Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Résolution des problèmes AWS CodeBuild problèmes de connexion SSH au sandbox
Utilisez les informations de cette rubrique pour vous aider à identifier, diagnostiquer et résoudre les problèmes de connexion SSH en mode CodeBuild sandbox.
Rubriques
StartSandboxConnectionInvalidInputExceptionerreur lors de l'entrée SSH dans un CodeBuild environnement sandbox
Problème : Lorsque vous tentez de vous connecter à un environnement CodeBuild sandbox à l'aide de la commandessh codebuild-sandbox-ssh=, vous pouvez rencontrer une <sandbox-arn>InvalidInputException erreur telle que :
An error occurred (InvalidInputException) when calling the StartSandboxConnection operation: Failed to start SSM session for {sandbox-arn} User: arn:aws:sts::<account-ID>:assumed-role/<service-role-name>/AWSCodeBuild-<UUID>is not authorized to perform: ssm:StartSession on resource.
An error occurred (InvalidInputException) when calling the StartSandboxConnection operation: Failed to start SSM session for sandbox<sandbox-arn>: codebuild:<UUID>is not connected.
Cause possible :
-
Agent Amazon EC2 Systems Manager manquant : l'agent SSM n'est pas correctement installé ou configuré sur l'image de génération.
-
Autorisations insuffisantes : le rôle de service de CodeBuild projet ne dispose pas des autorisations SSM requises.
Solution recommandée : Si vous utilisez une image personnalisée pour votre build, procédez comme suit.
-
Installez SSM Agent. Pour plus d'informations, voir Installation et désinstallation manuelles de l'agent SSM sur les instances Amazon EC2 pour Linux dans le. La version de l'agent SSM doit être
3.0.1295.0ou ultérieure. -
Copiez le fichier dans le
/etc/amazon/ssm/répertoire de votre image. https://github.com/aws/aws-codebuild-docker-images/blob/master/ubuntu/standard/7.0/amazon-ssm-agent.jsonCela active le mode conteneur dans l'agent SSM. -
Assurez-vous que le rôle de service de votre CodeBuild projet dispose des autorisations suivantes, puis redémarrez l'environnement sandbox :
{ "Effect": "Allow", "Action": [ "ssmmessages:CreateControlChannel", "ssmmessages:CreateDataChannel", "ssmmessages:OpenControlChannel", "ssmmessages:OpenDataChannel" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ssm:StartSession" ], "Resource": [ "arn:aws:codebuild:region:account-id:build/*", "arn:aws:ssm:region::document/AWS-StartSSHSession" ] }
Erreur : « Impossible de localiser les informations d'identification » lors de la connexion SSH dans un CodeBuild environnement sandbox
Problème : lorsque vous tentez de vous connecter à un environnement CodeBuild sandbox à l'aide de la commandessh codebuild-sandbox-ssh=, vous pouvez rencontrer l'erreur d'identification suivante :<sandbox-arn>
Unable to locate credentials. You can configure credentials by running "aws configure".
Cause possible : AWS les informations d'identification n'ont pas été correctement configurées dans votre environnement local.
Solution recommandée : Configurez vos AWS CLI informations d'identification en suivant la documentation officielle : Configuration des paramètres du AWS CLI Guide de l'utilisateur de l'interface de ligne de AWS commande pour la version 2.
StartSandboxConnectionAccessDeniedExceptionerreur lors de l'entrée SSH dans un CodeBuild environnement sandbox
Problème : lorsque vous tentez de vous connecter à un environnement CodeBuild sandbox à l'aide de la commandessh codebuild-sandbox-ssh=, vous pouvez rencontrer l'erreur d'autorisation suivante :<sandbox-arn>
An error occurred (AccessDeniedException) when calling the StartSandboxConnection operation: User: arn:aws:sts::account-id:assumed-role/role-nameis not authorized to perform: codebuild:StartSandboxConnection on resource:sandbox-arnbecause no identity-based policy allows the codebuild:StartSandboxConnection action
Cause possible : Vos AWS informations d'identification ne disposent pas CodeBuild des autorisations nécessaires pour effectuer cette opération.
Solution recommandée : Assurez-vous que l'utilisateur ou le rôle IAM associé à vos AWS CLI informations d'identification dispose des autorisations suivantes :
{ "Effect": "Allow", "Action": [ "codebuild:StartSandboxConnection" ], "Resource": [ "arn:aws:codebuild:region:account-id:sandbox/*" ] }
Erreur : « ssh : impossible de résoudre le nom d'hôte » lors de l'utilisation de SSH dans un environnement CodeBuild sandbox
Problème : lorsque vous tentez de vous connecter à un environnement CodeBuild sandbox à l'aide de la commandessh codebuild-sandbox-ssh=, l'erreur de résolution de nom d'hôte suivante s'affiche :<sandbox-arn>
ssh: Could not resolve hostname
Cause possible : Cette erreur se produit généralement lorsque le script de connexion CodeBuild sandbox requis n'a pas été correctement exécuté dans votre environnement local.
Solution recommandée:
-
Téléchargez le script de connexion au CodeBuild sandbox.
-
Exécutez le script dans votre terminal pour établir la configuration SSH nécessaire.
-
Réessayez de vous connecter SSH à l'environnement sandbox.