

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 通过会话管理器向 Deadline Cloud 工作者进行 SSH 或 RDP
<a name="examples-jb-ssh-to-worker"></a>

[ssh\_to\_smf](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/job_bundles/ssh_to_smf) (Linux) 和 [ssh\_to\_smf\_windows (Windows) 作业捆绑包将 Deadline Cloud 工作程序注册为 SSM 混合托](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/job_bundles/ssh_to_smf_windows)管节点，从而在作业期间启用 SSH、RDP 或通过会话管理器进行访问。 PowerShell 使用这些捆绑包以交互方式调试作业，或者转发工作器上运行的 Web UI 和 Jupyter 笔记本的端口。

作业遵循以下顺序：

1. 提交脚本通过调用`aws ssm create-activation`创建一次性 SSM 混合激活。

1. Deadline Cloud 作业在工作器上运行，将该工作器注册为托管节点，并将`mi-*`托管节点 ID 打印到作业日志中。

1. 您与之建立联系`aws ssm start-session --target mi-{{XXXXXXXXX}}`.

1. 在配置的会话持续时间结束后，该作业将注销节点并进行清理。

**为每个账户和地区设置一次性的 SSH 访问权限**

1. 创建名为 `SSMServiceRole` SSM 服务委托人信任和`AmazonSSMManagedInstanceCore`托管策略的 IAM 角色。

1. 启用高级实例级别：

   ```
   aws ssm update-service-setting \
     --setting-id "arn:aws:ssm:{{region}}:{{account-id}}:servicesetting/ssm/managed-instance/activation-tier" \
     --setting-value "advanced" \
     --region {{region}}
   ```

1. Linux 变体需要 su [do\_for\_job\_user 主机配置脚本](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/host_configuration_scripts/sudo_for_job_user)。Windows 变体要求捆绑包`setup/host_config.ps1`作为队列主机配置脚本。

**重要**  
Windows 变体为 RDP 用户提供了本地管理员访问权限并`job-user`添加了。`Administrators`此配置仅用于调试。调试完成后，关闭车队中的所有工作人员。

提交作业：

```
# Linux: 60-minute session
./submit.sh

# Linux: 120-minute session
./submit.sh 120

# Windows: 60-minute session
./submit.sh farm-{{XXX}} queue-{{XXX}}
```

作业运行后，在作业日志中找到托管节点 ID 并连接：

```
aws ssm start-session --target mi-{{XXXXXXXXX}} --region {{region}}
```