View a markdown version of this page

SSH ou RDP para um funcionário do Deadline Cloud por meio do Session Manager - Nuvem de prazos

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

SSH ou RDP para um funcionário do Deadline Cloud por meio do Session Manager

Os pacotes de tarefas ssh_to_smf (Linux) e ssh_to_smf_windows (Windows) registram um trabalhador do Deadline Cloud como um nó gerenciado híbrido SSM, permitindo SSH, RDP ou acesso por meio do Gerenciador de Sessões durante o trabalho. PowerShell Use esses pacotes para depurar um trabalho de forma interativa ou para encaminhar portas para UIs da Web e notebooks Jupyter em execução no trabalhador.

O trabalho segue esta sequência:

  1. O script de envio cria uma ativação híbrida SSM única por meio de uma chamada. aws ssm create-activation

  2. O trabalho do Deadline Cloud é executado em um trabalhador, registra o trabalhador como um nó gerenciado e imprime o ID do nó mi-* gerenciado no registro do trabalho.

  3. Você se conecta comaws ssm start-session --target mi-XXXXXXXXX.

  4. Após a duração da sessão configurada, o trabalho cancela o registro do nó e o limpa.

Para configurar o acesso SSH para uma única vez por conta e região
  1. Crie uma função do IAM nomeada SSMServiceRole com a confiança principal do serviço SSM e a política AmazonSSMManagedInstanceCore gerenciada anexada.

  2. Ative o nível de instâncias avançadas:

    aws ssm update-service-setting \ --setting-id "arn:aws:ssm:region:account-id:servicesetting/ssm/managed-instance/activation-tier" \ --setting-value "advanced" \ --region region
  3. A variante Linux requer o script de configuração do host sudo_for_job_user. A variante do Windows requer o pacote setup/host_config.ps1 como script de configuração do host da frota.

Importante

A variante do Windows fornece ao usuário do RDP acesso local de administrador e adiciona job-user aoAdministrators. Use essa configuração somente para depuração. Desligue todos os trabalhadores da frota após a conclusão da depuração.

Envie o trabalho:

# Linux: 60-minute session ./submit.sh # Linux: 120-minute session ./submit.sh 120 # Windows: 60-minute session ./submit.sh farm-XXX queue-XXX

Depois que o trabalho estiver em execução, encontre o ID do nó gerenciado no registro do trabalho e conecte-se:

aws ssm start-session --target mi-XXXXXXXXX --region region