All Content tagged with 亚马逊云科技系统管理器
AWS Systems Manager is a secure end-to-end management solution for hybrid cloud environments.
内容语言: 中文 (简体)
筛选内容
选择要筛选的标签
排序方式
排序方式 最新
95 条结果
【以下的问题经过翻译处理】 几个月前,我发布了一个关于SSM服务超时错误的帖子。我仍然在遇到这个问题。这是[原始帖子](https://repost.aws/questions/QUpGBax4uuR82ubxwKjIZz8g/intermittent-connect-timeout-error-accessing-ssm)。虽然是间歇性的,在开发过程中经常出现(通常每30-120分钟出现一次),...
1
回答
0
点赞数
143
检视次数
【以下的问题经过翻译处理】 我在AWS Systems Manager Parameter Store中创建了一个SecureString参数,它使用默认的KMS密钥用于加密/解密。我还在State Manager中创建了一个关联来运行“AWS-RunPowerShellScript”,使用命令“Net.exe user administrator {{ssh:<我的参数名称>}}”来使State...
1
回答
0
点赞数
117
检视次数
【以下的问题经过翻译处理】 如何使用Session Manager和IAM从本地Visual Studio Code IDE连接到EC2实例。这是为了记录访问实例的多个用户。
1
回答
0
点赞数
135
检视次数
【以下的问题经过翻译处理】 我想创建一个策略,赋予每个资源完全权限,除了ssm,因为对于ssm,我想给出一个条件。我想到了两种做法:
1. 创建一个策略,看起来像下面这样,但需要找到所有资源的名称。
```
"iam:Add*",
"iam:Create*",
"iam:Deactivate*",
"iam:Delete*",
"iam:Detach*",
...
1
回答
0
点赞数
123
检视次数
【以下的问题经过翻译处理】 您好,
我们需要实现以下功能:
1. 在一个地方(中央化)创建/删除托管在多个帐户中的实例的ssh密钥对。
2. 为我们要ssh访问的用户分配权限,例如:IAM -管理员用户应该有管理员ssh密钥,这将在用户所在的虚拟机中提供完全的读/写权限,而IAM -只读用户应该有只读SSH密钥,这将提供较少的权限。
"AWS system manager" - "sessi...
1
回答
0
点赞数
94
检视次数
【以下的问题经过翻译处理】 你好,
我已经成功配置了AWS会话管理器,以便使用SSH密钥通过会话管理通道进行连接,具体方法见此文档-> <https://docs.aws.amazon.com/systems-manager/latest/userguide/session-manager-getting-started-enable-ssh-connections.html>。
但是现在我需...
1
回答
0
点赞数
78
检视次数
【以下的问题经过翻译处理】 大家好,有个问题比较奇怪。我在尝试重新配置我的环境,以便能够让今后创建的任何实例启用后,可以无缝地加入到域,在此之前,我们一直在使用SSSD手动添加Linux EC2实例。
我们按照这里的文档(<https://docs.aws.amazon.com/directoryservice/latest/admin-guide/seamlessly_join_linux_i...
1
回答
0
点赞数
107
检视次数
【以下的问题经过翻译处理】 我需要添加什么安全组入站规则,才能允许 AWS Systems Manager 状态管理器在 EC2 Windows 实例关联上运行 AWS-RunPowerShellScript 文档?
1
回答
0
点赞数
117
检视次数
【以下的问题经过翻译处理】 你好,
我在我的Debian 10实例上不仅使用AWS防火墙,还使用UFW。现在我被UFW阻拦了。
* 实例连接不起作用,因为我使用的是Debian 10
* 由于无法连接,我无法安装Session Manager。
* 当然,UFW的守护程序在启动时开始运行...
串口控制台要求输入登录信息,我已经输入了用户信息...等等,但是登录不起作用。我是否漏掉了什么?
...
1
回答
0
点赞数
123
检视次数
【以下的问题经过翻译处理】 根据此文档(https://docs.aws.amazon.com/zh_cn/vpc/latest/userguide/vpce-interface.html#vpce-interface-limitations),每个可用区仅能使用一个子网配合“启用私有 DNS 名称”选项使用。对于客户的实现来说,这是一个问题,因为在一个可用区中有多个子网需要使用端点。尤其是当客户...
1
回答
0
点赞数
100
检视次数
【以下的问题经过翻译处理】 我无法通过会话管理器连接公共子网中的实例。实例部署所在的子网设置了“0.0.0.0/0”以连接互联网的网关。安全组没有入站规则,出站规则为“允许”“0.0.0.0/0”。
实例配置文件具有AmazonSSMManagedInstanceCore托管策略,并且该实例位于具有允许所有出站请求的互联网网关和安全组的公共子网上,并且正在运行AmazonLinux2,因此应该已安...
1
回答
0
点赞数
96
检视次数
【以下的问题经过翻译处理】 大家好,在部署了具有SSM访问权限的NAT网关的私有子网中的Cloud9实例上,AWS CLI可以工作,但是“aws sts get-caller-identity”除外。这怎么可能?我正在使用get-caller-identity检查AWS CLI的连通性,但现在它失败了,而其他AWS CLI API仍然可以工作。
如何复制此问题:
- 在默认VPC中创建一个私有...
1
回答
0
点赞数
136
检视次数