翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Session Manager を介した Deadline Cloud ワーカーへの SSH または RDP
ssh_to_smf
ジョブは次の順序に従います。
-
送信スクリプトは、 を呼び出して 1 回限りの SSM ハイブリッドアクティベーションを作成します
aws ssm create-activation。 -
Deadline Cloud ジョブはワーカーで実行され、ワーカーをマネージドノードとして登録し、
mi-*マネージドノード ID をジョブログに出力します。 -
を使用して接続します
aws ssm start-session --target mi-。XXXXXXXXX -
設定されたセッション期間後、ジョブはノードの登録を解除し、クリーンアップします。
アカウントとリージョンごとに 1 回限りの SSH アクセスを設定するには
-
SSM サービスプリンシパルの信頼と
AmazonSSMManagedInstanceCoreマネージドポリシーがアタッチSSMServiceRoleされた という名前の IAM ロールを作成します。 -
アドバンストインスタンス層を有効にします。
aws ssm update-service-setting \ --setting-id "arn:aws:ssm:region:account-id:servicesetting/ssm/managed-instance/activation-tier" \ --setting-value "advanced" \ --regionregion -
Linux バリアントには、sudo_for_job_user
ホスト設定スクリプトが必要です。Windows バリアントには、フリートホスト設定スクリプト setup/host_config.ps1としてバンドルの が必要です。
重要
Windows バリアントは、RDP ユーザーにローカル管理者アクセス権を付与し、 job-userに追加しますAdministrators。この設定はデバッグにのみ使用します。デバッグが完了したら、フリート内のすべてのワーカーをシャットダウンします。
ジョブを送信します。
# Linux: 60-minute session ./submit.sh # Linux: 120-minute session ./submit.sh 120 # Windows: 60-minute session ./submit.sh farm-XXXqueue-XXX
ジョブが実行されたら、ジョブログでマネージドノード ID を見つけて接続します。
aws ssm start-session --target mi-XXXXXXXXX--regionregion