Infrastructure-as-Code (IaC) का उपयोग करके JITNA सक्षम करें
निम्नलिखित अनुभाग बताता है कि AWS Organization में CloudFormation का उपयोग करके just-in-time node access कैसे डिप्लॉय करें। Just-in-time node access डिप्लॉय करने के लिए, आपको पहले अपने वातावरण के लिए just-in-time node access सक्षम करना होगा और फिर आप just-in-time node access रिसोर्स डिप्लॉय कर सकते हैं जिसमें approval policies, session preferences, और notification configurations शामिल हैं।
Systems Manager unified console और just-in-time node access को delegated administrator account के भीतर सुविधाओं को सक्षम करने के बजाय per account/Region आधार पर local deployments करके भी सक्षम किया जा सकता है।
Just-in-time node access सक्षम करें
- अपने organization के लिए AWS management account में, Systems Manager के लिए एक delegated administrator account निर्दिष्ट करें।
- Systems Manager unified console डिप्लॉय करें।
- Just-in-time node access डिप्लॉय करें।
नीचे unified console और just-in-time node access के लिए Quick Setup configuration managers डिप्लॉय करने का एक उदाहरण आर्किटेक्चर डायग्राम है।

- Systems Manager के लिए delegated administrator account के भीतर एक CloudFormation stack बनाएं।
- CloudFormation stack Quick Setup configuration managers बनाता है।
- Unified console के लिए Quick Setup configuration manager organization के सभी OU, A, B, और C में डिप्लॉय किया जाता है।
- JITNA के लिए Quick Setup configuration manager OU A और B में डिप्लॉय किया जाता है।
Just-in-time node access को या तो आपके पूरे AWS Organization में या organization के भीतर विशिष्ट Organizational Units (OUs) के लिए सक्षम किया जा सकता है। Just-in-time node access के लिए डिप्लॉय करने योग्य Regions में वे सभी Regions शामिल हैं जो आपने Systems Manager unified console के लिए सक्षम किए हैं। आप उन Regions के लिए JITNA सक्षम नहीं कर सकते जहां unified console सक्षम नहीं है।
Quick Setup configuration managers डिप्लॉय करें
Infrastructure-as-code (IaC) का उपयोग करके just-in-time node access सक्षम करने के लिए, आपको:
- Quick Setup IAM service roles डिप्लॉय करें।
जानकारी
Quick Setup के लिए IAM service roles के बारे में अधिक जानकारी के लिए, देखें Manual onboarding for working with Quick Setup API programatically।
- दो Quick Setup Configuration Managers डिप्लॉय करें:
- Systems Manager unified console।
- Systems Manager just-in-time-node access।
निम्नलिखित उदाहरण CloudFormation टेम्प्लेट में दो आवश्यक Quick Setup IAM service roles बनाना और Systems Manager unified console और JITNA के लिए दो Quick Setup configuration managers डिप्लॉय करना शामिल है।
नमूना CloudFormation टेम्प्लेट
Just-in-time node access नमूना CFN टेम्प्लेट - Quick Setup configuration managers
CloudFormation टेम्प्लेट पैरामीटर
- AWS Organization enablement
| पैरामीटर नाम | विवरण | उदाहरण मान |
|---|---|---|
AgentUpdateSchedule | (वैकल्पिक) Agent update association चलने का अंतराल। ऑप्ट-आउट करने के लिए, none दर्ज करें। | rate(14 days) |
DelegatedAdminAccountId | Systems Manager delegated administrator account के लिए AWS Account ID। | 123456789012 |
EnableDHMCSchedule | (वैकल्पिक) DHMC association चलने का अंतराल। ऑप्ट-आउट करने के लिए, none दर्ज करें। | rate(1 day) |
HomeRegion | AWS Region जहां Systems Manager unified console डिप्लॉय किया गया है। | us-east-1 |
IdentityProviderSetting | वर्तमान access control template approver कौन है यह निर्धारित करने के लिए उपयोग किए जाने वाले identity provider IAM Identity Access Management (IAM) या Single Sign-On (SSO) को निर्दिष्ट करता है। | IAM |
InventoryCollectionSchedule | (वैकल्पिक) Inventory collection चलने का अंतराल। ऑप्ट-आउट करने के लिए, none दर्ज करें। | rate(24 hours) |
JITNATargetOrganizationalUnits | AWS Organization Unit IDs की अल्पविराम से अलग सूची जहां just-in-time node access सेट अप है। | ou-a1b2-abcd1234,ou-a1b2-efgh1234,ou-a1b2-hijk1234 |
JITNATargetRegions | वे Regions जहां आप just-in-time node access सक्षम करना चाहते हैं। निर्दिष्ट Regions को या तो UnifiedConsoleTargetRegions पैरामीटर में निर्दिष्ट Regions से मिलना चाहिए या UnifiedConsoleTargetRegions पैरामीटर में निर्दिष्ट Regions का एक सबसेट होना चाहिए। | us-east-1,us-east-2,us-west-2 |
UnifiedConsoleRootOrganizationUnitID | Root AWS Organization unit ID। | r-abcd |
UnifiedConsoleTargetRegions | AWS Regions की अल्पविराम से अलग सूची जहां Systems Manager unified console सेट अप है। इन Regions से डेटा एकत्र किया जाता है और आपके home Region में replicate किया जाता है। | us-east-1,us-east-2,us-west-2 |
Just-in-time node access कॉन्फ़िगर करें
अपने वातावरण के लिए just-in-time node access सक्षम करने के बाद, आप approval policies, session preferences, और notification configurations डिप्लॉय करना शुरू कर सकते हैं।
- अपने nodes के लिए Approval policies।
- Just-in-time sessions के लिए Session preferences।
- Just-in-time access requests के लिए Notification configurations।