Score:1

เป็นไปได้ไหมที่จะเชื่อมต่อผ่านตัวจัดการเซสชันไปยังอินสแตนซ์โดยใช้ SSH จากแหล่งภายนอก เช่น เดสก์ท็อปของฉัน และถ้าเป็นเช่นนั้นได้อย่างไร

ธง cn

ฉันคลิกผ่านคอนโซลตัวจัดการเซสชัน สวยเรียบร้อย

คำถามต่อไปที่ฉันมี - ฉัน *คิดว่าเราควรจะเชื่อมต่อโดยใช้ SSH จากไคลเอนต์ SSH ภายนอกได้ หมายความว่า ฉันมีไคลเอ็นต์บนเดสก์ท็อป (ไคลเอ็นต์ที่ฉันใช้เรียกว่า Putty) เป็นไปได้ไหมที่จะเชื่อมต่อจากเดสก์ท็อปผ่านตัวจัดการเซสชันแทนที่จะต้องลงชื่อเข้าใช้คอนโซล

เป้าหมายสุดท้ายของสิ่งนี้: ในการผลิต เรามีระบบลินุกซ์ที่บริษัทการตลาดภายนอกเชื่อมต่อโดยใช้ SSH ตอนนี้เราเพิ่งให้ระบบนั้นเข้าถึงได้ผ่านที่อยู่ IP สาธารณะ การใช้ Session Manager ภายใน Systems Manager จะทำการเชื่อมต่อจะปลอดภัยกว่า Session Manager ยังอนุญาตให้เราบันทึกกิจกรรมทั้งหมดบนระบบในขณะที่พวกเขาเข้าสู่ระบบ แต่เราจะกังวลเกี่ยวกับเรื่องนี้ในภายหลัง

สำหรับตอนนี้ จำเป็นต้องทราบว่าสามารถเชื่อมต่อผ่านตัวจัดการเซสชันไปยังอินสแตนซ์โดยใช้ SSH จากแหล่งภายนอก เช่น เดสก์ท็อปของฉันได้หรือไม่ แล้วถ้าเป็นเช่นนั้นล่ะ? )

Score:0
ธง gp
Tim

คุณใช้ Session Manger จากเบราว์เซอร์ของคุณ หรือคุณสามารถติดตั้ง ปลั๊กอินตัวจัดการเซสชัน CLI. ฉันไม่รู้จักอันนั้นจนกระทั่ง JScott ชี้ให้เห็นในความคิดเห็น

จากเดสก์ท็อป คุณมักจะใช้ SSH กับทุกสิ่งที่เกี่ยวข้อง เช่น อินเทอร์เน็ตเกตเวย์ ความปลอดภัย การกำหนดเส้นทาง กลุ่มความปลอดภัย ฯลฯ

Oscar De León avatar
la flag
อาจเป็นไปได้ที่จะใช้ตัวจัดการเซสชันจาก CLI โดยใช้ปลั๊กอิน ฉันไม่ได้ใช้ด้วยตัวเอง แต่คุณสามารถตรวจสอบเอกสารได้ที่ https://awscli.amazonaws.com/v2/documentation/api/latest/reference/ssm/start-session.html
jscott avatar
cn flag
สิ่งนี้ไม่ถูกต้อง ตัวจัดการเซสชันรองรับ AWS CLI เพื่อเริ่มเซสชันอย่างแน่นอนที่สุด
Tim avatar
gp flag
Tim
ขอบคุณ @jscott ฉันใช้ตัวจัดการเซสชั่นมานานแล้วและไม่เคยรู้มาก่อน ฉันเปลี่ยนคำตอบแล้ว
Score:0
ธง cn

AWS CLI รองรับตัวจัดการเซสชัน หากคุณติดตั้ง ปลั๊กอินตัวจัดการเซสชันสำหรับ CLI. คุณสามารถเริ่มเซสชันจากบรรทัดคำสั่งของคุณด้วย aws ssm start-session --target [instanceid]. สิ่งนี้ไม่ต้องการคีย์ SSH สำหรับอินสแตนซ์ แต่คุณต้องมีสิทธิ์ IAM เพื่อเริ่มเซสชัน

คุณยังสามารถกำหนดค่าไคลเอนต์ SSH ของคุณให้เป็นช่องคำสั่ง ssh และ scp ผ่านตัวจัดการระบบ บทความนี้ มีชุดคำแนะนำที่ดีหากคุณต้องการทำเช่นนี้ คุณจะต้องใช้คีย์ SSH สำหรับอินสแตนซ์ EC2 รวมถึงสิทธิ์ IAM ที่เหมาะสม

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา