As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
SSH ou RDP para um funcionário do Deadline Cloud por meio do Session Manager
Os pacotes de tarefas ssh_to_smf
O trabalho segue esta sequência:
-
O script de envio cria uma ativação híbrida SSM única por meio de uma chamada.
aws ssm create-activation -
O trabalho do Deadline Cloud é executado em um trabalhador, registra o trabalhador como um nó gerenciado e imprime o ID do nó
mi-*gerenciado no registro do trabalho. -
Você se conecta com
aws ssm start-session --target mi-.XXXXXXXXX -
Após a duração da sessão configurada, o trabalho cancela o registro do nó e o limpa.
Para configurar o acesso SSH para uma única vez por conta e região
-
Crie uma função do IAM nomeada
SSMServiceRolecom a confiança principal do serviço SSM e a políticaAmazonSSMManagedInstanceCoregerenciada anexada. -
Ative o nível de instâncias avançadas:
aws ssm update-service-setting \ --setting-id "arn:aws:ssm:region:account-id:servicesetting/ssm/managed-instance/activation-tier" \ --setting-value "advanced" \ --regionregion -
A variante Linux requer o script de configuração do host sudo_for_job_user
. A variante do Windows requer o pacote setup/host_config.ps1como script de configuração do host da frota.
Importante
A variante do Windows fornece ao usuário do RDP acesso local de administrador e adiciona job-user aoAdministrators. Use essa configuração somente para depuração. Desligue todos os trabalhadores da frota após a conclusão da depuração.
Envie o trabalho:
# Linux: 60-minute session ./submit.sh # Linux: 120-minute session ./submit.sh 120 # Windows: 60-minute session ./submit.sh farm-XXXqueue-XXX
Depois que o trabalho estiver em execução, encontre o ID do nó gerenciado no registro do trabalho e conecte-se:
aws ssm start-session --target mi-XXXXXXXXX--regionregion