AWS EC2 如何 使用 SSM会话管理器登陆

首先只有特定版本的OS会默认附带SSM Agent。

预安装了 SSM Agent 的 Amazon Machine Images(AMIs) - AWS Systems Manager

其次EC的instance role必须有一个叫"AmazonSSMManagedInstanceCore"的策略

如何给IAM User赋权,让他们可以使用SSM会话:

javascript 复制代码
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "ec2:DescribeInstanceAttribute",
                "ec2:DescribeVolumeAttribute"
            ],
            "Resource": [
                "arn:aws-cn:ec2:*:xxxxxxxxx2:instance/*",
                "arn:aws-cn:ec2:*:xxxxxxxxx2:volume/*"
            ]
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Allow",
            "Action": [
                "ec2:DescribeInstances",
                "ec2:DescribeVolumeStatus",
                "ssm:DescribeInstanceInformation",
                "ec2:DescribeTags",
                "ec2:DescribeVolumes",
                "ec2:DescribeInstanceStatus"
            ],
            "Resource": "*"
        },
        {
            "Sid": "VisualEditor2",
            "Effect": "Allow",
            "Action": [
                "ssm:GetConnectionStatus",
                "ssm:StartSession"
            ],
            "Resource": "arn:aws-cn:ec2:*:xxxxxxxxx2:instance/*"
        },
        {
            "Sid": "VisualEditor3",
            "Effect": "Allow",
            "Action": [
                "ec2:StartInstances",
                "ec2:StopInstances"
            ],
            "Resource": "arn:aws-cn:ec2:*:xxxxxxxxx2:instance/*"
        }
    ]
}
相关推荐
A小辣椒9 天前
AWS Clould Support Engineer就职面试题
aws
tiancaijiben11 天前
阿里云Kubernetes集群托管完全指南:从创建到生产级运维
云计算
亚林瓜子11 天前
AWS WAF中如何放行某个触发了托管规则的接口
aws·waf
互联网推荐官11 天前
上海软件定制开发公司推荐:从PaaS工程化路径看D-coding的技术取舍
云原生·云计算·paas·软件开发·开发经验·上海
sbjdhjd11 天前
从零搭建企业级 CI/CD(下):Jenkins+GitLab+Harbor 全链路实战指南
git·servlet·ci/cd·云原生·云计算·gitlab·jenkins
tiancaijiben11 天前
阿里云应用实时监控服务ARMS完全接入指南:从探针部署到全链路可观测
云计算
xingyuzhisuan12 天前
算力租赁平台 GPU 资源隔离方案:显存抢占问题深度排查与解决
大数据·云计算·gpu算力
workbuddy小能手12 天前
腾讯云ADP Agent Portal vs 自建智能体:架构选型对比
架构·云计算·腾讯云
宸津-代码粉碎机12 天前
Spring AI 企业级实战|智能记忆摘要+自动遗忘机制落地,彻底解决上下文爆炸与Token冗余
java·大数据·人工智能·后端·python·spring·云计算