Etapa 1: Concluir os pré-requisitos do Session Manager
Antes de usar o Session Manager, verifique se seu ambiente atende aos requisitos a seguir.
| Requisito | Descrição |
|---|---|
|
Sistemas operacionais compatíveis |
O Session Manager aceita a conexão com as instâncias do Amazon Elastic Compute Cloud (Amazon EC2), além de máquinas não EC2 em seu ambiente híbrido e multinuvem. Session ManagerO oferece suporte às seguintes versões de sistemas operacionais: Linux e macOS O Session Manager é compatível com todas as versões do Linux e do macOS que forem compatíveis com o AWS Systems Manager. Para mais informações, consulte Sistemas operacionais e tipos de máquinas compatíveis. Windows Session Manager é compatível com Windows Server 2012 e versões posteriores. notaO Microsoft Windows Server 2016 Nano não é compatível. |
|
SSM Agent |
No mínimo a versão 2.3.68.0 do AWS Systems Manager SSM Agent ou posterior deve ser instalada nos nós gerenciados aos quais você quer se conectar por meio de sessões. Para usar a opção de criptografar dados da sessão usando uma chave criada no AWS Key Management Service (AWS KMS), a versão 2.3.539.0 ou posterior do SSM Agent deve ser instalada em seu nó gerenciado. Para usar perfis de shell em uma sessão, a versão 3.0.161.0 ou posterior do SSM Agent deve ser instalada em seu nó gerenciado. Para iniciar um encaminhamento da porta do Session Manager ou uma sessão SSH, a versão 3.0.222.0 ou posterior do SSM Agent deve ser instalada em seu nó gerenciado. Para transmitir dados da sessão usando o Amazon CloudWatch Logs, a versão 3.0.284.0 ou posterior do SSM Agent deve ser instalada em seu nó gerenciado. Para obter informações sobre como determinar o número da versão em execução em uma instância, consulte Verificar o número de versão do SSM Agent. Para obter informações sobre como instalar manualmente ou atualizar automaticamente o SSM Agent, consulte Trabalhar com o SSM Agent. Sobre a conta ssm-userA partir da versão 2.3.50.0 do SSM Agent, o agente cria uma conta de usuário em seu nó gerenciado, com permissões de administrador ou de raiz, chamada de ssm-user em controladores de domínio do Windows ServerComeçando com o SSM Agent versão 2.3.612.0, a conta do |
|
Conectividade com endpoints |
Os nós gerenciados aos quais você se conecta devem permitir o tráfego de saída HTTPS (porta 443) para os seguintes endpoints:
Para saber mais, consulte os seguintes tópicos: Como alternativa, você pode se conectar aos endpoints necessários usando endpoints da interface. Para obter mais informações, consulte Etapa 6: (Opcional) Usar o AWS PrivateLink para configurar um endpoint da VPC para o Session Manager. |
|
AWS CLI |
(Opcional) Se você usar a AWS Command Line Interface (AWS CLI) para iniciar as sessões (em vez de usar o console da AWS Systems Manager ou o console do Amazon EC2), a versão 1.16.12 ou posterior da CLI deve estar instalada em sua máquina local. Você pode chamar o Se você precisar instalar ou atualizar a CLI, consulte Instalação do AWS Command Line Interface no Guia do usuário do AWS Command Line Interface. ImportanteUma versão atualizada do SSM Agent é lançada sempre que novas ferramentas são adicionadas ao Systems Manager ou sempre que atualizações são feitas nas ferramentas existentes. Deixar de usar a versão mais recente do atendente pode impedir que seu nó gerenciado use várias ferramentas do Systems Manager. Por isso, recomendamos automatizar o processo de manter o SSM Agent atualizado em suas máquinas. Para mais informações, consulte Automatizar atualizações do SSM Agent. Inscreva-se na página Notas de versão do SSM Agent Além disso, para usar a CLI para gerenciar seus nós com o Session Manager, você deve primeiro instalar o plugin do Session Manager em sua máquina local. Para mais informações, consulte Instalar o plug-in do Session Manager para a AWS CLI. |
|
Verifique as permissões de perfil de serviço do IAM (ambientes híbridos e multinuvem) |
Os nós ativados para ambientes híbridos usam o perfil de serviço do AWS Identity and Access Management (IAM) especificado na ativação híbrida para se comunicar com as operações da API do Systems Manager. Esse perfil de serviço deve conter as permissões necessárias para se conectar às suas máquinas híbridas e multinuvem usando o Session Manager. Se sua função de serviço contém a política gerenciada Se você achar que a função de serviço não contém as permissões necessárias, você deverá cancelar o registro da instância gerenciada e registrá-la com uma nova ativação híbrida que usa uma função de serviço do IAM com as permissões necessárias. Para obter mais informações sobre como cancelar o registro de instâncias gerenciadas, consulte Cancelar o registro de nós gerenciados em um ambiente híbrido e multinuvem. Para obter mais informações sobre como criar políticas do IAM com permissões do Session Manager, consulte Etapa 2: verificar ou adicionar permissões de instância para o Session Manager. |