SSM Session Manager

Systems Manager – SSM Session Manager

  • Cho phép bạn khởi tạo một shell bảo mật (secure shell) trên EC2 hoặc các server on-premises.
  • Không cần SSH access, bastion host hoặc SSH key
  • Không cần mở port 22 → tăng cường bảo mật
  • Hỗ trợ hệ điều hành Linux, macOS, và Windows
  • Có thể gửi log phiên làm việc (session log) đến S3 hoặc CloudWatch Logs
  1. User (developer/operator) khởi tạo phiên làm việc (session) qua AWS Console, CLI, hoặc SDK
  2. Session Manager xác thực thông qua IAM Policy → nếu pass thì cho phép mở shell
  3. Không cần kết nối SSH (tức là không cần mở port 22 hay dùng SSH key)
  4. Session được mở trực tiếp tới EC2 instance (miễn là instance có SSM Agent đang chạy và được phép gọi SSM endpoint)
  5. Log thao tác có thể được ghi vào S3 hoặc CloudWatch Logs để audit
Bạn thấy bài này thế nào?