

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Session Manager を介した Deadline Cloud ワーカーへの SSH または RDP
<a name="examples-jb-ssh-to-worker"></a>

[ssh\_to\_smf](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/job_bundles/ssh_to_smf) (Linux) および [ssh\_to\_smf\_windows](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/job_bundles/ssh_to_smf_windows) (Windows) ジョブバンドルは、Deadline Cloud ワーカーを SSM ハイブリッドマネージドノードとして登録し、ジョブの期間中、Session Manager を介して SSH、RDP、または PowerShell アクセスを有効にします。これらのバンドルを使用して、ジョブをインタラクティブにデバッグしたり、ワーカーで実行されているウェブ UIs と Jupyter ノートブックのポートを転送したりできます。

ジョブは次の順序に従います。

1. 送信スクリプトは、 を呼び出して 1 回限りの SSM ハイブリッドアクティベーションを作成します`aws ssm create-activation`。

1. Deadline Cloud ジョブはワーカーで実行され、ワーカーをマネージドノードとして登録し、`mi-*`マネージドノード ID をジョブログに出力します。

1. を使用して接続します`aws ssm start-session --target mi-{{XXXXXXXXX}}`。

1. 設定されたセッション期間後、ジョブはノードの登録を解除し、クリーンアップします。

**アカウントとリージョンごとに 1 回限りの SSH アクセスを設定するには**

1. SSM サービスプリンシパルの信頼と `AmazonSSMManagedInstanceCore`マネージドポリシーがアタッチ`SSMServiceRole`された という名前の IAM ロールを作成します。

1. アドバンストインスタンス層を有効にします。

   ```
   aws ssm update-service-setting \
     --setting-id "arn:aws:ssm:{{region}}:{{account-id}}:servicesetting/ssm/managed-instance/activation-tier" \
     --setting-value "advanced" \
     --region {{region}}
   ```

1. Linux バリアントには、[sudo\_for\_job\_user](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/host_configuration_scripts/sudo_for_job_user) ホスト設定スクリプトが必要です。Windows バリアントには、フリートホスト設定スクリプト`setup/host_config.ps1`としてバンドルの が必要です。

**重要**  
Windows バリアントは、RDP ユーザーにローカル管理者アクセス権を付与し、 `job-user`に追加します`Administrators`。この設定はデバッグにのみ使用します。デバッグが完了したら、フリート内のすべてのワーカーをシャットダウンします。

ジョブを送信します。

```
# Linux: 60-minute session
./submit.sh

# Linux: 120-minute session
./submit.sh 120

# Windows: 60-minute session
./submit.sh farm-{{XXX}} queue-{{XXX}}
```

ジョブが実行されたら、ジョブログでマネージドノード ID を見つけて接続します。

```
aws ssm start-session --target mi-{{XXXXXXXXX}} --region {{region}}
```