本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
透過 Session Manager 將 SSH 或 RDP 轉換為截止日期的雲端工作者
ssh_to_smf
任務遵循以下順序:
-
提交指令碼會透過呼叫 來建立一次性 SSM 混合啟用
aws ssm create-activation。 -
Deadline Cloud 任務會在工作者上執行、將工作者註冊為受管節點,並將
mi-*受管節點 ID 列印至任務日誌。 -
您可以使用 連線
aws ssm start-session --target mi-。XXXXXXXXX -
在設定的工作階段持續時間之後,任務會取消註冊節點並清除。
為每個帳戶和區域設定一次 SSH 存取
-
建立名為 的 IAM 角色
SSMServiceRole,並附加 SSM 服務委託人信任和AmazonSSMManagedInstanceCore受管政策。 -
啟用 advanced-instances 方案:
aws ssm update-service-setting \ --setting-id "arn:aws:ssm:region:account-id:servicesetting/ssm/managed-instance/activation-tier" \ --setting-value "advanced" \ --regionregion -
Linux 變體需要 sudo_for_job_user
主機組態指令碼。Windows 變體需要套件的 setup/host_config.ps1做為機群主機組態指令碼。
重要
Windows 變體提供 RDP 使用者本機管理員存取權,並job-user新增至 Administrators。僅將此組態用於除錯。偵錯完成後關閉機群中的所有工作者。
提交任務:
# Linux: 60-minute session ./submit.sh # Linux: 120-minute session ./submit.sh 120 # Windows: 60-minute session ./submit.sh farm-XXXqueue-XXX
任務執行後,請在任務日誌中找到受管節點 ID 並連線:
aws ssm start-session --target mi-XXXXXXXXX--regionregion