CloudLink: Inaktivera AWS-konsolåtkomst till CloudLink OS

Summary: AWS har förinstallerat SSM-agent på alla operativsystem som stöds. Den här SSM-agenten ger också direkt åtkomst till CloudLink OS-konsolen.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Dell rekommenderar att du tar bort SSM-agenten från CloudLink-instanser eftersom det leder till säkerhetsproblem.

Cause

I AWS är SSM-agenten förinstallerad på alla operativsystem som stöds för att ge direkt åtkomst till operativsystemkonsolen.

Berörda produkter och versioner: Alla versioner av CloudLink till 7.1.3 vid driftsättning i AWS.

Resolution

Administratören måste avinstallera SSM-agenten från CloudLink-instansen för att kunna avaktivera inloggning via Session Manager till CloudLink OS.

Det finns två lösningar:
Reparationsarbetsflöde 1:   När användaren har åtkomst till CloudLink-konsolen via Session Manager.
Åtgärdningsarbetsflöde 2:   När användaren inte har åtkomst till CloudLink-konsolen via Session Manager.


Åtgärdningsarbetsflöde 1:

1.    Instans av CloudLink.
image.png

2.    På fliken Session Manager –> klicka på knappen
image.png

Anslut 3.    När du är på CloudLink-konsolen med Session Manager anger du sudo su
image.png

4.    Om du vill kontrollera status för SSM-agenten som körs på CloudLink-konsolen kör du kommandot
"systemctl status snap.amazon-ssm-agent.amazon-ssm-agent.service"

image.png
5.    Om du vill lista den SSM-agent som körs på CloudLink-konsolen kör du kommandot
"snap list amazon-ssm-agent"

image.png
6.    Om du vill ta bort SSM-agenten från CloudLink-konsolen kör du kommandot
"snap remove amazon-ssm-agent"

image.pngValidate SSM agent is removed from CloudLink instance.

7.    När SSM-agenten avinstalleras i CloudLink-instansen avaktiveras
image.png
"connect"-knappen 8.    När användaren försöker SSH-ansluta till CloudLinks IP-adress tar det användaren till CloudLinks inloggningsfråga
image.png

9.    Kontrollera status för SSM-agenten.  Kontrollera att agenten är "Stopped"
image.png

10.    Kontrollera listan över SSM-agenter.  Statusreturen "No matching snaps installed".
image.png

Åtgärdningsarbetsflöde 2:
Session Manager är inte aktiverat när du inte väljer en IAM-roll. Det innebär att användaren inte kommer åt CloudLink-konsolen utan närvaro av Session Manager.
Om du vill verifiera IAM-profilen loggar du in på AWS -> Launch EC2 instance -> Advanced details -> IAM Instance profile
image.png
Rekommenderas att inte välja någon profil under "IAM Instance Profile" vilket leder till att Session Manager inte kan upprätta en anslutning till CloudLink-konsolen.
image.png

OBSERVERA: När Session Manager inte kan upprätta en anslutning till CloudLink-konsolen måste användaren kontakta teknisk support för att få hjälp med att avinstallera SSM-agenten från CloudLink-instanser.

Affected Products

CloudLink SecureVM, CloudLink
Article Properties
Article Number: 000200819
Article Type: Solution
Last Modified: 09 Nov 2022
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.