阿里、蚂蚁、晟腾、中科加禾精彩分享 AI 基础设施洞见,现购票可享受 9 折优惠 |AICon 了解详情
写点什么

Amazon 发布新的会话管理器

  • 2018-09-24
  • 本文字数:1014 字

    阅读完需:约 3 分钟

Amazon 发布了新的会话管理器。这个新的会话管理器位于 AWS 系统管理器中,将提供一种新的 EC2 实例 shell 级访问方式。IT 系统管理员现在可以使用一种新的基于浏览器的交互式 shell 和命令行接口(CLI)管理他们的 Windows 和 Linux 实例。

之前,Amazon 就通过 AWS 系统管理器 Run Command 提供了 EC2 实例 shell 级访问的安全选项——可以创建命令文档并在希望的任何 EC2 实例集上运行,包括 Linux 和 Windows。此外,这些命令异步运行,可以获取输出并进行审查。现在,借助 AWS 系统管理器中新增的会话管理器,IT 管理员可以使用一个基于浏览器的 UI 和 CLI 来完成这项工作。

根据发布公告,新增的基于浏览器的会话管理器将提供如下功能:

  • 安全访问——不需要在实例上手动设置用户账号、密码或 SSH 密钥,IT 管理员不必打开任何入站端口。
  • 访问控制——IT 管理员可以使用 IAM 策略和用户来控制实例访问,不需要分发 SSH 密钥。
  • 交互性——命令在一个完全交互式的 bash (Linux)或 PowerShell (Windows)环境中同步执行。
  • 编程和脚本——除了控制台访问,IT 管理员还可以从命令行(aws ssm……)或者通过 Session Manager API 初始化会话。

使用新增的会话管理器访问 EC2 实例需要实例上有一个 SSM 代理,代理版本为 2.3.12 或更高。而且,代理必须能够连接会话管理器的公共端点,或者在不能访问互联网或没有公共 IP 地址时通过 PrivateLink 连接。为了安全起见,每个实例上的实例角色必须引用一项策略才能访问恰当的服务。有了这些先决条件之后,IT 管理员就可以指定实例会话参数了——例如,把会话输出写入一个 S3 桶,把输出发送到 CloudWatch Logs。之后,IT 管理员就可以启动实例的一个会话了。

图片来源: https://aws.amazon.com/blogs/aws/new-session-manager/

一旦会话建立,IT 管理员就可以在会话中发送命令,并稍后在 CloudWatch 中检查日志流(每个流代表一个会话)。

Amazon 发布会话管理器引起的反向似乎还不错。在一个 reddit.com话题中,人们反应积极,对于有关会话管理器的 Twitter 消息也是如此。

会话管理器在 AWS 的所有区域都可以使用(包括 AWS GovCloud),而且不会产生额外的费用。此外,Amazon 正在计划其他的会话管理器特性,如 SSH 客户端、访问本地实例。要了解有关会话管理器的更多细节,请查阅 AWS文档

查看英文原文: Amazon Releases a New Session Manager in AWS Systems Manager

2018-09-24 19:00983
用户头像

发布了 1008 篇内容, 共 373.9 次阅读, 收获喜欢 340 次。

关注

评论

发布
暂无评论
发现更多内容

TiDB监控Prometheus磁盘内存问题

TiDB 社区干货传送门

故障排查/诊断

TiSpark On Kubernetes实践

TiDB 社区干货传送门

实践案例

高并发请求下 TiDB 集群的业务无损升级

TiDB 社区干货传送门

大事务的处理方式对比

TiDB 社区干货传送门

实践案例

使用SPM固定执行计划

TiDB 社区干货传送门

TiDB 如何获取集群创建时间

TiDB 社区干货传送门

实践案例 TiDB 底层架构

TiDB Binlog 支持 Oracle 目标库功能用户手册

TiDB 社区干货传送门

迁移

DR Auto-Sync 搭建和计划内切换操作手册

TiDB 社区干货传送门

前缀索引在特殊场景下的优化尝试

TiDB 社区干货传送门

实践案例 TiDB 底层架构

使用 TiUP 安装部署 TiDB 集群实验流程

TiDB 社区干货传送门

版本升级 集群管理 管理与运维 安装 & 部署 扩/缩容

TiDB 在 Cisco Webex 架构中的部署和应用

TiDB 社区干货传送门

dm-V1.0.5使用汇总

TiDB 社区干货传送门

管理与运维

ticdc没报错,tso却不变的奇怪现象

TiDB 社区干货传送门

JOIN 查询的执行计划 比较

TiDB 社区干货传送门

性能调优 TiDB 底层架构

TiCDC 4.0.15 初体验

TiDB 社区干货传送门

实践案例

记一次TiDB的临时救场

TiDB 社区干货传送门

实践案例

TiDB 如何在 LVS FULL NAT 模式下显示客户端真实 IP

TiDB 社区干货传送门

实践案例

传统行业数据架构发展变化

TiDB 社区干货传送门

数据库架构选型

TiDB BR 备份至 MinIO S3 实战

TiDB 社区干货传送门

管理与运维

TiSpark数据写入过程解析(源码解析)

TiDB 社区干货传送门

TiDB 底层架构

骏彩竞猜分布式解决方案之路

TiDB 社区干货传送门

安装 & 部署

一言难尽的Prometheus监控实践

TiDB 社区干货传送门

实践案例

TiDB 元信息管理方式

TiDB 社区干货传送门

TiDB 底层架构

【考试指南】TiDB 5.0认证指南之PCTA PCTP

TiDB 社区干货传送门

TiDB 底层架构

TiDB 悲观事务模式和Mysql的表象区别

TiDB 社区干货传送门

在CentOS7上进行TiDB/PD/TIKV编译分享

TiDB 社区干货传送门

实践案例 安装 & 部署

探索TiDB Lightning源码来解决发现的bug

TiDB 社区干货传送门

TiDB 底层架构

TiDB在个推的落地实践 | 解决热点难题,提升性能超千倍

TiDB 社区干货传送门

性能调优

记一次简单的Oracle离线数据迁移至TiDB过程

TiDB 社区干货传送门

TiDB 运维基础操作脑图

TiDB 社区干货传送门

TiDB体系结构

TiDB 社区干货传送门

TiDB 底层架构

Amazon发布新的会话管理器_亚马逊云科技_Steef-Jan Wiggers_InfoQ精选文章