Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Risoluzione dei problemi AWS CodeBuild problemi di connessione SSH nella sandbox
Utilizza le informazioni contenute in questo argomento per identificare, diagnosticare e risolvere i problemi di connessione SSH CodeBuild nella sandbox.
Argomenti
StartSandboxConnectionInvalidInputExceptionerrore quando SSH entra in un ambiente sandbox CodeBuild
Errore: «Impossibile individuare le credenziali» quando SSH entra in un ambiente sandbox CodeBuild
StartSandboxConnectionAccessDeniedExceptionerrore quando SSH entra in un ambiente sandbox CodeBuild
Errore: «ssh: impossibile risolvere il nome host» quando SSH è in un ambiente sandbox CodeBuild
StartSandboxConnectionInvalidInputExceptionerrore quando SSH entra in un ambiente sandbox CodeBuild
Problema: quando si tenta di connettersi a un ambiente CodeBuild sandbox utilizzando il comandossh codebuild-sandbox-ssh=, è possibile che si verifichi un <sandbox-arn>InvalidInputException errore come:
An error occurred (InvalidInputException) when calling the StartSandboxConnection operation: Failed to start SSM session for {sandbox-arn} User: arn:aws:sts::<account-ID>:assumed-role/<service-role-name>/AWSCodeBuild-<UUID>is not authorized to perform: ssm:StartSession on resource.
An error occurred (InvalidInputException) when calling the StartSandboxConnection operation: Failed to start SSM session for sandbox<sandbox-arn>: codebuild:<UUID>is not connected.
Possibile causa:
-
Agente Amazon EC2 Systems Manager mancante: nell'immagine di build l'agente SSM non è installato o configurato correttamente.
-
Autorizzazioni insufficienti: il ruolo del servizio di CodeBuild progetto non dispone delle autorizzazioni SSM richieste.
Soluzione consigliata: se stai utilizzando un'immagine personalizzata per la tua build, procedi come segue.
-
Installazione di SSM Agent Per ulteriori informazioni, consulta Installazione e disinstallazione manuale di SSM Agent su istanze Amazon EC2 per Linux in. La versione dell'agente SSM deve essere
3.0.1295.0o successiva. -
Copia il file nella
/etc/amazon/ssm/directory nella tua immagine. https://github.com/aws/aws-codebuild-docker-images/blob/master/ubuntu/standard/7.0/amazon-ssm-agent.jsonCiò abilita la modalità contenitore nell'agente SSM. -
Assicurati che il ruolo di servizio del tuo CodeBuild progetto disponga delle seguenti autorizzazioni, quindi riavvia l'ambiente sandbox:
{ "Effect": "Allow", "Action": [ "ssmmessages:CreateControlChannel", "ssmmessages:CreateDataChannel", "ssmmessages:OpenControlChannel", "ssmmessages:OpenDataChannel" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ssm:StartSession" ], "Resource": [ "arn:aws:codebuild:region:account-id:build/*", "arn:aws:ssm:region::document/AWS-StartSSHSession" ] }
Errore: «Impossibile individuare le credenziali» quando SSH entra in un ambiente sandbox CodeBuild
Problema: quando si tenta di connettersi a un ambiente CodeBuild sandbox utilizzando il comandossh codebuild-sandbox-ssh=, è possibile che si verifichi il seguente errore relativo alle credenziali:<sandbox-arn>
Unable to locate credentials. You can configure credentials by running "aws configure".
Possibile causa: AWS le credenziali non sono state configurate correttamente nell'ambiente locale.
Soluzione consigliata: configura AWS CLI le tue credenziali seguendo la documentazione ufficiale: Configurazione delle impostazioni per la Guida utente dell'interfaccia AWS CLI a riga di AWS comando per la versione 2.
StartSandboxConnectionAccessDeniedExceptionerrore quando SSH entra in un ambiente sandbox CodeBuild
Problema: quando si tenta di connettersi a un ambiente CodeBuild sandbox utilizzando il comandossh codebuild-sandbox-ssh=, è possibile che si verifichi il seguente errore di autorizzazione:<sandbox-arn>
An error occurred (AccessDeniedException) when calling the StartSandboxConnection operation: User: arn:aws:sts::account-id:assumed-role/role-nameis not authorized to perform: codebuild:StartSandboxConnection on resource:sandbox-arnbecause no identity-based policy allows the codebuild:StartSandboxConnection action
Possibile causa: AWS le tue credenziali non dispongono delle CodeBuild autorizzazioni necessarie per eseguire questa operazione.
Soluzione consigliata: assicurati che l'utente o il ruolo IAM associato alle tue AWS CLI credenziali disponga delle seguenti autorizzazioni:
{ "Effect": "Allow", "Action": [ "codebuild:StartSandboxConnection" ], "Resource": [ "arn:aws:codebuild:region:account-id:sandbox/*" ] }
Errore: «ssh: impossibile risolvere il nome host» quando SSH è in un ambiente sandbox CodeBuild
Problema: quando si tenta di connettersi a un ambiente CodeBuild sandbox utilizzando il comandossh codebuild-sandbox-ssh=, si verifica il seguente errore di risoluzione del nome host:<sandbox-arn>
ssh: Could not resolve hostname
Possibile causa: questo errore si verifica in genere quando lo script di connessione CodeBuild sandbox richiesto non è stato eseguito correttamente nell'ambiente locale.
Soluzione consigliata:
-
Scarica lo script di connessione CodeBuild sandbox.
-
Esegui lo script nel tuo terminale per stabilire la configurazione SSH necessaria.
-
Riprova la connessione SSH all'ambiente sandbox.