ヤマムギ

growing hard days.

*

AWS Systems Manager Session ManagerでLinuxインスタンスのRun Asサポートを有効にする

      2021/10/03

AWS Systems Manager Session Managerの設定画面で「セッションのオペレーティングシステムユーザーを指定する」という選択肢があって、「LinuxインスタンスのRun Asサポートを有効にする」オプションがありました。

OSユーザー名を直接設定する

OSユーザー名が設定できました。

ec2-userを設定して、セッションマネージャに接続してみました。

ec2-userで接続できました。

OSに存在しないユーザーはエラーになります。

IAMロール(IAMユーザー)のタグで設定する

使用するIAMロール(IAMユーザー)にタグキーSSMSessionRunAs、値にec2-userを設定しました。

「LinuxインスタンスのRun Asサポートを有効にする」はチェックした状態で、ユーザー名はブランクにしてます。

ec2-userで接続できました。

IAMユーザーごとにLinuxユーザーを指定する運用ができそうです。


最後までお読みいただきましてありがとうございました!

「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル 改訂第2版」という本を書きました。

「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー 改訂第2版」という本を書きました。

「ポケットスタディ AWS認定 デベロッパーアソシエイト [DVA-C02対応] 」という本を書きました。

「要点整理から攻略するAWS認定ソリューションアーキテクト-アソシエイト」という本を書きました。

「AWSではじめるLinux入門ガイド」という本を書きました。

 - AWS ,

ad

ad

  関連記事

AWS CodeCommitのリポジトリをiPhoneのWorkingCopyアプリから使う

iPhoneからも執筆できるようにしておこうと思いまして、iOSアプリのGitク …

AMIをOrganizations組織で共有しました

よく使うAMIをOrganizations組織内のリソースパブリッシュ用のアカウ …

Amazon CloudWatch Anomaly Detectionをダッシュボードに設定

Amazon CloudWatch クロスリージョンクロスアカウントダッシュボー …

T2.microからT3.nanoに変更(メモリエラーも対応)

このブログのEC2インスタンスをT2.micro 1インスタンスからT3.nan …

CloudFormationドリフト検出

CloudFormationスタックのドリフト検出を確認しました。 CloudF …

ある意味マネジメントコンソールで生成された署名付きURL

マネジメントコンソールにS3オブジェクトの[開く]というボタンがいつのまにか出来 …

特定AWSアカウント特定リージョンのSQSキューを削除するLambda(Python)

やりたいこと 特定アカウント内特定リージョン内のSQSキューを全部削除したいです …

IAMアイデンティティセンター(IIC)のList Assignment APIを確認しました

やりたいことは、IAMアイデンティティセンター(IIC)のユーザー名をキーにして …

CloudTrailのログファイルの整合性検証をAWS CLIで実行しました

CloudTrailのログファイルの検証を「有効」にしました。 上記のようなCl …

Going Serverless with AWS(AWS Summit Tokyo 2017)を聞いてきました

AWS Summit Tokyo 2017でセッション「Going Server …