View a markdown version of this page

SSH oder RDP an einen Deadline Cloud-Worker über Session Manager - Deadline Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

SSH oder RDP an einen Deadline Cloud-Worker über Session Manager

Die Jobpakete ssh_to_smf (Linux) und ssh_to_smf_windows (Windows) auf der GitHub Website registrieren einen Deadline Cloud-Worker als von SSM verwalteten Hybridknoten und ermöglichen SSH, RDP oder den Zugriff über den Session Manager für die Dauer des Jobs. PowerShell Verwenden Sie diese Pakete, um einen Job interaktiv zu debuggen oder um Ports für Web-Benutzeroberflächen und Jupyter-Notebooks weiterzuleiten, die auf dem Worker ausgeführt werden.

Der Job folgt dieser Reihenfolge:

  1. Das Submit-Skript erstellt eine einmalige SSM-Hybrid-Aktivierung durch Aufrufenaws ssm create-activation.

  2. Der Deadline Cloud-Job wird auf einem Worker ausgeführt, registriert den Worker als verwalteten Knoten und druckt die ID des mi-* verwalteten Knotens in das Jobprotokoll.

  3. Sie verbinden sich mitaws ssm start-session --target mi-XXXXXXXXX.

  4. Nach Ablauf der konfigurierten Sitzungsdauer hebt der Job die Registrierung des Knotens auf und bereinigt ihn.

So richten Sie den SSH-Zugriff einmalig pro Konto und Region ein
  1. Erstellen Sie eine IAM-Rolle SSMServiceRole mit dem Namen SSM Service Principal Trust und der zugehörigen AmazonSSMManagedInstanceCore verwalteten Richtlinie.

  2. Aktivieren Sie die Stufe „Erweiterte Instanzen“:

    aws ssm update-service-setting \ --setting-id "arn:aws:ssm:region:account-id:servicesetting/ssm/managed-instance/activation-tier" \ --setting-value "advanced" \ --region region
  3. Für die Linux-Variante ist das Host-Konfigurationsskript sudo_for_job_user auf der GitHub Website erforderlich, und für die Windows-Variante sind die Pakete als Flottenhost-Konfigurationsskript erforderlich. setup/host_config.ps1

Wichtig

Die Windows-Variante gewährt dem RDP-Benutzer lokalen Administratorzugriff und erweitert diese. job-user Administrators Verwenden Sie diese Konfiguration nur zum Debuggen. Fahren Sie alle Arbeiter in der Flotte herunter, nachdem das Debuggen abgeschlossen ist.

Reichen Sie den Job ein:

# Linux: 60-minute session ./submit.sh # Linux: 120-minute session ./submit.sh 120 # Windows: 60-minute session ./submit.sh farm-XXX queue-XXX

Sobald der Job ausgeführt wird, suchen Sie im Auftragsprotokoll nach der ID des verwalteten Knotens und stellen Sie eine Verbindung her:

aws ssm start-session --target mi-XXXXXXXXX --region region