ステップ1: 完了 Session Manager 前提条件 - AWS Systems Manager

英語の翻訳が提供されている場合で、内容が矛盾する場合には、英語版がオリジナルとして取り扱われます。翻訳は機械翻訳により提供されています。

ステップ1: 完了 Session Manager 前提条件

使用前 Session Manager、環境が次の条件を満たしていることを確認します。 要件。

Session Manager 前提条件
要件 説明

サポート対象のオペレーティング システム

AWS Session Manager は、次のオペレーティング システムをサポートしています。 バージョン:

注記

Session Manager EC2 インスタンス、サーバー、または 仮想マシン(VM)をハイブリッド環境で利用し、 の 高度なインスタンス 階層。詳細はこちら 詳細インスタンスに関する情報については、を参照してください。 の有効化 高度なインスタンス階層.

Linux(Linux)

Session Manager は、サポートされているすべてのバージョンの Linux をサポートしています。 用 AWS Systems Manager 全体的に見ていきます 詳細については、以下を参照してください。 Systems Manager の前提条件.

Windows(Windows)

Session Manager サポート Windows Server 2008 R2~Windows Server 2019年。

注記

マイクロソフト Windows Server 2016年Nanoはサポートされていません。

SSM エージェント

少なくとも、 SSM エージェント バージョン 2.3.68.0 以降は から接続するインスタンスにインストールされます。 セッション。

顧客を使用してセッションデータを暗号化するオプションを使用するには マスター キー (CMK) が で作成されました AWS Key Management Service (AWS KMS)、バージョン2.3.539.0 またはそれ以降 SSM エージェント は管理インスタンスにインストールする必要があります。

開始するには Session Manager ポート転送またはSSHセッション、バージョン 2.3.672.0以降 SSM エージェント 管理されている インスタンス。

インストールまたは更新するには SSM エージェント、を参照 との共同作業 SSM エージェント.

ssm-userアカウントについて

バージョン2.3.50.0以降 SSM エージェント、エージェント インスタンスにrootまたは 管理者権限、呼び出された ssm-user。 (オン バージョン2.3.612.0以前の科目は、次の場合に作成されます。 SSM エージェント 起動または再起動します。 バージョン2.3.612.0以降では、 ssm-user が初めて作成されたとき セッションがインスタンス上で開始されます。) セッションは、 このユーザー アカウントの管理資格情報。対象: 管理コントロールの制限に関する情報 このアカウントについては、 (オプション) ssm-user アカウントの管理アクセス許可を無効または有効にする.

ssm-user on(ssmユーザーオン) Windows Server ドメインコントローラ

で始まる SSM エージェント バージョン2.3.612.0、 ssm-user アカウントが作成されていません 管理インスタンスで自動的に実行され、 Windows Server ドメイン コントローラ。セッション マネージャを Windows Server マシンをドメイン コントローラとして使用している場合は、 の ssm-user 手動でアカウントを作成します。 既に存在します。オン Windows Server、 SSM エージェント 新しいパスワードを設定する の ssm-user 毎回のセッションで が開始するので、パスワードを指定する必要はありません。 アカウントを作成します。

AWS CLI

(オプション) AWS CLI セッションを開始するために ( AWS Systems Manager コンソールまたは Amazon EC2 コンソール)、 バージョン 1.16.12 以降のCLIをインストールする必要があります ローカルマシンにインストールします。

お電話で aws --version 確認するには バージョン。

CLI をインストールまたはアップグレードする必要がある場合は、以下を参照してください。 のインストール AWS Command Line Interface の AWS Command Line Interface ユーザーガイド.

重要

新しい機能が Systems Manager に追加されるか、既存の機能が更新されると必ず、更新されたバージョンの SSM エージェント がリリースされます。古いバージョンのエージェントがインスタンスで実行されていると、SSM エージェント プロセスによっては失敗することがあります。そのため、インスタンス上で SSM エージェント を最新に維持するプロセスを自動化することをお勧めします。詳細については、更新を自動化 SSM エージェント を参照してください。SSM エージェント の更新に関する通知を受け取るには、SSM エージェント のリリースノートのページをサブスクライブします。

さらに、CLIを使用してインスタンスを管理するには、 Session Manager、最初に Session Manager plugin 現地の 機械。詳細については、以下を参照してください。 (オプション) Session Manager Plugin の AWS CLI.