亚马逊发布新的会话管理器
极客时间编辑部
讲述:杜力大小:1.11M时长:02:26
最近,亚马逊发布了新的会话管理器。这个新的会话管理器位于 AWS 系统管理器中,将提供一种新的 EC2 实例 shell 级访问方式。现在,IT 系统管理员可以使用一种新的基于浏览器的交互式 shell 和命令行接口(CLI),来管理他们的 Windows 和 Linux 实例。
在这之前,亚马逊就通过 AWS 系统管理器 Run Command,提供了 EC2 实例 shell 级访问的安全选项,可以创建命令文档,并在希望的任何 EC2 实例集上运行,包括 Linux 和 Windows。
根据发布公告,新增的基于浏览器的会话管理器将提供如下功能:
安全访问。不需要在实例上手动设置用户账号、密码或 SSH 密钥,IT 管理员不必打开任何入站端口。
访问控制。IT 管理员可以使用 IAM 策略和用户来控制实例访问,不需要分发 SSH 密钥。
可审计。命令和响应都会记入 Amazon CloudWatch 和 S3 桶。
交互性。命令在一个完全交互式的 Linux(bash)或 Windows(PowerShell)环境中同步执行。
编程和脚本。除了控制台访问,IT 管理员还可以通过命令行或者 Session Manager API 初始化会话。
事实上,使用新增的会话管理器访问 EC2 实例,需要实例上有一个 SSM 代理。而且,代理必须能够连接会话管理器的公共端点,或者在不能访问互联网或没有公共 IP 地址时,通过 PrivateLink 连接。为了安全起见,每个实例上的实例角色必须引用一项策略,才能访问恰当的服务。
有了这些先决条件之后,IT 管理员就可以指定实例会话参数了。例如,把会话输出写入一个 S3 桶,把输出发送到 CloudWatch Logs。之后,IT 管理员就可以启动实例的一个会话了。
会话管理器在 AWS 的所有区域都可以使用(包括 AWS GovCloud),而且不会产生额外的费用。此外,亚马逊正在计划其他的会话管理器特性,如 SSH 客户端、访问本地实例。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论