Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
SSH oder RDP zu einem Deadline Cloud-Worker über Session Manager
Die Job-Pakete ssh_to_smf
Der Job folgt dieser Reihenfolge:
-
Das Submit-Skript erstellt eine einmalige SSM-Hybrid-Aktivierung durch einen Aufruf
aws ssm create-activation. -
Der Deadline Cloud-Job wird auf einem Worker ausgeführt, registriert den Worker als verwalteten Knoten und druckt die ID des
mi-*verwalteten Knotens in das Jobprotokoll. -
Sie stellen eine Verbindung her mit
aws ssm start-session --target mi-.XXXXXXXXX -
Nach Ablauf der konfigurierten Sitzungsdauer hebt der Job die Registrierung des Knotens auf und führt eine Bereinigung durch.
Um einen einmaligen SSH-Zugriff pro Konto und Region einzurichten
-
Erstellen Sie eine IAM-Rolle
SSMServiceRolemit dem Namen SSM Service Principal Trust und der angehängtenAmazonSSMManagedInstanceCoreverwalteten Richtlinie. -
Aktivieren Sie die Stufe Advanced-Instances:
aws ssm update-service-setting \ --setting-id "arn:aws:ssm:region:account-id:servicesetting/ssm/managed-instance/activation-tier" \ --setting-value "advanced" \ --regionregion -
Die Linux-Variante erfordert das Host-Konfigurationsskript sudo_for_job_user
. Die Windows-Variante benötigt die Bundles als Flottenhost-Konfigurationsskript setup/host_config.ps1.
Wichtig
Die Windows-Variante gewährt dem RDP-Benutzer lokalen Administratorzugriff und fügt job-user hinzuAdministrators. Verwenden Sie diese Konfiguration nur zum Debuggen. Fahren Sie nach Abschluss des Debuggings alle Mitarbeiter in der Flotte herunter.
Reichen Sie den Job ein:
# Linux: 60-minute session ./submit.sh # Linux: 120-minute session ./submit.sh 120 # Windows: 60-minute session ./submit.sh farm-XXXqueue-XXX
Sobald der Job ausgeführt wird, suchen Sie die ID des verwalteten Knotens im Job-Protokoll und stellen Sie eine Verbindung her:
aws ssm start-session --target mi-XXXXXXXXX--regionregion