Session Manager permet d'accéder aux instances ECS sans mot de passe ni adresse IP publique, offrant une sécurité renforcée par rapport à SSH ou RDP.
Session Manager prend également en charge les connexions via CLI vers des instances Linux et Windows.
Pour vous connecter à une instance Windows via l'interface graphique de Session Manager, utilisez le transfert de port pour mapper le port d'accès distant sur votre ordinateur local, puis connectez-vous avec RDP.
Prérequis
Procédure
Accédez à Console ECS - Instances.
Dans la barre de navigation supérieure, sélectionnez la région et le groupe de ressources à gérer.
Cliquez sur l'ID de l'instance. Sur la page Instance Details , cliquez sur Connect dans le coin supérieur droit.
-
Cliquez sur Show Other Logon Methods et vérifiez si Session management turned on (full region) s'affiche dans la section Session Manager . Si Session Management closed s'affiche, activez l'interrupteur pour activer Session Manager.
ImportantPour activer Session Manager en tant qu'utilisateur RAM, assurez-vous que l'utilisateur RAM dispose de l'autorisation
DescribeUserBusinessBehaviorpour afficher les configurations de Session Manager et de l'autorisationModifyUserBusinessBehaviorpour l'activer ou le désactiver. Voir la section Prérequis . -
Cliquez sur Secret-free login.
Après la connexion, vous êtes connecté en tant que ecs-assist-user (Linux) ou en tant qu'utilisateur système (Windows).
Références
Vous pouvez également vous connecter à une instance avec la CLI Session Manager (ali-instance-cli) depuis votre ordinateur.