View a markdown version of this page

通过会话管理器向 Deadline Cloud 工作者进行 SSH 或 RDP - 截止日期云

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

通过会话管理器向 Deadline Cloud 工作者进行 SSH 或 RDP

ssh_to_smf (Linux) 和 ssh_to_smf_windows (Windows) 作业捆绑包将 Deadline Cloud 工作程序注册为 SSM 混合托管节点,从而在作业期间启用 SSH、RDP 或通过会话管理器进行访问。 PowerShell 使用这些捆绑包以交互方式调试作业,或者转发工作器上运行的 Web UI 和 Jupyter 笔记本的端口。

作业遵循以下顺序:

  1. 提交脚本通过调用aws ssm create-activation创建一次性 SSM 混合激活。

  2. Deadline Cloud 作业在工作器上运行,将该工作器注册为托管节点,并将mi-*托管节点 ID 打印到作业日志中。

  3. 您与之建立联系aws ssm start-session --target mi-XXXXXXXXX.

  4. 在配置的会话持续时间结束后,该作业将注销节点并进行清理。

为每个账户和地区设置一次性的 SSH 访问权限
  1. 创建名为 SSMServiceRole SSM 服务委托人信任和AmazonSSMManagedInstanceCore托管策略的 IAM 角色。

  2. 启用高级实例级别:

    aws ssm update-service-setting \ --setting-id "arn:aws:ssm:region:account-id:servicesetting/ssm/managed-instance/activation-tier" \ --setting-value "advanced" \ --region region
  3. Linux 变体需要 su do_for_job_user 主机配置脚本。Windows 变体要求捆绑包setup/host_config.ps1作为队列主机配置脚本。

重要

Windows 变体为 RDP 用户提供了本地管理员访问权限并job-user添加了。Administrators此配置仅用于调试。调试完成后,关闭车队中的所有工作人员。

提交作业:

# Linux: 60-minute session ./submit.sh # Linux: 120-minute session ./submit.sh 120 # Windows: 60-minute session ./submit.sh farm-XXX queue-XXX

作业运行后,在作业日志中找到托管节点 ID 并连接:

aws ssm start-session --target mi-XXXXXXXXX --region region