【发布时间】:2021-11-12 00:22:30
【问题描述】:
我的任务是启动 Windows 2019 服务器(根据 AWS 文档,这已预装了 SSM 代理)并为 RDP 禁用端口 3389,因为他们想要的唯一访问是通过 Amazon Systems Manager Session Manager。
我已附加 AmazonSSMManagedInstanceCore 角色,该角色授予 Session Manager 以编程方式访问此服务器的权限,但我仍然无法通过 Session Manager 访问此服务器。可能的错误是:
- 代理未安装,
- 所需的 IAM 角色未附加等。 但是我已经完成了这一切,仍然无法访问此服务器。
所以我希望能够使用安装 SSM 代理的引导脚本来编辑 UserData,看看是否能解决问题。
我的猜测可能是有人篡改了服务器并删除了 SSM 代理文件。
【问题讨论】:
-
您的实例是否可以访问互联网?可能代理无法连接到 SSM 服务。
-
感谢您对此进行调查。是的,该实例实际上位于一个公共子网中,并且有一条通往互联网网关的路由。
标签: amazon-web-services user-data aws-systems-manager aws-session-manager