Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Avvia una sessione con un documento specificando i documenti della sessione nelle politiche IAM
Se utilizzi il comando start-session della AWS CLI utilizzando il documento di sessione predefinito, puoi omettere il nome del documento. Il sistema richiama automaticamente il documento di sessione SSM-SessionManagerRunShell
.
In tutti gli altri casi, devi specificare un valore per il parametro document-name
. Quando un utente specifica il nome di un documento di sessione in un comando, i sistemi ne controllano la IAM politica per verificare che disponga dell'autorizzazione ad accedere al documento. Se non dispongono dell'autorizzazione, la richiesta di connessione non riesce. Gli esempi seguenti includono il parametro document-name
con il documento di sessione AWS-StartPortForwardingSession
.
aws ssm start-session \ --target i-02573cafcfEXAMPLE \ --document-name AWS-StartPortForwardingSession \ --parameters '{"portNumber":["80"], "localPortNumber":["56789"]}'
Per un esempio di come specificare un Session Manager documento di sessione in una IAM politica, vederePolitiche Quickstart per gli utenti finali per Session Manager.
Nota
Per avviare una sessione utilizzandoSSH, è necessario completare i passaggi di configurazione sul nodo gestito di destinazione e sul computer locale dell'utente. Per informazioni, consulta (Facoltativo) Consentire e controllare le autorizzazioni per le SSH connessioni tramite Session Manager.