CloudLink: Inaktivera AWS-konsolåtkomst till CloudLink OS

摘要: AWS har förinstallerat SSM-agent på alla operativsystem som stöds. Den här SSM-agenten ger också direkt åtkomst till CloudLink OS-konsolen.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Dell rekommenderar att du tar bort SSM-agenten från CloudLink-instanser eftersom det leder till säkerhetsproblem.

原因

I AWS är SSM-agenten förinstallerad på alla operativsystem som stöds för att ge direkt åtkomst till operativsystemkonsolen.

Berörda produkter och versioner: Alla versioner av CloudLink till 7.1.3 vid driftsättning i AWS.

解决方案

Administratören måste avinstallera SSM-agenten från CloudLink-instansen för att kunna avaktivera inloggning via Session Manager till CloudLink OS.

Det finns två lösningar:
Reparationsarbetsflöde 1:   När användaren har åtkomst till CloudLink-konsolen via Session Manager.
Åtgärdningsarbetsflöde 2:   När användaren inte har åtkomst till CloudLink-konsolen via Session Manager.


Åtgärdningsarbetsflöde 1:

1.    Instans av CloudLink.
image.png

2.    På fliken Session Manager –> klicka på knappen
image.png

Anslut 3.    När du är på CloudLink-konsolen med Session Manager anger du sudo su
image.png

4.    Om du vill kontrollera status för SSM-agenten som körs på CloudLink-konsolen kör du kommandot
"systemctl status snap.amazon-ssm-agent.amazon-ssm-agent.service"

image.png
5.    Om du vill lista den SSM-agent som körs på CloudLink-konsolen kör du kommandot
"snap list amazon-ssm-agent"

image.png
6.    Om du vill ta bort SSM-agenten från CloudLink-konsolen kör du kommandot
"snap remove amazon-ssm-agent"

image.pngValidate SSM agent is removed from CloudLink instance.

7.    När SSM-agenten avinstalleras i CloudLink-instansen avaktiveras
image.png
"connect"-knappen 8.    När användaren försöker SSH-ansluta till CloudLinks IP-adress tar det användaren till CloudLinks inloggningsfråga
image.png

9.    Kontrollera status för SSM-agenten.  Kontrollera att agenten är "Stopped"
image.png

10.    Kontrollera listan över SSM-agenter.  Statusreturen "No matching snaps installed".
image.png

Åtgärdningsarbetsflöde 2:
Session Manager är inte aktiverat när du inte väljer en IAM-roll. Det innebär att användaren inte kommer åt CloudLink-konsolen utan närvaro av Session Manager.
Om du vill verifiera IAM-profilen loggar du in på AWS -> Launch EC2 instance -> Advanced details -> IAM Instance profile
image.png
Rekommenderas att inte välja någon profil under "IAM Instance Profile" vilket leder till att Session Manager inte kan upprätta en anslutning till CloudLink-konsolen.
image.png

OBSERVERA: När Session Manager inte kan upprätta en anslutning till CloudLink-konsolen måste användaren kontakta teknisk support för att få hjälp med att avinstallera SSM-agenten från CloudLink-instanser.

受影响的产品

CloudLink SecureVM, CloudLink
文章属性
文章编号: 000200819
文章类型: Solution
上次修改时间: 09 11月 2022
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。