本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
通过会话管理器向 Deadline Cloud 工作者发送 SSH 或 RDP
GitHub 网站上的 ssh_to_smf
任务遵循以下顺序:
-
提交脚本通过调用
aws ssm create-activation创建一次性 SSM 混合激活。 -
Deadline Cloud 作业在工作器上运行,将该工作器注册为托管节点,并将
mi-*托管节点 ID 打印到任务日志中。 -
您与... 连接
aws ssm start-session --target mi-。XXXXXXXXX -
在配置的会话持续时间之后,作业取消注册节点并进行清理。
为每个账户和区域设置一次性的 SSH 访问权限
-
创建名为
SSMServiceRoleSM 服务委托人信任并附加托AmazonSSMManagedInstanceCore管策略的 IAM 角色。 -
启用高级实例等级:
aws ssm update-service-setting \ --setting-id "arn:aws:ssm:region:account-id:servicesetting/ssm/managed-instance/activation-tier" \ --setting-value "advanced" \ --regionregion -
Linux变体需要在 GitHub 网站上使用 sudo_for_job_user
的主机配置脚本,而Windows变体要求该软件包作为舰队主机配置脚本。 setup/host_config.ps1
重要
Windows 变体为 RDP 用户提供了本地管理员访问权限并job-user添加了。Administrators此配置仅用于调试。调试完成后,关闭队列中的所有工作人员。
提交作业:
# Linux: 60-minute session ./submit.sh # Linux: 120-minute session ./submit.sh 120 # Windows: 60-minute session ./submit.sh farm-XXXqueue-XXX
作业运行后,在任务日志中找到托管节点 ID 并连接:
aws ssm start-session --target mi-XXXXXXXXX--regionregion