Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
SSH oder RDP an einen Deadline Cloud-Worker über Session Manager
Die Jobpakete ssh_to_smf
Der Job folgt dieser Reihenfolge:
-
Das Submit-Skript erstellt eine einmalige SSM-Hybrid-Aktivierung durch Aufrufen
aws ssm create-activation. -
Der Deadline Cloud-Job wird auf einem Worker ausgeführt, registriert den Worker als verwalteten Knoten und druckt die ID des
mi-*verwalteten Knotens in das Jobprotokoll. -
Sie verbinden sich mit
aws ssm start-session --target mi-.XXXXXXXXX -
Nach Ablauf der konfigurierten Sitzungsdauer hebt der Job die Registrierung des Knotens auf und bereinigt ihn.
So richten Sie den SSH-Zugriff einmalig pro Konto und Region ein
-
Erstellen Sie eine IAM-Rolle
SSMServiceRolemit dem Namen SSM Service Principal Trust und der zugehörigenAmazonSSMManagedInstanceCoreverwalteten Richtlinie. -
Aktivieren Sie die Stufe „Erweiterte Instanzen“:
aws ssm update-service-setting \ --setting-id "arn:aws:ssm:region:account-id:servicesetting/ssm/managed-instance/activation-tier" \ --setting-value "advanced" \ --regionregion -
Für die Linux-Variante ist das Host-Konfigurationsskript sudo_for_job_user auf der GitHub Website erforderlich, und für die Windows-Variante sind die Pakete als
Flottenhost-Konfigurationsskript erforderlich. setup/host_config.ps1
Wichtig
Die Windows-Variante gewährt dem RDP-Benutzer lokalen Administratorzugriff und erweitert diese. job-user Administrators Verwenden Sie diese Konfiguration nur zum Debuggen. Fahren Sie alle Arbeiter in der Flotte herunter, nachdem das Debuggen abgeschlossen ist.
Reichen Sie den Job ein:
# Linux: 60-minute session ./submit.sh # Linux: 120-minute session ./submit.sh 120 # Windows: 60-minute session ./submit.sh farm-XXXqueue-XXX
Sobald der Job ausgeführt wird, suchen Sie im Auftragsprotokoll nach der ID des verwalteten Knotens und stellen Sie eine Verbindung her:
aws ssm start-session --target mi-XXXXXXXXX--regionregion