Mengelola akun pengguna OS dan grup pada node terkelola menggunakan Fleet Manager - AWS Systems Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengelola akun pengguna OS dan grup pada node terkelola menggunakan Fleet Manager

Anda dapat menggunakan Fleet ManagerKemampuan dari AWS Systems Manager, untuk mengelola akun pengguna dan grup sistem operasi (OS) di node terkelola Anda. Misalnya, Anda dapat membuat dan menghapus pengguna dan grup. Selain itu, Anda dapat melihat detail seperti keanggotaan grup, peran pengguna, dan status.

penting

Fleet Manager menggunakan Run Command and Session Manager, kemampuan dari AWS Systems Manager, untuk berbagai operasi manajemen pengguna. Sebagai hasilnya, pengguna dapat memberikan izin ke akun pengguna sistem operasi yang tidak dapat mereka berikan. Hal ini karena AWS Systems Manager agen (SSM Agent) berjalan di instans Amazon Elastic Compute Cloud (AmazonEC2) menggunakan izin root (Linux) atau SYSTEM izin (Windows Server). Untuk informasi selengkapnya tentang membatasi akses ke perintah root-level melalui SSM Agent, lihat Membatasi akses ke perintah tingkat root melalui SSM Agent. Untuk membatasi akses ke fitur ini, sebaiknya buat kebijakan AWS Identity and Access Management (IAM) untuk pengguna Anda yang hanya mengizinkan akses ke tindakan yang Anda tetapkan. Untuk informasi selengkapnya tentang pembuatan IAM kebijakan Fleet Manager, lihat Mengontrol akses ke Fleet Manager.