Especificar um valor de tempo limite de sessão ociosa
Com o Session Manager, você pode especificar a quantidade de tempo para permitir que um usuário fique inativo antes que o sistema encerre uma sessão. Por padrão, as sessões expiram após 20 minutos de inatividade. Você pode modificar essa configuração para especificar que uma sessão expira entre 1 e 60 minutos de inatividade. Algumas agências profissionais de segurança de computação recomendam definir tempos limite de sessão ociosa para um máximo de 15 minutos.
Noções básicas sobre o comportamento de tempo limite de inatividade
O cronômetro de tempo limite de sessão inativa é reiniciado quando o Session Manager recebe entradas do lado do cliente. Essas entradas incluem, entre outras:
-
Entrada no teclado no terminal
-
Eventos de redimensionamento de janelas do terminal ou do navegador
-
Reconexão de sessão (ResumeSession), o que pode ocorrer devido a interrupções na rede, gerenciamento de guias do navegador ou desconexões do WebSocket
Como esses eventos reiniciam o cronômetro de inatividade, uma sessão pode permanecer ativa por mais tempo que o tempo limite configurado, mesmo sem comandos diretos no terminal.
Aplicar limites de sessão rígidos
Se seus requisitos de segurança exigirem limites de duração da sessão rígidos, independentemente da atividade, use a configuração Duração máxima da sessão, além do tempo limite de inatividade. Para obter mais informações, consulte Especifique a duração máxima da sessão.
Para permitir o tempo limite da sessão ociosa (console)
Abra o console AWS Systems Manager em https://console.aws.amazon.com/systems-manager/
. -
No painel de navegação, escolha Session Manager.
-
Escolha a guia Preferences (Preferências) e, em seguida, escolha Edit (Editar).
-
Especifique a quantidade de tempo para permitir que um usuário fique inativo antes que uma sessão termine no campo minutes (minutos) em Idle session timeout (Tempo limite de sessão ociosa).
-
Escolha Salvar.