View a markdown version of this page

Perbarui preferensi sesi akses node tepat waktu - AWS Systems Manager

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Perbarui preferensi sesi akses node tepat waktu

Dengan akses node just-in-time, Anda dapat menentukan preferensi sesi umum dan logging di masing-masing Akun AWS dan Wilayah AWS di organisasi Anda. Atau, Anda dapat menggunakannya CloudFormation StackSets untuk membuat dokumen preferensi sesi di beberapa akun dan Wilayah untuk membantu Anda memiliki preferensi sesi yang konsisten. Untuk informasi tentang skema untuk dokumen preferensi sesi, lihatSkema dokumen sesi.

Untuk tujuan pencatatan, kami sarankan menggunakan opsi streaming dengan Amazon CloudWatch Logs. Fitur ini memungkinkan Anda mengirim aliran log data sesi secara terus-menerus ke CloudWatch Log. Detail penting, seperti perintah yang telah dijalankan pengguna dalam sesi, ID pengguna yang menjalankan perintah, dan cap waktu saat data sesi dialirkan ke CloudWatch Log, disertakan saat streaming data sesi. Saat streaming data sesi, log akan JSON-formatted membantu Anda berintegrasi dengan solusi logging yang ada.

Manajer Sistem tidak secara otomatis menghentikan sesi akses node just-in-time. Sebagai praktik terbaik, tentukan nilai untuk durasi sesi maksimum dan pengaturan batas waktu sesi idle. Menggunakan pengaturan ini membantu Anda mencegah pengguna tetap terhubung ke node lebih lama dari jendela waktu yang disetujui dalam permintaan akses. Prosedur berikut menjelaskan cara memperbarui preferensi sesi untuk akses node just-in-time.

penting

Anda harus menandai AWS KMS kunci yang digunakan untuk Session Manager enkripsi dan perekaman RDP dalam akses node just-in-time dengan kunci SystemsManagerJustInTimeNodeAccessManaged tag dan nilai tag. true

Untuk informasi tentang menandai kunci KMS, lihat Tag AWS KMS di Panduan Peng AWS Key Management Service embang.

Untuk memperbarui preferensi sesi
  1. Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/.

  2. Pilih Pengaturan di panel navigasi.

  3. Pilih tab akses Just-in-time simpul.

  4. Di bagian preferensi sesi, pilih Edit.

  5. Perbarui preferensi umum dan pencatatan Anda sesuai kebutuhan dan pilih S impan.