

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Session Manager를 통해 SSH 또는 RDP에서 Deadline Cloud 작업자로 전환
<a name="examples-jb-ssh-to-worker"></a>

[ssh\_to\_smf](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/job_bundles/ssh_to_smf)(Linux) 및 [ssh\_to\_smf\_windows](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/job_bundles/ssh_to_smf_windows)(Windows) 작업 번들은 Deadline Cloud 작업자를 SSM 하이브리드 관리형 노드로 등록하여 작업 기간 동안 Session Manager를 통한 SSH, RDP 또는 PowerShell 액세스를 활성화합니다. 이러한 번들을 사용하여 작업을 대화식으로 디버깅하거나 작업자에서 실행되는 웹 UIs 및 Jupyter 노트북용 포트를 전달할 수 있습니다.

작업은 다음 순서를 따릅니다.

1. 제출 스크립트는를 호출하여 일회성 SSM 하이브리드 활성화를 생성합니다`aws ssm create-activation`.

1. Deadline Cloud 작업은 작업자에서 실행되고, 작업자를 관리형 노드로 등록하고, `mi-*` 관리형 노드 ID를 작업 로그에 인쇄합니다.

1. 에 연결합니다`aws ssm start-session --target mi-{{XXXXXXXXX}}`.

1. 구성된 세션 기간이 지나면 작업이 노드의 등록을 취소하고 정리합니다.

**계정 및 리전당 1회에 대해 SSH 액세스를 설정하려면**

1. SSM 서비스 보안 주체 신뢰와 연결된 `AmazonSSMManagedInstanceCore` 관리형 정책을 `SSMServiceRole` 사용하여 라는 IAM 역할을 생성합니다.

1. 고급 인스턴스 티어를 활성화합니다.

   ```
   aws ssm update-service-setting \
     --setting-id "arn:aws:ssm:{{region}}:{{account-id}}:servicesetting/ssm/managed-instance/activation-tier" \
     --setting-value "advanced" \
     --region {{region}}
   ```

1. Linux 변형에는 [sudo\_for\_job\_user](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/host_configuration_scripts/sudo_for_job_user) 호스트 구성 스크립트가 필요합니다. Windows 변형에는 번들의가 플릿 호스트 구성 스크립트`setup/host_config.ps1`로 필요합니다.

**중요**  
Windows 변형은 RDP 사용자에게 로컬 관리자 액세스 권한을 부여하고를 `job-user`에 추가합니다`Administrators`. 디버깅에만이 구성을 사용합니다. 디버깅이 완료된 후 플릿의 모든 작업자를 종료합니다.

작업을 제출합니다.

```
# Linux: 60-minute session
./submit.sh

# Linux: 120-minute session
./submit.sh 120

# Windows: 60-minute session
./submit.sh farm-{{XXX}} queue-{{XXX}}
```

작업이 실행되면 작업 로그에서 관리형 노드 ID를 찾아 연결합니다.

```
aws ssm start-session --target mi-{{XXXXXXXXX}} --region {{region}}
```