

• AWS Systems Manager CloudWatch ダッシュボードは、2026 年 4 月 30 日以降は利用できなくなります。お客様は、これまでと同様に Amazon CloudWatch コンソールを使用して、Amazon CloudWatch ダッシュボードの表示、作成、管理を継続できます。詳細については、「[Amazon CloudWatch ダッシュボードのドキュメント](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html)」を参照してください。

# ジャストインタイムノードアクセスリクエストを承認および拒否する
<a name="systems-manager-just-in-time-node-access-approve-deny-requests"></a>

アクセスリクエスト承認者は、統合 Systems Manager コンソールまたは任意のコマンドラインツールを使用して、ジャストインタイムノードアクセスリクエストを承認または拒否できます。この情報は、アクセスリクエスト承認者を対象としています。アクセスリクエストを承認または拒否するために必要なアクセス許可がない場合は、管理者にお問い合わせください。次の手順では、ジャストインタイムノードアクセスリクエストを承認または拒否する方法について説明します。

**コンソールを使用してジャストインタイムノードアクセスリクエストを承認または拒否するには**

1. AWS Systems Manager コンソール ([https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)) を開きます。

1. ナビゲーションペインで、**[ノードアクセスを管理]** を選択します。

1. **[アクセスリクエスト]** タブを選択します。

1. **[自分のためのリクエスト]** トグルを選択します。

1. 承認または拒否するアクセスリクエストの横にあるチェックボックスをオンにします。

1. **[承認]** または **[拒否]** を選択します。

アクセスリクエストを承認した後に、**[取り消し]** を選択して、いつでも承認を取り消すことができます。

**コマンドラインを使用してジャストインタイムノードアクセスリクエストを承認または拒否するには**

1. 通知のアクセスリクエスト ID を書き留めます。例えば、{{oi-12345abcdef}} などです。

1. 次のコマンドを実行して、アクセスリクエストの承認ワークフローの詳細を返します。{{placeholder values}} を自身の情報に置き換えていることを確認します。

   ```
   aws ssm get-ops-item \
       --ops-item-id {{oi-12345abcdef}}
   ```

   `OperationalData` の `/aws/accessrequest` フィールドの `automationExecutionId` 値を書き留めます。例えば、{{9231944f-61c6-40be-8bce-8ee2bEXAMPLE}} などです。

1. 次のコマンドを実行して、アクセスリクエストを承認または拒否します。`Approve` シグナルタイプを使用してリクエストを承認し、`Deny` を使用してリクエストを拒否します。{{placeholder values}} を自身の情報に置き換えていることを確認します。

   ```
   aws ssm send-automation-signal \
       --automation-execution-id {{9231944f-61c6-40be-8bce-8ee2bEXAMPLE}} \
       --signal-type "Approve"
   ```