AWS EC2 如何 使用 SSM会话管理器登陆

首先只有特定版本的OS会默认附带SSM Agent。

预安装了 SSM Agent 的 Amazon Machine Images(AMIs) - AWS Systems Manager

其次EC的instance role必须有一个叫"AmazonSSMManagedInstanceCore"的策略

如何给IAM User赋权,让他们可以使用SSM会话:

javascript 复制代码
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "ec2:DescribeInstanceAttribute",
                "ec2:DescribeVolumeAttribute"
            ],
            "Resource": [
                "arn:aws-cn:ec2:*:xxxxxxxxx2:instance/*",
                "arn:aws-cn:ec2:*:xxxxxxxxx2:volume/*"
            ]
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Allow",
            "Action": [
                "ec2:DescribeInstances",
                "ec2:DescribeVolumeStatus",
                "ssm:DescribeInstanceInformation",
                "ec2:DescribeTags",
                "ec2:DescribeVolumes",
                "ec2:DescribeInstanceStatus"
            ],
            "Resource": "*"
        },
        {
            "Sid": "VisualEditor2",
            "Effect": "Allow",
            "Action": [
                "ssm:GetConnectionStatus",
                "ssm:StartSession"
            ],
            "Resource": "arn:aws-cn:ec2:*:xxxxxxxxx2:instance/*"
        },
        {
            "Sid": "VisualEditor3",
            "Effect": "Allow",
            "Action": [
                "ec2:StartInstances",
                "ec2:StopInstances"
            ],
            "Resource": "arn:aws-cn:ec2:*:xxxxxxxxx2:instance/*"
        }
    ]
}
相关推荐
网络精创大傻16 小时前
在 AWS 上启动您的 AI 代理:Bedrock、Lambda 和 API 网关
人工智能·云计算·aws
观测云18 小时前
阿里云 RDS PostgreSQL 可观测最佳实践
阿里云·postgresql·云计算
weixin_3077791318 小时前
破解遗留数据集成难题:基于AWS Glue的无服务器ETL实践
开发语言·云原生·云计算·etl·aws
xfmtznfl2165pv1 天前
如何验证Conda是否成功切换到阿里云源?
阿里云·云计算·conda
淡忘_cx1 天前
Dify 迁移后常见问题解决方案与使用腾讯云cos上传文件 FILES_URL缺失
云计算·腾讯云
王道长服务器 | 亚马逊云2 天前
AWS + 发财CMS:高效采集站的新形态
服务器·网络·云计算·音视频·aws
赖small强2 天前
【ZeroRange WebRTC】在自有 AWS 环境实现与 Amazon KVS 等效的 WebRTC 安全方案(落地指南)
安全·webrtc·aws·访问控制·信令安全·媒体安全·监控与合规
AWS官方合作商2 天前
深入解析:利用EBS直接API实现增量快照与精细化数据管理(AWS)
运维·云计算·aws
广州服务器托管2 天前
WIN11.26H1.27982.1中简优化版 45进程(2025.11.8)
运维·人工智能·计算机网络·云计算·可信计算技术