CloudLink: Вимкніть консольний доступ AWS до ОС CloudLink

Resumen: AWS має попередньо встановлений агент SSM у всіх підтримуваних операційних системах, цей агент SSM також надасть доступ безпосередньо до консолі ОС CloudLink.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Dell рекомендує видалити агент SSM з екземплярів CloudLink, оскільки це призведе до вразливостей безпеки.

Causa

В AWS агент SSM попередньо встановлений на всіх підтримуваних операційних системах, щоб дозволити доступ безпосередньо до консолі операційної системи.

Продукти, на які поширюється вплив, і версії: Усі версії CloudLink до 7.1.3 при розгортанні в AWS.

Resolución

Щоб вимкнути вхід через диспетчер сеансів в ОС CloudLink, адміністратор повинен видалити агент SSM з екземпляра CloudLink.

Існує два способи вирішення:Робочий процес виправлення 1:
  Коли користувач має доступ до консолі CloudLink через диспетчер сеансів.
Робочий процес виправлення 2:   Якщо користувач не має доступу до консолі CloudLink через диспетчер сеансів.


Робочий процес виправлення 1:

1.    Екземпляр CloudLink.
зображення.png

2.    На вкладці Диспетчер сеансів -> натисніть кнопку
зображення.png

Підключитися 3.    Перебуваючи на консолі CloudLink за допомогою диспетчера сеансів, введіть sudo su
зображення.png

4.    Щоб перевірити стан агента SSM, запущеного на консолі CloudLink, запустіть наведену нижче команду
"systemctl status snap.amazon-ssm-agent.amazon-ssm-agent.service"

зображення.png
5.    Щоб перерахувати запущений агент SSM на консолі CloudLink, запустіть наведену нижче команду
"snap list: amazon-ssm-agent"

зображення.png
6.    Щоб видалити агент SSM з консолі CloudLink, запустіть наведену нижче команду
«snap remove amazon-ssm-agent»

зображення.pngПеревірити агент SSM видалено з екземпляра CloudLink.

7.    Коли агент SSM видаляє екземпляр CloudLink, кнопка «підключитися» вимикається
зображення.png
8.    Коли користувач намагається SSH на IP-адресу CloudLink, він переходить до запиту
зображення.png

на вхід у CloudLink 9.    Перевірте стан агента SSM .  Переконайтеся, що агент "Зупинено"
зображення.png

10.    Перевірте список агентів SSM.  Повернення статусу "Відповідні знімки не встановлено".
зображення.png

Робочий процес виправлення 2:
Диспетчер сеансів не вмикається, якщо не вибрано роль IAM. Таким чином, без диспетчера сеансів користувач не зможе отримати доступ до консолі CloudLink.
Щоб перевірити профіль IAM, увійдіть до AWS -> Запустіть екземпляр EC2 -> Додаткові відомості -> Профіль екземпляра IAM Рекомендовано не вибирати будь-який профіль у розділі «Профіль
зображення.png
екземпляра IAM», це призведе до того, що диспетчер сеансів не зможе встановити з'єднання з консоллю CloudLink.
зображення.png

ПРИМІТКА: На даний момент, коли диспетчер сеансів не може встановити з'єднання з консоллю CloudLink, Користувач повинен звернутися до служби технічної підтримки , щоб допомогти видалити агент SSM з екземплярів CloudLink.

Productos afectados

CloudLink SecureVM, CloudLink
Propiedades del artículo
Número del artículo: 000200819
Tipo de artículo: Solution
Última modificación: 14 may 2026
Versión:  6
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.