AWS Session Manager Plugin
Amazon Web Services · Complemento de AWS CLI para sesiones autorizadas de shell, transporte SSH y reenvío de puertos a nodos administrados por Systems Manager; sin aplicación de escritorio independiente.
Descripción
El complemento Session Manager permite que AWS CLI inicie sesiones interactivas de shell, de transporte SSH y de reenvío de puertos a nodos administrados por AWS Systems Manager. Es un componente local de línea de comandos para administradores de la nube, desarrolladores y equipos de operaciones; no es el SSM Agent instalado en los nodos remotos ni una aplicación de escritorio independiente.
Funciones
- Iniciar y finalizar sesiones mediante comandos de AWS CLI y autorización de IAM.
- Acceder a nodos administrados sin abrir puertos SSH entrantes para las sesiones de shell ordinarias de Session Manager.
- Reenviar puertos a nodos administrados o a hosts remotos accesibles mediante documentos de sesión compatibles.
- Usar perfiles de shell de sesión configurados y opciones de registro de AWS cuando el tipo de sesión lo permita.
- Usar secuencias de escape de shell al estilo SSH en la versión 1.2.835.0, incluidas ~. para terminar y ~? para obtener ayuda.
Instalación y primer uso en macOS
Instala brew install --cask session-manager-plugin. El cask instala el PKG oficial firmado y específico para cada arquitectura en /usr/local/sessionmanagerplugin, y enlaza su ejecutable en el directorio bin de Homebrew. Puede ser necesaria la aprobación de un administrador. Comprueba session-manager-plugin --version y la configuración de AWS CLI y, a continuación, inicia una sesión autorizada con aws ssm start-session --target i-EXAMPLE. Sustituye el ejemplo por el ID de un nodo administrado real y selecciona la región y el perfil correctos. Estas son instrucciones, no afirmaciones de que se haya probado una sesión en tu cuenta.
Dependencias y requisitos previos remotos
AWS documenta AWS CLI 1.16.12 o posterior como requisito local mínimo; utiliza una versión de CLI que siga teniendo soporte. Necesitas credenciales de AWS con los permisos de IAM adecuados. Los nodos remotos necesitan SSM Agent, un rol de instancia adecuado o una configuración de activación híbrida, y conectividad saliente a los endpoints de Systems Manager necesarios. El requisito previo básico para las sesiones es SSM Agent 2.3.68.0 o posterior; el reenvío de puertos y otras funciones pueden requerir versiones más recientes del agente. Un complemento local no convierte una máquina no administrada en un nodo administrado. El uso de SSH sobre Session Manager también requiere la configuración habitual del cliente y el servidor SSH, así como de la autenticación.
El PKG firmado que utiliza Homebrew es distinto del paquete ZIP alternativo de AWS. AWS documenta Python 3.10 o posterior para el script de instalación ZIP; no consideres ese requisito del script como una dependencia adicional de ejecución de Homebrew. Go y las herramientas de compilación mencionadas en el README del código fuente son para compilar desde el código fuente. Homebrew no declara dependencias adicionales de fórmula, un requisito explícito de versión mínima de macOS ni conflictos con paquetes. Las instalaciones manuales existentes o los enlaces de PATH pueden entrar en conflicto con la ubicación del ejecutable de cask; comprueba el binario seleccionado antes de reinstalar.
Compatibilidad con plataformas
AWS proporciona paquetes nativos para Mac Intel y Apple Silicon, además de instaladores independientes para Windows y Linux. Este Homebrew cask instala únicamente el paquete para Mac. La guía de instalación citada por AWS no especifica una versión mínima universal de macOS, por lo que aquí no se afirma ninguna versión mínima sin respaldo. La compatibilidad del sistema operativo de los nodos administrados es un requisito independiente de Systems Manager y no equivale a la compatibilidad del host local del complemento. No es una aplicación para iOS ni Android. Actualmente, AWS requiere el complemento 1.2.764.0 o posterior para las operaciones admitidas; la versión indicada, 1.2.835.0, supera ese mínimo.
Cuentas, costes y licencia
El complemento es de código abierto bajo la Licencia Apache 2.0 y no tiene una suscripción independiente. Para utilizarlo se necesita una cuenta de AWS o acceso autorizado a una. Los recursos de EC2, la administración híbrida o avanzada, el registro, el almacenamiento, los servicios de red y otras capacidades opcionales de AWS pueden generar cargos; instalar un complemento gratuito no hace que los recursos en la nube asociados sean gratuitos. Consulta los precios actuales de AWS para la configuración prevista. Se puede configurar el registro de las sesiones de shell ordinarias, pero el contenido de SSH y del reenvío de puertos tiene distintas limitaciones de registro.
Referencias oficiales
Novedades Novedades de 1.2.835.0 7 oct · Editado por OpenNavo · Traducción por IA
- CambiosAñade escapes de shell al estilo SSH: ~. finaliza y ~? muestra la ayuda.