Fase 4: configurazione delle preferenze delle sessioni - AWS Systems Manager

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Fase 4: configurazione delle preferenze delle sessioni

Gli utenti a cui sono state concesse le autorizzazioni amministrative nella propria policy AWS Identity and Access Management (IAM) possono configurare le preferenze di sessione, tra cui:

  • Attiva il supporto Esegui come per i nodi gestiti Linux. Questo consente di avviare sessioni utilizzando le credenziali di un utente del sistema operativo specificato anziché le credenziali di un account ssm-user generato dal sistema che AWS Systems Manager Session Manager è in grado di creare su un nodo gestito.

  • Configurare Session Manager per utilizzare la crittografia AWS KMS key per fornire protezione aggiuntiva per i dati trasmessi tra computer client e nodi gestiti.

  • Configura Session Manager per creare e inviare log storici di sessione a un bucket Amazon Simple Storage Service (Amazon S3) o a un gruppo di log File di log Amazon CloudWatch. I dati di log archiviati possono quindi essere utilizzati per eseguire controlli o fornire report sulle connessioni delle sessioni effettuate ai tuoi nodi gestiti e sui comandi eseguiti su di esse durante le sessioni.

  • Configura i timeout delle sessioni. È possibile utilizzare questa impostazione per specificare quando terminare una sessione dopo un periodo di inattività.

  • Configura Session Manager per utilizzare profili di shell configurabili. Questi profili personalizzabili permettono di definire le preferenze all'interno di sessioni quali le preferenze della shell, le variabili di ambiente, le directory di lavoro ed eseguire più comandi all'avvio di una sessione.

Per ulteriori informazioni sulle autorizzazioni necessarie per configurare le preferenze di Session Manager, consulta Concedere o rifiutare a un utente le autorizzazioni per aggiornare le preferenze del Session Manager.

Per informazioni sull'utilizzo della console di Systems Manager per configurare le opzioni per il logging dei dati della sessione, consulta i seguenti argomenti.