CloudLink: Inaktivera AWS-konsolåtkomst till CloudLink OS

概要: AWS har förinstallerat SSM-agent på alla operativsystem som stöds. Den här SSM-agenten ger också direkt åtkomst till CloudLink OS-konsolen.

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

Dell rekommenderar att du tar bort SSM-agenten från CloudLink-instanser eftersom det leder till säkerhetsproblem.

原因

I AWS är SSM-agenten förinstallerad på alla operativsystem som stöds för att ge direkt åtkomst till operativsystemkonsolen.

Berörda produkter och versioner: Alla versioner av CloudLink till 7.1.3 vid driftsättning i AWS.

解決方法

Administratören måste avinstallera SSM-agenten från CloudLink-instansen för att kunna avaktivera inloggning via Session Manager till CloudLink OS.

Det finns två lösningar:
Reparationsarbetsflöde 1:   När användaren har åtkomst till CloudLink-konsolen via Session Manager.
Åtgärdningsarbetsflöde 2:   När användaren inte har åtkomst till CloudLink-konsolen via Session Manager.


Åtgärdningsarbetsflöde 1:

1.    Instans av CloudLink.
image.png

2.    På fliken Session Manager –> klicka på knappen
image.png

Anslut 3.    När du är på CloudLink-konsolen med Session Manager anger du sudo su
image.png

4.    Om du vill kontrollera status för SSM-agenten som körs på CloudLink-konsolen kör du kommandot
"systemctl status snap.amazon-ssm-agent.amazon-ssm-agent.service"

image.png
5.    Om du vill lista den SSM-agent som körs på CloudLink-konsolen kör du kommandot
"snap list amazon-ssm-agent"

image.png
6.    Om du vill ta bort SSM-agenten från CloudLink-konsolen kör du kommandot
"snap remove amazon-ssm-agent"

image.pngValidate SSM agent is removed from CloudLink instance.

7.    När SSM-agenten avinstalleras i CloudLink-instansen avaktiveras
image.png
"connect"-knappen 8.    När användaren försöker SSH-ansluta till CloudLinks IP-adress tar det användaren till CloudLinks inloggningsfråga
image.png

9.    Kontrollera status för SSM-agenten.  Kontrollera att agenten är "Stopped"
image.png

10.    Kontrollera listan över SSM-agenter.  Statusreturen "No matching snaps installed".
image.png

Åtgärdningsarbetsflöde 2:
Session Manager är inte aktiverat när du inte väljer en IAM-roll. Det innebär att användaren inte kommer åt CloudLink-konsolen utan närvaro av Session Manager.
Om du vill verifiera IAM-profilen loggar du in på AWS -> Launch EC2 instance -> Advanced details -> IAM Instance profile
image.png
Rekommenderas att inte välja någon profil under "IAM Instance Profile" vilket leder till att Session Manager inte kan upprätta en anslutning till CloudLink-konsolen.
image.png

OBSERVERA: När Session Manager inte kan upprätta en anslutning till CloudLink-konsolen måste användaren kontakta teknisk support för att få hjälp med att avinstallera SSM-agenten från CloudLink-instanser.

対象製品

CloudLink SecureVM, CloudLink
文書のプロパティ
文書番号: 000200819
文書の種類: Solution
最終更新: 09 11月 2022
バージョン:  5
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。