

• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la documentation [ Amazon CloudWatch Dashboard](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Démarrer une session d’accès aux nœuds en flux tendu
<a name="systems-manager-just-in-time-node-access-start-session"></a>

Après avoir activé et configuré l’accès aux nœuds en flux tendu et configuré les préférences de session et de notification, les utilisateurs sont prêts à démarrer des sessions d’accès aux nœuds en flux tendu. Vous pouvez démarrer des sessions à l'aide d'un accès juste à temps aux nœuds depuis la console Systems Manager ou depuis le plug-in AWS Command Line Interface . Session Manager Just-in-time les sessions d'accès aux nœuds peuvent être démarrées sur les nœuds du même compte et de la même région. Les procédures suivantes décrivent comment démarrer des sessions avec un accès aux nœuds en flux tendu.

**Note**  
Si vos utilisateurs se connectaient auparavant à des nœuds avec Session Manager, vous devez supprimer les autorisations Session Manager, par exemple `ssm:StartSession`, de leurs politiques IAM pour démarrer des sessions en utilisant un accès aux nœuds en flux tendu. Sinon, lors de la connexion aux nœuds, ils continueront à utiliser Session Manager.

**Démarrer une session avec un accès aux nœuds en flux tendu à l’aide de la console**

1. Ouvrez la AWS Systems Manager console à l'adresse [ https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Dans le panneau de navigation, sélectionnez **Explorer les nœuds**.

1. Sélectionnez le nœud auquel vous souhaitez vous connecter.

1. Dans le menu déroulant **Actions**, sélectionnez **Connexion**.

Si les politiques d’approbation de votre organisation ne vous permettent pas de vous connecter automatiquement au nœud, vous êtes invité à soumettre une demande d’accès. Une fois que vous aurez rempli les informations demandées et soumis la demande d’accès, vous pourrez démarrer des sessions sur le nœud une fois que toutes les approbations requises auront été reçues.

**Pour démarrer une session avec un accès au nœud juste à temps à l'aide du AWS CLI**

1. Exécutez la commande suivante pour démarrer le processus de demande d'accès, en veillant à les {{placeholder values}} remplacer par vos propres informations.

   ```
   aws ssm start-access-request \
       --targets  Key=InstanceIds,Values={{i-02573cafcfEXAMPLE}}
       --reason "{{Troubleshooting networking performance issue}}"
   ```

   Selon les politiques d’approbation de votre organisation, vous serez automatiquement connecté au nœud, ou le processus d’approbation manuelle sera lancé. Pour les demandes qui nécessitent des approbations manuelles, notez l’ID de la demande d’accès renvoyé dans la réponse.

1. Attendez que toutes les approbations requises soient fournies.

1. Une fois que toutes les approbations requises ont été fournies, exécutez la commande suivante pour obtenir un jeton d’accès contenant des informations d’identification temporaires. Remplacez les {{placeholder values}} par vos propres informations.

   ```
   aws ssm get-access-token \
       --access-request-id {{oi-12345abcdef}}
   ```

   Notez le jeton d’accès de la réponse.

1. Exécutez la commande suivante pour utiliser les informations d'identification temporaires dans le AWS CLI, en veillant à les {{placeholder values}} remplacer par vos propres informations.

   ```
   export AWS_SESSION_TOKEN={{AQoDYXdzEJr...<remainder of session token>}}
   ```

1. Exécutez la commande suivante pour démarrer une session sur le nœud, en veillant à la {{placeholder values}} remplacer par vos propres informations.

   ```
   aws ssm start-session \
       --target i-02573cafcfEXAMPLE
   ```

## Autoriser l'accès au réseau local dans votre navigateur
<a name="just-in-time-node-access-local-network-access"></a>

Si vous accédez à la console Systems Manager via une interface Amazon VPC endpoint avec le DNS privé activé, votre navigateur peut bloquer l'écran de demande d'accès. Lorsque le DNS privé est activé, le point de terminaison Systems Manager correspondant à Région AWS votre adresse IP devient une adresse IP privée dans votre VPC. La console étant desservie à partir d'une adresse publique, les navigateurs traitent les demandes adressées à cette adresse IP privée comme des demandes de réseau local. Les navigateurs bloquent ces requêtes à moins que vous n'autorisiez la console à les effectuer. Ce comportement est connu sous le nom d'accès au réseau * local * (LNA) et était auparavant appelé Accès au réseau * privé * (PNA).

Lorsque votre navigateur bloque ces demandes, le comportement suivant s'affiche :
+ Vous choisissez ** Connect**, mais l'écran de demande d'accès ne s'ouvre pas et la connexion échoue.
+ Les demandes bloquées n'apparaissent pas dans l'historique de vos AWS CloudTrail événements, car votre navigateur les arrête avant qu'elles n'arrivent AWS.

Nous vous recommandons d'accorder l'autorisation uniquement pour l'adresse de la console, au lieu de désactiver les protections du réseau local pour tous les sites Web. Pour autoriser les demandes d'accès aux nœuds juste à temps dans cette configuration, utilisez l'une des méthodes suivantes :
+ Pour Chromium-based les navigateurs, tels que Google Chrome etMicrosoft Edge, ajoutez l'adresse de la console à la liste des sites autorisés à accéder au réseau local du navigateur. Dans les environnements gérés, votre administrateur peut configurer cela à l'aide des politiques d'entreprise du navigateur, telles que la Microsoft Edge `LocalNetworkAccessAllowedForUrls` politique. Si votre navigateur vous invite à autoriser l'accès au réseau local lorsque vous choisissez ** Connect**, choisissez d'autoriser la demande.
+ PourMozilla Firefox, autorisez l'accès au réseau local pour l'adresse de la console.

Pour plus d'informations sur la configuration de ces autorisations, consultez la documentation de votre navigateur. Vous pouvez également accéder à la console à partir d'un chemin réseau où le point de terminaison Systems Manager est converti en adresse IP publique.

**Important**  
Certains navigateurs proposent un paramètre qui désactive la protection du réseau local pour tous les sites Web. Comme ce paramètre réduit la protection de votre réseau local, nous ne le recommandons pas. Si vous l'utilisez pour tester ce comportement, examinez la modification par rapport aux exigences de sécurité de votre organisation et annulez-la lorsque vous aurez terminé.