

• O AWS Systems Manager CloudWatch Dashboard não estará mais disponível a partir de 30 de abril de 2026. Os clientes podem continuar usando o console do Amazon CloudWatch para visualizar, criar e gerenciar os painéis do Amazon CloudWatch exatamente como fazem hoje. Para obter mais informações, consulte a [documentação do Amazon CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

# Perguntas frequentes sobre acesso a nós just-in-time
<a name="just-in-time-node-access-faq"></a>

## Como faço para migrar do Session Manager para o acesso a nós just-in-time?
<a name="migrating"></a>

Depois de configurar o console unificado e habilitar o acesso a nós just-in-time, você deve modificar as políticas existentes do IAM para concluir a migração para o acesso a nós just-in-time. Isso inclui adicionar as permissões necessárias para o acesso a nós just-in-time e remover a permissão para a operação da API `StartSession` do Session Manager. Para obter mais informações sobre as políticas do IAM para acesso a nós just-in-time, consulte [Configurar o acesso just-in-time com o Systems Manager](systems-manager-just-in-time-node-access-setting-up.md).

## Preciso configurar o console unificado para usar o acesso a nós just-in-time?
<a name="prerequisites"></a>

Sim, configurar o console unificado é um pré-requisito para o acesso a nós just-in-time. No entanto, depois de configurar o console unificado e habilitar o acesso a nós just-in-time, há vários métodos para se conectar aos seus nós. Por exemplo, você pode iniciar sessões de acesso a nós just-in-time no console do Amazon EC2 e na AWS CLI. Para obter mais informações sobre a configuração do console unificado, consulte [Configurar o console unificado do Systems Manager para uma organização](systems-manager-setting-up-organizations.md).

## Há algum custo associado ao acesso a nós just-in-time?
<a name="pricing"></a>

O Systems Manager oferece um teste gratuito de 30 dias para o acesso a nós just-in-time. Após o teste, o acesso a nós just-in-time gera custos. Para saber mais, consulte [Preços do AWS Systems Manager](https://aws.amazon.com/systems-manager/pricing/).

## Qual é a precedência das políticas de aprovação do acesso a nós just-in-time?
<a name="policy-precedence"></a>

As políticas de aprovação são avaliadas na seguinte ordem:

1. Negar acesso

1. Aprovação automática

1. Manual

## Como as políticas de aprovação manual são avaliadas?
<a name="manual-policy-precedence"></a>

O acesso a nós just-in-time sempre favorece a política mais específica para um nó. As políticas de aprovação manual são avaliadas na seguinte ordem:

1. Tags específicas para destino

1. Todos os nós para destino

## O que acontecerá se não houver uma política de aprovação que se aplique a um nó?
<a name="no-policy-error"></a>

Para se conectar a um nó usando o acesso a nós just-in-time, uma política de aprovação deve ser aplicada ao nó. Se não houver políticas de aprovação que se apliquem a um nó, os usuários não poderão solicitar acesso ao nó.

## Várias políticas de aprovação podem ter como destino uma tag?
<a name="tag-target"></a>

Uma tag só pode ser de destino uma vez em suas políticas de aprovação.

## O que acontecerá se várias políticas de aprovação manual se aplicarem a um nó como resultado da sobreposição de tags?
<a name="policy-conflict"></a>

Quando várias políticas de aprovação manual se aplicam a um nó, isso resulta em um conflito, e os usuários não conseguem solicitar acesso ao nó. Lembre-se disso ao criar suas políticas de aprovação manual, pois algumas instâncias podem ter várias tags, dependendo do seu caso.

## Posso usar o acesso a nós just-in-time para solicitar acesso e iniciar sessões em nós em todas as contas e regiões?
<a name="cross-account"></a>

O acesso a nós just-in-time oferece suporte à solicitação de acesso e ao início de sessões em nós na mesma conta e região do solicitante.

## Posso usar o acesso a nós just-in-time para solicitar acesso e iniciar sessões em nós registrados com uma ativação híbrida?
<a name="hybrid-nodes"></a>

Sim, o acesso a nós just-in-time oferece suporte à solicitação de acesso e ao início de sessões em nós registrados com uma ativação híbrida. O nó precisa estar registrado na mesma conta e região que o solicitante.