

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# SSH ou RDP para um funcionário do Deadline Cloud por meio do Session Manager
<a name="examples-jb-ssh-to-worker"></a>

Os pacotes de tarefas [ssh\_to\_smf](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/job_bundles/ssh_to_smf) (Linux) e [ssh\_to\_smf\_windows (Windows](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/job_bundles/ssh_to_smf_windows)) registram um trabalhador do Deadline Cloud como um nó gerenciado híbrido SSM, permitindo SSH, RDP ou acesso por meio do Gerenciador de Sessões durante o trabalho. PowerShell Use esses pacotes para depurar um trabalho de forma interativa ou para encaminhar portas para UIs da Web e notebooks Jupyter em execução no trabalhador.

O trabalho segue esta sequência:

1. O script de envio cria uma ativação híbrida SSM única por meio de uma chamada. `aws ssm create-activation`

1. O trabalho do Deadline Cloud é executado em um trabalhador, registra o trabalhador como um nó gerenciado e imprime o ID do nó `mi-*` gerenciado no registro do trabalho.

1. Você se conecta com`aws ssm start-session --target mi-{{XXXXXXXXX}}`.

1. Após a duração da sessão configurada, o trabalho cancela o registro do nó e o limpa.

**Para configurar o acesso SSH para uma única vez por conta e região**

1. Crie uma função do IAM nomeada `SSMServiceRole` com a confiança principal do serviço SSM e a política `AmazonSSMManagedInstanceCore` gerenciada anexada.

1. Ative o nível de instâncias avançadas:

   ```
   aws ssm update-service-setting \
     --setting-id "arn:aws:ssm:{{region}}:{{account-id}}:servicesetting/ssm/managed-instance/activation-tier" \
     --setting-value "advanced" \
     --region {{region}}
   ```

1. A variante Linux requer o script de configuração do [host sudo\_for\_job\_user](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/host_configuration_scripts/sudo_for_job_user). A variante do Windows requer o pacote `setup/host_config.ps1` como script de configuração do host da frota.

**Importante**  
A variante do Windows fornece ao usuário do RDP acesso local de administrador e adiciona `job-user` ao`Administrators`. Use essa configuração somente para depuração. Desligue todos os trabalhadores da frota após a conclusão da depuração.

Envie o trabalho:

```
# Linux: 60-minute session
./submit.sh

# Linux: 120-minute session
./submit.sh 120

# Windows: 60-minute session
./submit.sh farm-{{XXX}} queue-{{XXX}}
```

Depois que o trabalho estiver em execução, encontre o ID do nó gerenciado no registro do trabalho e conecte-se:

```
aws ssm start-session --target mi-{{XXXXXXXXX}} --region {{region}}
```