• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Aktifkan dukungan Run As untuk Linux and macOS node yang dikelola
Secara default, men Session Manager gotentikasi koneksi menggunakan kredenSIAL ssm-user akun yang dibuat sistem yang dibuat pada node terkelola. Di Linux dan macOS mesin, akun ini ditambahkan ke/etc/sudoers/. Sebagai gantinya, Anda dapat mengotentikasi sesi menggunakan kredenSIAL akun pengguna OS, atau pengguna domain untuk instans yang bergabung dengan Active Directory. Dalam hal ini, Session Manager memverifikasi bahwa akun OS ada di node, atau di domain, sebelum memulai sesi. Jika akun OS tidak ada di node atau di domain, koneksi gagal.
catatan
Session Manager tidak mendukung penggunaan akun root pengguna sistem operasi untuk mengotentikasi koneksi. Untuk sesi yang diautentikasi menggunakan akun pengguna OS, kebijakan node OS-level dan direktori, seperti pembatasan login atau pembatasan penggunaan sumber daya sistem, mungkin tidak berlaku.
Cara kerjanya
Jika Anda mengaktifkan dukungan Run As untuk sesi, sistem memeriksa izin akses sebagai berikut:
-
Untuk pengguna yang memulai sesi, apakah entitas IAM mereka (pengguna atau peran) telah diberi tag?
SSMSessionRunAs =os user account nameJika Ya, apakah nama pengguna OS ada di node terkelola? Jika ya, mulai sesi. Jika tidak, jangan izinkan sesi dimulai.
Jika entitas IAM belum diberi tag
SSMSessionRunAs =, lanjutkan ke langkah 2.os user account name -
Jika entitas IAM belum diberi tag
SSMSessionRunAs =, apakah nama pengguna OS telah ditentukan dalam Akun AWSSession Manager preferensi?os user account nameJika Ya, apakah nama pengguna OS ada di node terkelola? Jika ya, mulai sesi. Jika tidak, jangan izinkan sesi dimulai.
catatan
Saat Anda mengaktifkan dukungan Run As, ini mencegah Manajer Sesi memulai sesi menggunakan ssm-user akun pada node terkelola. Ini berarti bahwa jika Session Manager gagal terhubung menggunakan akun pengguna OS yang ditentukan, itu tidak kembali untuk menghubungkan menggunakan metode default.
Jika Anda mengaktifkan Run As tanpa menentukan akun OS atau menandai entitas IAM, dan Anda belum menentukan akun OS di preferensi Pengelola Sesi, upaya koneksi sesi akan gagal.
Untuk mengaktifkan dukungan Run As untuk Linux and macOS node yang dikelola
Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/
. -
Di panel navigasi, pilih Session Manager.
-
Pilih tab Preferensi, dan kemudian pilih Edit.
-
Pilih kotak centang di samping Aktifkan dukungan Run As untuk Linux instance.
-
Lakukan salah satu tindakan berikut:
-
Opsi 1: Di bidang Nama pengguna sistem operasi, masukkan nama akun pengguna OS yang ingin Anda gunakan untuk memulai sesi. Dengan menggunakan opsi ini, semua sesi dijalankan oleh pengguna OS yang sama untuk semua pengguna di Anda Akun AWS yang terhubung menggunakanSession Manager.
-
Opsi 2 (Direkomendasikan): Pilih tautan Buka konsol IAM. Di panel navigasi, pilih Pengguna atau Peran. Pilih entitas (pengguna atau peran) untuk menambahkan tanda, dan kemudian pilih tab Tanda. Masukkan
SSMSessionRunAsuntuk nama kunci. Masukkan nama akun pengguna OS untuk nilai kunci. Pilih Simpan perubahan.Dengan menggunakan opsi ini, Anda dapat menentukan pengguna OS unik untuk entitas IAM yang berbeda jika Anda memilih. Untuk informasi selengkapnya tentang menandai entitas IAM (pengguna atau peran), lihat Menandai sumber daya IAM di Panduan Pengguna IAM.
Berikut adalah contohnya.
-
-
Pilih Simpan.