Exécution de commandes sur des nœuds gérés - AWS Systems Manager

Exécution de commandes sur des nœuds gérés

Cette section comprend des informations sur le mode d'envoi de commandes depuis la console AWS Systems Manager vers des nœuds gérés. Cette section inclut également des informations sur l'annulation d'une commande.

Pour de plus amples informations sur l'envoi de commandes à l'aide de Windows PowerShell, consultez Procédure : utiliser les AWS Tools for Windows PowerShell avec Run Command ou les exemples de la section AWS Systems Manager de la Référence AWS Tools for PowerShell Cmdlet. Pour de plus amples informations sur l'envoi de commandes à l'aide de l'AWS Command Line Interface (AWS CLI), consultez Procédure : utiliser les AWS CLI avec Run Command dans la Référence de la CLI SSM.

Important

Lorsque vous envoyez une commande à l'aide de Run Command, n'incluez pas d'informations sensibles formatées en texte brut, comme des mots de passe, des données de configuration ou d'autres secrets. L'activité de l'API Systems Manager utilisée dans votre compte est consignée dans un compartiment S3 pour les journaux AWS CloudTrail. Cela signifie que tout utilisateur ayant accès à ce compartiment S3 peut consulter les valeurs en texte brut de ces secrets. Pour cette raison, nous vous recommandons de créer et d'utiliser des paramètres SecureString pour chiffrer les données sensibles que vous utilisez dans le cadre de vos opérations Systems Manager.

Pour en savoir plus, consultez Restriction de l'accès aux paramètres Parameter Store à l'aide des stratégies IAM.