本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
通过会话管理器向 Deadline Cloud 工作者进行 SSH 或 RDP
ssh_to_smf
作业遵循以下顺序:
-
提交脚本通过调用
aws ssm create-activation创建一次性 SSM 混合激活。 -
Deadline Cloud 作业在工作器上运行,将该工作器注册为托管节点,并将
mi-*托管节点 ID 打印到作业日志中。 -
您与之建立联系
aws ssm start-session --target mi-.XXXXXXXXX -
在配置的会话持续时间结束后,该作业将注销节点并进行清理。
为每个账户和地区设置一次性的 SSH 访问权限
-
创建名为
SSMServiceRoleSSM 服务委托人信任和AmazonSSMManagedInstanceCore托管策略的 IAM 角色。 -
启用高级实例级别:
aws ssm update-service-setting \ --setting-id "arn:aws:ssm:region:account-id:servicesetting/ssm/managed-instance/activation-tier" \ --setting-value "advanced" \ --regionregion -
Linux 变体需要 su do_for_job_user 主机配置脚本
。Windows 变体要求捆绑包 setup/host_config.ps1作为队列主机配置脚本。
重要
Windows 变体为 RDP 用户提供了本地管理员访问权限并job-user添加了。Administrators此配置仅用于调试。调试完成后,关闭车队中的所有工作人员。
提交作业:
# Linux: 60-minute session ./submit.sh # Linux: 120-minute session ./submit.sh 120 # Windows: 60-minute session ./submit.sh farm-XXXqueue-XXX
作业运行后,在作业日志中找到托管节点 ID 并连接:
aws ssm start-session --target mi-XXXXXXXXX--regionregion