View a markdown version of this page

SSH o RDP verso un operatore Deadline Cloud tramite Session Manager - Deadline Cloud

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

SSH o RDP verso un operatore Deadline Cloud tramite Session Manager

I job bundle ssh_to_smf (Linux) e ssh_to_smf_windows (Windows) registrano un lavoratore Deadline Cloud come nodo gestito ibrido SSM, abilitando SSH, RDP o l'accesso tramite Session Manager per tutta la durata del lavoro. PowerShell Utilizza questi pacchetti per eseguire il debug di un lavoro in modo interattivo o per inoltrare le porte alle interfacce utente Web e ai notebook Jupyter in esecuzione sul worker.

Il lavoro segue questa sequenza:

  1. Lo script di invio crea un'attivazione ibrida SSM una tantum tramite chiamata. aws ssm create-activation

  2. Il job Deadline Cloud viene eseguito su un worker, registra il worker come nodo gestito e stampa l'ID del nodo mi-* gestito nel job log.

  3. Ti connetti con. aws ssm start-session --target mi-XXXXXXXXX

  4. Dopo la durata della sessione configurata, il job annulla la registrazione del nodo e lo pulisce.

Per configurare l'accesso SSH una tantum per account e regione
  1. Crea un ruolo IAM denominato SSMServiceRole con il servizio SSM principal trust e la policy AmazonSSMManagedInstanceCore gestita allegati.

  2. Abilita il livello delle istanze avanzate:

    aws ssm update-service-setting \ --setting-id "arn:aws:ssm:region:account-id:servicesetting/ssm/managed-instance/activation-tier" \ --setting-value "advanced" \ --region region
  3. La variante Linux richiede lo script di configurazione host sudo_for_job_user. La variante Windows richiede il pacchetto come script di configurazione del fleet host. setup/host_config.ps1

Importante

La variante Windows fornisce all'utente RDP l'accesso come amministratore locale e aggiungejob-user. Administrators Utilizzate questa configurazione solo per il debug. Arresta tutti i lavoratori del parco macchine dopo il completamento del debug.

Invia il lavoro:

# Linux: 60-minute session ./submit.sh # Linux: 120-minute session ./submit.sh 120 # Windows: 60-minute session ./submit.sh farm-XXX queue-XXX

Una volta che il processo è in esecuzione, trova l'ID del nodo gestito nel registro del lavoro e connettiti:

aws ssm start-session --target mi-XXXXXXXXX --region region