Schritt 4: Konfigurieren von Sitzungspräferenzen
Benutzer, denen in ihrer AWS Identity and Access Management (IAM)-Richtlinie administrative Berechtigungen gewährt wurden, können die Sitzungseinstellungen konfigurieren, einschließlich der folgenden:
-
Aktivieren Sie den Run-As-Support für Linux-verwaltete Knoten. Dadurch ist es möglich, Sitzungen unter Verwendung der Anmeldeinformationen für den Benutzer einen bestimmtes Betriebssystems anstelle der Anmeldeinformationen eines vom System generierten
ssm-user
-Konto zu verwenden, das AWS Systems Manager Session Manager auf einem verwalteten Knoten erstellen kann. -
Konfigurieren Sie Session Manager, um mit AWS KMS key-Verschlüsselung eine zusätzliche Schutzschicht für die übermittelten Daten zwischen Client-Maschinen und verwalteten Knoten einzurichten.
-
Konfigurieren Sie Session Manager so, dass es die Protokolle des Sitzungsverlaufs erstellt und an einen Amazon Simple Storage Service (Amazon S3)-Bucket oder an eine Amazon CloudWatch Logs-Protokollgruppe sendet. Die gespeicherten Protokolldaten können anschließend verwendet werden, um die Sitzungsverbindungen mit Ihren verwalteten Knoten und die auf diesen während der Sitzungen ausgeführten Befehle zu melden.
-
Konfigurieren Sie Sitzungs-Timeouts. Mit dieser Einstellung können Sie festlegen, wann eine Sitzung nach einem Zeitraum der Inaktivität beendet werden soll.
-
Konfigurieren Sie Session Manager so, dass es konfigurierbare Shell-Profile verwendet. Mit diesen anpassbaren Profilen können Sie Einstellungen in Sitzungen wie Shell-Einstellungen, Umgebungsvariablen, Arbeitsverzeichnissen und das Ausführen mehrerer Befehle definieren, wenn eine Sitzung gestartet wird.
Weitere Informationen zu den Berechtigungen, die zum Konfigurieren von Session Manager-Einstellungen erforderlich sind, finden Sie unter Gewähren oder Verweigern von Benutzerberechtigungen zum Aktualisieren von Session Manager-Einstellungen.
Themen
- Gewähren oder Verweigern von Benutzerberechtigungen zum Aktualisieren von Session Manager-Einstellungen
- Angeben eines Zeitüberschreitungswerts für Leerlaufsitzungen
- Angeben der maximalen Sitzungsdauer
- Konfigurierbare Shell-Profile zulassen
- Run-As-Support für Linux- und macOS-verwaltete Knoten einschalten
- So aktivieren Sie die KMS-Schlüsselverschlüsselung von Sitzungsdaten (Konsole)
- Erstellen eines Dokuments mit Session Manager-Einstellungen (Befehlszeile)
- Aktualisieren von Session Manager-Einstellungen (Befehlszeile)
Weitere Informationen zur Verwendung der Systems Manager-Konsole zum Konfigurieren von Optionen für die Protokollierung von Sitzungsdaten finden Sie in den folgenden Themen: