AWS Session Manager - Come gestire i dispositivi Edge, le istanze Amazon EC2 e i server on -premise e le macchine virtuali
AWS Session Manager ti consente di gestire i tuoi dispositivi Edge, le istanze di Amazon Elastic Compute Cloud (Amazon EC2) e server locali e macchine virtuali (VM) utilizzando un'unica utilità.
Fissare connessioni alle istanze remote EC2 e VM
È possibile lanciare sessioni remote con SSH, RDP su Windows o AWS CLI. Per utilizzare queste funzionalità, è necessario avere un agente di Systems Manager installato sull'istanza EC2, creare un profilo di istanza IAM per l'istanza EC2 e aggiornare la CLI AWS per includere il plug -in Gestione Session.
Controlli di sicurezza integrati per tutti i nodi gestiti
Hai un unico posto per concedere e revocare l'accesso ai tuoi nodi gestiti. Puoi farlo usando solo politiche Amazon Identity and Access Management (IAM). Puoi anche chiudere le porte SSH e PowerShell in entrata sui nodi gestiti.
Registrazione e auditing avanzati
È possibile acquisire informazioni sulle chiamate API di Session Manager effettuate nel tuo account AWS e scriverle ai file di registro archiviati in un bucket Amazon Simple Storage Service (Amazon S3) specificato. È quindi possibile utilizzare i dati di registro per scopi di registrazione e controllo o per creare avvisi di sicurezza.
Supporto multipiattaforma
Session Manager è un'unica utilità che supporta i nodi gestiti Windows, Linux e MacOS. Inoltre, è possibile abilitare "Esegui come" per le istanze Linux per avviare le sessioni utilizzando le credenziali di un utente OS specificato.
Diario TSO/E
TSO/E mantiene un diario completo di tutto ciò che accade durante la sessione del terminale, incluso ciò che viene digitato e visualizzato sullo schermo. Queste informazioni sono utili per una varietà di scenari, come audit o ripristino di un file danneggiato.