CloudLink. Отключение доступа консоли AWS к ОС CloudLink
Résumé: AWS имеет предварительно установленный агент SSM во всех поддерживаемых операционных системах, этот агент SSM также позволит получить доступ непосредственно к консоли CloudLink OS.
Cet article concerne
Cet article ne concerne pas
Cet article n’est associé à aucun produit spécifique.
Toutes les versions du produit ne sont pas identifiées dans cet article.
Symptômes
Dell рекомендует удалять агент SSM из экземпляров CloudLink, так как это приведет к уязвимостям системы безопасности.
Cause
В AWS агент SSM предварительно устанавливается во всех поддерживаемых операционных системах, чтобы разрешить прямой доступ к консоли операционной системы.
Затрагиваемые продукты и версии: Все версии CloudLink до версии 7.1.3 при развертывании в AWS.
Затрагиваемые продукты и версии: Все версии CloudLink до версии 7.1.3 при развертывании в AWS.
Résolution
Чтобы отключить вход с помощью Диспетчера сеансов в CloudLink OS, администратор должен удалить агент SSM из экземпляра CloudLink.
Существует два временных решения:
Рабочий процесс устранения проблемы 1: Если у пользователя есть доступ к консоли CloudLink через Диспетчер сеансов.
Рабочий процесс устранения проблем 2. Если у пользователя нет доступа к консоли CloudLink через Диспетчер сеансов.
Рабочий процесс устранения проблем 1.
1. Экземпляр CloudLink.
2. На вкладке Диспетчер сеансов нажмите > кнопку Подключить
3. После входа на консоль CloudLink с помощью Диспетчера сеансов введите sudo su
4. Чтобы проверить состояние агента SSM, запущенного на консоли CloudLink
, выполните следующую команду:systemctl status snap.amazon-ssm-agent.amazon-ssm-agent.service"
5. Чтобы выведите список запущенного агента SSM на консоли CloudLink,
выполните следующую команду: snap list amazon-ssm-agent"
6. Чтобы удалить агент SSM из консоли CloudLink
, выполните следующую команду:snap remove amazon-ssm-agent«
Validate SSM agent is removed from CloudLink instance.
7. Когда агент SSM удаляет экземпляр CloudLink, кнопка «Connect» отключается
8. Когда пользователь пытается выполнить SSH с IP-адресом CloudLink, пользователю необходимо перейти к запросу на вход
в CloudLink 9. Проверьте состояние агента SSM. Убедитесь, что для агента установлено значение «Остановлено
». 10. Проверьте список агентов SSM. Возвращает статус «Не установлены соответствующие снимки».
Рабочий процесс устранения проблем 2.
Диспетчер сеансов не включается, если роль IAM не выбрана. Таким образом, при отсутствии диспетчера сеансов пользователь не сможет получить доступ к консоли CloudLink.
Чтобы проверить профиль IAM, войдите в AWS -> Launch EC2 instance -> Advanced details -> IAM Instance profile
Recommended not to select any profile under "IAM Instance profile". Это приведет к невозможности подключения к консоли CloudLink диспетчеру сеансов.
ПРИМЕЧАНИЕ: В этот момент, когда Диспетчеру сеансов не удается установить подключение к консоли CloudLink, пользователю необходимо обратиться в службу технической поддержки для помощи в удалении агента SSM из экземпляров CloudLink.
Существует два временных решения:
Рабочий процесс устранения проблемы 1: Если у пользователя есть доступ к консоли CloudLink через Диспетчер сеансов.
Рабочий процесс устранения проблем 2. Если у пользователя нет доступа к консоли CloudLink через Диспетчер сеансов.
Рабочий процесс устранения проблем 1.
1. Экземпляр CloudLink.
2. На вкладке Диспетчер сеансов нажмите > кнопку Подключить
3. После входа на консоль CloudLink с помощью Диспетчера сеансов введите sudo su
4. Чтобы проверить состояние агента SSM, запущенного на консоли CloudLink
, выполните следующую команду:systemctl status snap.amazon-ssm-agent.amazon-ssm-agent.service"
5. Чтобы выведите список запущенного агента SSM на консоли CloudLink,
выполните следующую команду: snap list amazon-ssm-agent"
6. Чтобы удалить агент SSM из консоли CloudLink
, выполните следующую команду:snap remove amazon-ssm-agent«
Validate SSM agent is removed from CloudLink instance.
7. Когда агент SSM удаляет экземпляр CloudLink, кнопка «Connect» отключается
8. Когда пользователь пытается выполнить SSH с IP-адресом CloudLink, пользователю необходимо перейти к запросу на вход
в CloudLink 9. Проверьте состояние агента SSM. Убедитесь, что для агента установлено значение «Остановлено
». 10. Проверьте список агентов SSM. Возвращает статус «Не установлены соответствующие снимки».
Рабочий процесс устранения проблем 2.
Диспетчер сеансов не включается, если роль IAM не выбрана. Таким образом, при отсутствии диспетчера сеансов пользователь не сможет получить доступ к консоли CloudLink.
Чтобы проверить профиль IAM, войдите в AWS -> Launch EC2 instance -> Advanced details -> IAM Instance profile
Recommended not to select any profile under "IAM Instance profile". Это приведет к невозможности подключения к консоли CloudLink диспетчеру сеансов.
ПРИМЕЧАНИЕ: В этот момент, когда Диспетчеру сеансов не удается установить подключение к консоли CloudLink, пользователю необходимо обратиться в службу технической поддержки для помощи в удалении агента SSM из экземпляров CloudLink.
Produits concernés
CloudLink SecureVM, CloudLinkPropriétés de l’article
Numéro d’article: 000200819
Type d’article: Solution
Dernière modification: 14 May 2026
Version: 6
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.