi SSH CodeBuild sandbox.
Topik
StartSandboxConnectionInvalidInputExceptionkesalahan saat SSH masuk ke lingkungan CodeBuild kotak pasir
Masalah: Saat mencoba menyambung ke lingkungan CodeBuild sandbox menggunakan perintahssh codebuild-sandbox-ssh=, Anda mungkin mengalami <sandbox-arn>InvalidInputException kesalahan seperti:
An error occurred (InvalidInputException) when calling the StartSandboxConnection operation: Failed to start SSM session for {sandbox-arn} User: arn:aws:sts::<account-ID>:assumed-role/<service-role-name>/AWSCodeBuild-<UUID>is not authorized to perform: ssm:StartSession on resource.
An error occurred (InvalidInputException) when calling the StartSandboxConnection operation: Failed to start SSM session for sandbox<sandbox-arn>: codebuild:<UUID>is not connected.
Kemungkinan penyebab :
-
Agen Manajer Sistem Amazon EC2 Hilang: Image build tidak memiliki agen SSM yang diinstal atau dikonfigurasi dengan benar.
-
Izin Tidak Mencukupi: Peran layanan CodeBuild proyek tidak memiliki izin SSM yang diperlukan.
Solusi yang disarankan: Jika Anda menggunakan gambar khusus untuk build Anda, lakukan hal berikut.
-
Instal SSM Agent. Untuk informasi selengkapnya, lihat Menginstal dan menghapus Agen SSM secara manual di instans Amazon EC2 untuk Linux di. Versi Agen SSM harus
3.0.1295.0atau lebih baru. -
Salin file, https://github.com/aws/aws-codebuild-docker-images/blob/master/ubuntu/standard/7.0/amazon-ssm-agent.json
ke /etc/amazon/ssm/direktori di gambar Anda. Ini mengaktifkan Mode Kontainer di agen SSM. -
Pastikan peran layanan CodeBuild proyek Anda memiliki izin berikut, lalu mulai ulang lingkungan sandbox:
{ "Effect": "Allow", "Action": [ "ssmmessages:CreateControlChannel", "ssmmessages:CreateDataChannel", "ssmmessages:OpenControlChannel", "ssmmessages:OpenDataChannel" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ssm:StartSession" ], "Resource": [ "arn:aws:codebuild:region:account-id:build/*", "arn:aws:ssm:region::document/AWS-StartSSHSession" ] }
Kesalahan: “Tidak dapat menemukan kredenSIAL” saat SSH masuk ke lingkungan CodeBuild kotak pasir
Masalah: Saat mencoba menyambung ke lingkungan CodeBuild sandbox menggunakan perintahssh codebuild-sandbox-ssh=, Anda mungkin mengalami kesalahan kredenSIAL berikut:<sandbox-arn>
Unable to locate credentials. You can configure credentials by running "aws configure".
Kemungkinan penyebab: AWS kredenSIAL belum dikonfigurasi dengan benar di lingkungan lokal Anda.
Solusi yang disarankan: Konfigurasikan AWS CLI kredenSIAL Anda dengan mengikuti dokumentasi resmi: Meng konfigurasi pengaturan untuk Panduan Pengguna AWS Antarmuka Baris Perintah untuk Versi 2. AWS CLI
StartSandboxConnectionAccessDeniedExceptionkesalahan saat SSH masuk ke lingkungan CodeBuild kotak pasir
Masalah: Saat mencoba menyambung ke lingkungan CodeBuild sandbox menggunakan perintahssh codebuild-sandbox-ssh=, Anda mungkin mengalami kesalahan izin berikut:<sandbox-arn>
An error occurred (AccessDeniedException) when calling the StartSandboxConnection operation: User: arn:aws:sts::account-id:assumed-role/role-nameis not authorized to perform: codebuild:StartSandboxConnection on resource:sandbox-arnbecause no identity-based policy allows the codebuild:StartSandboxConnection action
Kemungkinan penyebab: Kre AWS denSIAL Anda tidak memiliki CodeBuild izin yang diperlukan untuk melakukan operasi ini.
Solusi yang disarankan: Pastikan pengguna atau peran IAM yang terkait dengan AWS CLI kredensional Anda memiliki izin berikut:
{ "Effect": "Allow", "Action": [ "codebuild:StartSandboxConnection" ], "Resource": [ "arn:aws:codebuild:region:account-id:sandbox/*" ] }
Kesalahan: “ssh: Tidak dapat menyelesaikan nama host” saat SSH masuk ke lingkungan CodeBuild kotak pasir
Masalah: Saat mencoba menyambung ke lingkungan CodeBuild sandbox menggunakan perintahssh codebuild-sandbox-ssh=, Anda mengalami kesalahan resolusi nama host berikut:<sandbox-arn>
ssh: Could not resolve hostname
Kemungkinan penyebab: Kesalahan ini biasanya terjadi ketika skrip koneksi CodeBuild sandbox yang diperlukan belum dijalankan dengan benar di lingkungan lokal Anda.
Solusi yang disarankan:
-
Unduh skrip koneksi CodeBuild kotak pasir.
-
Jalankan skrip di terminal Anda untuk membuat konfigurasi SSH yang diperlukan.
-
Coba kembali koneksi SSH Anda ke lingkungan sandbox.