AWS EC2 如何 使用 SSM会话管理器登陆

首先只有特定版本的OS会默认附带SSM Agent。

预安装了 SSM Agent 的 Amazon Machine Images(AMIs) - AWS Systems Manager

其次EC的instance role必须有一个叫"AmazonSSMManagedInstanceCore"的策略

如何给IAM User赋权,让他们可以使用SSM会话:

javascript 复制代码
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "ec2:DescribeInstanceAttribute",
                "ec2:DescribeVolumeAttribute"
            ],
            "Resource": [
                "arn:aws-cn:ec2:*:xxxxxxxxx2:instance/*",
                "arn:aws-cn:ec2:*:xxxxxxxxx2:volume/*"
            ]
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Allow",
            "Action": [
                "ec2:DescribeInstances",
                "ec2:DescribeVolumeStatus",
                "ssm:DescribeInstanceInformation",
                "ec2:DescribeTags",
                "ec2:DescribeVolumes",
                "ec2:DescribeInstanceStatus"
            ],
            "Resource": "*"
        },
        {
            "Sid": "VisualEditor2",
            "Effect": "Allow",
            "Action": [
                "ssm:GetConnectionStatus",
                "ssm:StartSession"
            ],
            "Resource": "arn:aws-cn:ec2:*:xxxxxxxxx2:instance/*"
        },
        {
            "Sid": "VisualEditor3",
            "Effect": "Allow",
            "Action": [
                "ec2:StartInstances",
                "ec2:StopInstances"
            ],
            "Resource": "arn:aws-cn:ec2:*:xxxxxxxxx2:instance/*"
        }
    ]
}
相关推荐
**蓝桉**2 小时前
云计算基础
云计算
亚马逊云开发者12 小时前
在 IDEA 里装个 AI 助手:Amazon Q Developer 到底好不好用?
aws
亚马逊云开发者16 小时前
用 Bedrock AgentCore SDK 把 OpenClaw Agent 部署到 AWS 托管运行时:从本地开发到生产上线全流程
云计算·aws
easy_coder16 小时前
Harness:AI Agent 走向生产级的关键基础设施
人工智能·云计算
腾讯蓝鲸智云16 小时前
【运维自动化-节点管理】节点管理有哪些插件?如何安装插件?
运维·服务器·自动化·云计算·sass·paas
天草二十六_简村人16 小时前
阿里云SLS采集jvm日志(上)
java·运维·数据库·后端·阿里云·容器·云计算
unity工具人16 小时前
Agent好用吗(OpenClaw、腾讯云龙虾、WorkBuddy、GClaw、Molili)
ai·云计算·腾讯云·agent·龙虾
亚马逊云开发者17 小时前
代码一推自动上线:EKS + CodePipeline + Argo CD 搭建 GitOps 实战
aws
亚马逊云开发者17 小时前
MySQL 实时入湖零运维?S3 Tables 两种方案实战
aws