View a markdown version of this page

Session Manager を介した Deadline Cloud ワーカーへの SSH または RDP - Deadline クラウド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Session Manager を介した Deadline Cloud ワーカーへの SSH または RDP

ssh_to_smf (Linux) および ssh_to_smf_windows (Windows) ジョブバンドルは、Deadline Cloud ワーカーを SSM ハイブリッドマネージドノードとして登録し、ジョブの期間中、Session Manager を介して SSH、RDP、または PowerShell アクセスを有効にします。これらのバンドルを使用して、ジョブをインタラクティブにデバッグしたり、ワーカーで実行されているウェブ UIs と Jupyter ノートブックのポートを転送したりできます。

ジョブは次の順序に従います。

  1. 送信スクリプトは、 を呼び出して 1 回限りの SSM ハイブリッドアクティベーションを作成しますaws ssm create-activation

  2. Deadline Cloud ジョブはワーカーで実行され、ワーカーをマネージドノードとして登録し、mi-*マネージドノード ID をジョブログに出力します。

  3. を使用して接続しますaws ssm start-session --target mi-XXXXXXXXX

  4. 設定されたセッション期間後、ジョブはノードの登録を解除し、クリーンアップします。

アカウントとリージョンごとに 1 回限りの SSH アクセスを設定するには
  1. SSM サービスプリンシパルの信頼と AmazonSSMManagedInstanceCoreマネージドポリシーがアタッチSSMServiceRoleされた という名前の IAM ロールを作成します。

  2. アドバンストインスタンス層を有効にします。

    aws ssm update-service-setting \ --setting-id "arn:aws:ssm:region:account-id:servicesetting/ssm/managed-instance/activation-tier" \ --setting-value "advanced" \ --region region
  3. Linux バリアントには、sudo_for_job_user ホスト設定スクリプトが必要です。Windows バリアントには、フリートホスト設定スクリプトsetup/host_config.ps1としてバンドルの が必要です。

重要

Windows バリアントは、RDP ユーザーにローカル管理者アクセス権を付与し、 job-userに追加しますAdministrators。この設定はデバッグにのみ使用します。デバッグが完了したら、フリート内のすべてのワーカーをシャットダウンします。

ジョブを送信します。

# Linux: 60-minute session ./submit.sh # Linux: 120-minute session ./submit.sh 120 # Windows: 60-minute session ./submit.sh farm-XXX queue-XXX

ジョブが実行されたら、ジョブログでマネージドノード ID を見つけて接続します。

aws ssm start-session --target mi-XXXXXXXXX --region region