Schritt 4: Konfigurieren von Sitzungspräferenzen - AWS Systems Manager

Schritt 4: Konfigurieren von Sitzungspräferenzen

Benutzer, denen in ihrer AWS Identity and Access Management (IAM)-Richtlinie administrative Berechtigungen gewährt wurden, können die Sitzungseinstellungen konfigurieren, einschließlich der folgenden:

  • Aktivieren Sie den Run-As-Support für Linux-verwaltete Knoten. Dadurch ist es möglich, Sitzungen unter Verwendung der Anmeldeinformationen für den Benutzer einen bestimmtes Betriebssystems anstelle der Anmeldeinformationen eines vom System generierten ssm-user-Konto zu verwenden, das AWS Systems Manager Session Manager auf einem verwalteten Knoten erstellen kann.

  • Konfigurieren Sie Session Manager, um mit AWS KMS key-Verschlüsselung eine zusätzliche Schutzschicht für die übermittelten Daten zwischen Client-Maschinen und verwalteten Knoten einzurichten.

  • Konfigurieren Sie Session Manager so, dass es die Protokolle des Sitzungsverlaufs erstellt und an einen Amazon Simple Storage Service (Amazon S3)-Bucket oder an eine Amazon CloudWatch Logs-Protokollgruppe sendet. Die gespeicherten Protokolldaten können anschließend verwendet werden, um die Sitzungsverbindungen mit Ihren verwalteten Knoten und die auf diesen während der Sitzungen ausgeführten Befehle zu melden.

  • Konfigurieren Sie Sitzungs-Timeouts. Mit dieser Einstellung können Sie festlegen, wann eine Sitzung nach einem Zeitraum der Inaktivität beendet werden soll.

  • Konfigurieren Sie Session Manager so, dass es konfigurierbare Shell-Profile verwendet. Mit diesen anpassbaren Profilen können Sie Einstellungen in Sitzungen wie Shell-Einstellungen, Umgebungsvariablen, Arbeitsverzeichnissen und das Ausführen mehrerer Befehle definieren, wenn eine Sitzung gestartet wird.

Weitere Informationen zu den Berechtigungen, die zum Konfigurieren von Session Manager-Einstellungen erforderlich sind, finden Sie unter Gewähren oder Verweigern von Benutzerberechtigungen zum Aktualisieren von Session Manager-Einstellungen.

Weitere Informationen zur Verwendung der Systems Manager-Konsole zum Konfigurieren von Optionen für die Protokollierung von Sitzungsdaten finden Sie in den folgenden Themen: