View a markdown version of this page

通过会话管理器向 Deadline Cloud 工作者发送 SSH 或 RDP - 截止日期云

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

通过会话管理器向 Deadline Cloud 工作者发送 SSH 或 RDP

GitHub 网站上的 ssh_to_smf(Linux)和 ssh_to_smf_windows(Windows)任务包将 Deadline Cloud 工作者注册为 SSM 混合托管节点,在任务期间启用 SSH、RDP 或通过会话管理器进行访问。 PowerShell 使用这些捆绑包以交互方式调试任务,或者为工作器上运行的 Web UI 和 Jupyter 笔记本电脑转发端口。

任务遵循以下顺序:

  1. 提交脚本通过调用aws ssm create-activation创建一次性 SSM 混合激活。

  2. Deadline Cloud 作业在工作器上运行,将该工作器注册为托管节点,并将mi-*托管节点 ID 打印到任务日志中。

  3. 您与... 连接aws ssm start-session --target mi-XXXXXXXXX

  4. 在配置的会话持续时间之后,作业取消注册节点并进行清理。

为每个账户和区域设置一次性的 SSH 访问权限
  1. 创建名为 SSMServiceRole SM 服务委托人信任并附加托AmazonSSMManagedInstanceCore管策略的 IAM 角色。

  2. 启用高级实例等级:

    aws ssm update-service-setting \ --setting-id "arn:aws:ssm:region:account-id:servicesetting/ssm/managed-instance/activation-tier" \ --setting-value "advanced" \ --region region
  3. Linux变体需要在 GitHub 网站上使用 sudo_for_job_user 的主机配置脚本,而Windows变体要求该软件包作为舰队主机配置脚本。setup/host_config.ps1

重要

Windows 变体为 RDP 用户提供了本地管理员访问权限并job-user添加了。Administrators此配置仅用于调试。调试完成后,关闭队列中的所有工作人员。

提交作业:

# Linux: 60-minute session ./submit.sh # Linux: 120-minute session ./submit.sh 120 # Windows: 60-minute session ./submit.sh farm-XXX queue-XXX

作业运行后,在任务日志中找到托管节点 ID 并连接:

aws ssm start-session --target mi-XXXXXXXXX --region region