我想使用会话管理器连接到我的实例。
我已经根据这些政策创建了一个角色:
AmazonEC2SSM 的角色 亚马逊SSMFullAccess
并附上我的实例,来自 debian 官方 AMI(我红色重要的“官方”AMI 嵌入 SSM 代理)
但我仍然有消息:
(我也尝试过使用 Amazon Linux AMI,但效果是一样的)。
我在某处看到我必须为 SSM 创建一个 AWS 服务端点。我创建了一个(并重新启动了实例),但它是相同的。
有人可以向我解释我错过了什么吗?
谢谢
首先,不要假设代理已安装并运行:) - 通过 SSH 登录 ec2 并确认。假设代理正在运行,应该有一个来自代理的日志文件,它可以让您知道出了什么问题。
如果您想将 SSM 与 VPC 端点(例如私有 VPC)一起使用,您实际上需要 3 个端点:
ssm
、ec2messages
和 ssmmessages
。这些端点有一个安全组,需要允许使用它们的实例(或 VPC 范围)。