

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# SSH o RDP verso un operatore Deadline Cloud tramite Session Manager
<a name="examples-jb-ssh-to-worker"></a>

I job bundle [ssh\_to\_smf](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/job_bundles/ssh_to_smf) (Linux) e [ssh\_to\_smf\_windows (Windows](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/job_bundles/ssh_to_smf_windows)) registrano un lavoratore Deadline Cloud come nodo gestito ibrido SSM, abilitando SSH, RDP o l'accesso tramite Session Manager per tutta la durata del lavoro. PowerShell Utilizza questi pacchetti per eseguire il debug di un lavoro in modo interattivo o per inoltrare le porte alle interfacce utente Web e ai notebook Jupyter in esecuzione sul worker.

Il lavoro segue questa sequenza:

1. Lo script di invio crea un'attivazione ibrida SSM una tantum tramite chiamata. `aws ssm create-activation`

1. Il job Deadline Cloud viene eseguito su un worker, registra il worker come nodo gestito e stampa l'ID del nodo `mi-*` gestito nel job log.

1. Ti connetti con. `aws ssm start-session --target mi-{{XXXXXXXXX}}`

1. Dopo la durata della sessione configurata, il job annulla la registrazione del nodo e lo pulisce.

**Per configurare l'accesso SSH una tantum per account e regione**

1. Crea un ruolo IAM denominato `SSMServiceRole` con il servizio SSM principal trust e la policy `AmazonSSMManagedInstanceCore` gestita allegati.

1. Abilita il livello delle istanze avanzate:

   ```
   aws ssm update-service-setting \
     --setting-id "arn:aws:ssm:{{region}}:{{account-id}}:servicesetting/ssm/managed-instance/activation-tier" \
     --setting-value "advanced" \
     --region {{region}}
   ```

1. La variante Linux richiede lo script di configurazione host [sudo\_for\_job\_user](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/host_configuration_scripts/sudo_for_job_user). La variante Windows richiede il pacchetto come script di configurazione del fleet host. `setup/host_config.ps1`

**Importante**  
La variante Windows fornisce all'utente RDP l'accesso come amministratore locale e aggiunge`job-user`. `Administrators` Utilizzate questa configurazione solo per il debug. Arresta tutti i lavoratori del parco macchine dopo il completamento del debug.

Invia il lavoro:

```
# Linux: 60-minute session
./submit.sh

# Linux: 120-minute session
./submit.sh 120

# Windows: 60-minute session
./submit.sh farm-{{XXX}} queue-{{XXX}}
```

Una volta che il processo è in esecuzione, trova l'ID del nodo gestito nel registro del lavoro e connettiti:

```
aws ssm start-session --target mi-{{XXXXXXXXX}} --region {{region}}
```