无法使用 SSM 连接到我的 EC2 实例:SSM 代理未在线

问题描述 投票:0回答:1

我想使用会话管理器连接到我的实例。

我已经根据这些政策创建了一个角色:

AmazonEC2SSM 的角色 亚马逊SSMFullAccess

enter image description here

并附上我的实例,来自 debian 官方 AMI(我红色重要的“官方”AMI 嵌入 SSM 代理)

enter image description here

但我仍然有消息:

enter image description here

(我也尝试过使用 Amazon Linux AMI,但效果是一样的)。

我在某处看到我必须为 SSM 创建一个 AWS 服务端点。我创建了一个(并重新启动了实例),但它是相同的。

enter image description here

有人可以向我解释我错过了什么吗?

谢谢

amazon-web-services amazon-ec2 aws-session-manager
1个回答
0
投票

首先,不要假设代理已安装并运行:) - 通过 SSH 登录 ec2 并确认。假设代理正在运行,应该有一个来自代理的日志文件,它可以让您知道出了什么问题。

如果您想将 SSM 与 VPC 端点(例如私有 VPC)一起使用,您实际上需要 3 个端点:

ssm
ec2messages
ssmmessages
。这些端点有一个安全组,需要允许使用它们的实例(或 VPC 范围)。

© www.soinside.com 2019 - 2024. All rights reserved.