• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mulai sesi akses node tepat waktu
Setelah mengaktifkan dan mengatur akses node just-in-time, dan mengonfigurasi preferensi sesi dan notifikasi, pengguna siap untuk memulai sesi akses node just-in-time. Anda dapat memulai sesi menggunakan akses node just-in-time dari konsol Manajer Sistem atau dari AWS Command Line Interface menggunakan plugin. Session Manager Just-in-time sesi akses node dapat dimulai pada node di akun dan Wilayah yang sama. Prosedur berikut menjelaskan cara memulai sesi dengan akses node just-in-time.
catatan
Jika pengguna sebelumnya digunakan Session Manager untuk menyambung ke node, Anda harus menghapus Session Manager izin, misalnyassm:StartSession, dari kebijakan IAM mereka untuk memulai sesi menggunakan akses node just-in-time. Jika tidak, saat menghubungkan ke node mereka akan terus menggunakannyaSession Manager.
Untuk memulai sesi dengan akses node just-in-time menggunakan konsol
Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/
. -
Pilih Jelajahi node di panel navigasi.
-
Pilih node yang ingin Anda sambungkan.
-
Di menu tarik - turun Tindakan, pilih Hubun gkan.
Jika kebijakan persetujuan organisasi Anda tidak mengizinkan Anda untuk terhubung secara otomatis ke node, Anda akan diminta untuk mengirimkan permintaan akses. Setelah Anda mengisi informasi yang diminta dan mengirimkan permintaan alamat, Anda akan dapat memulai sesi ke node setelah semua persetujuan yang diperlukan diterima.
Untuk memulai sesi dengan akses node just-in-time menggunakan AWS CLI
-
Jalankan perintah berikut untuk memulai alur kerja permintaan akses, pastikan untuk mengganti
placeholder valuesdengan informasi Anda sendiri.aws ssm start-access-request \ --targets Key=InstanceIds,Values=i-02573cafcfEXAMPLE--reason "Troubleshooting networking performance issue"Bergantung pada kebijakan persetujuan organisasi Anda, Anda akan terhubung secara otomatis ke node atau proses persetujuan manual dimulai. Untuk permintaan yang memerlukan persetujuan manual, catat ID permintaan akses yang dikembalikan dalam tanggapan.
-
Tunggu semua persetujuan yang diperlukan diberikan.
-
Setelah semua persetujuan yang diperlukan telah diberikan, jalankan perintah berikut untuk mendapatkan token akses yang berisi kredenSIAL sementara. Ganti
placeholder valuesdengan informasi Anda sendiri.aws ssm get-access-token \ --access-request-idoi-12345abcdefPerhatikan token akses yang dikembalikan dalam tanggapan.
-
Jalankan perintah berikut untuk menggunakan kredensi sementara di AWS CLI, pastikan untuk menggantinya
placeholder valuesdengan informasi Anda sendiri.export AWS_SESSION_TOKEN=AQoDYXdzEJr...<remainder of session token> -
Jalankan perintah berikut untuk memulai sesi ke node, pastikan untuk mengganti
placeholder valuesdengan informasi Anda sendiri.aws ssm start-session \ --target i-02573cafcfEXAMPLE
Mengizinkan akses jaringan lokal di browser Anda
Jika Anda mengakses konsol Manajer Sistem melalui antarmuka titik akhir Amazon VPC dengan DNS pribadi diaktifkan, browser Anda mungkin memblokir layar permintaan akses. Ketika DNS pribadi diaktifkan, titik akhir Manajer Sistem untuk Anda Wilayah AWS diselesaikan ke alamat IP pribadi di VPC Anda. Karena konsol dilayani dari alamat publik, browser memperlakukan permintaan ke alamat IP pribadi tersebut sebagai permintaan jaringan lokal. Browser memblokir permintaan ini kecuali Anda memberikan izin konsol untuk membuatnya. Perilaku ini dikenal sebagai Akses Jaringan Lokal (LNA), dan sebelumnya disebut Private Network Access (PNA).
Saat browser Anda memblokir permintaan ini, Anda melihat perilaku berikut:
-
Anda memilih Connect, tetapi layar permintaan akses tidak terbuka dan koneksi tidak berhasil.
-
Permintaan yang diblokir tidak muncul di ri AWS CloudTrail wayat acara Anda, karena browser Anda menghentikannya sebelum mencapai AWS.
Sebaiknya berikan izin hanya untuk alamat konsol, alih-alih mematikan perlindungan jaringan lokal untuk semua situs web. Untuk mengizinkan permintaan akses node just-in-time dalam konfigurasi ini, gunakan salah satu metode berikut:
-
Untuk Chromium-based browser, seperti Google Chrome danMicrosoft Edge, tambahkan alamat konsol ke daftar situs browser yang diizinkan mengakses jaringan lokal. Di lingkungan terkelola, administrator Anda dapat mengonfigurasi ini menggunakan kebijakan perusahaan browser, seperti Microsoft Edge
LocalNetworkAccessAllowedForUrlskebijakan. Jika browser meminta Anda untuk mengizinkan akses jaringan lokal saat memilih Connect, pilih untuk mengizinkan permintaan tersebut. -
UntukMozilla Firefox, izinkan akses jaringan lokal untuk alamat konsol.
Untuk informasi selengkapnya tentang mengonfigurasi izin ini, lihat dokumentasi browser Anda. Sebagai alternatif, Anda dapat mengakses konsol dari jalur jaringan tempat titik akhir Manajer Sistem diselesaikan ke alamat IP publik.
penting
Beberapa browser menyediakan pengaturan yang mematikan perlindungan jaringan lokal untuk semua situs web. Karena pengaturan ini mengurangi perlindungan untuk jaringan lokal Anda, kami tidak merekomendasikannya. Jika Anda menggunakannya untuk menguji perilaku ini, tinjau perubahan terhadap persyaratan keamanan organisasi Anda dan kembalikan setelah selesai.