Infrastructure-as-Code (IaC) ஐப் பயன்படுத்தி JITNA ஐ செயல்படுத்துதல்
பின்வரும் பிரிவு AWS Organization இல் CloudFormation ஐப் பயன்படுத்தி just-in-time node access ஐ எவ்வாறு deploy செய்வது என்பதை விவரிக்கிறது. Just-in-time node access ஐ deploy செய்ய, முதலில் உங்கள் சூழலுக்கு just-in-time node access ஐ செயல்படுத்த வேண்டும், பின்னர் approval policies, session preferences மற்றும் notification configurations உள்ளிட்ட just-in-time node access ஆதாரங்களை deploy செய்யலாம்.
Systems Manager unified console மற்றும் just-in-time node access ஐ delegated administrator கணக்கில் அம்சங்களை செயல்படுத்துவதற்கு பதிலாக local deployments செய்வதன் மூலம் ஒவ்வொரு account/Region அடிப்படையிலும் செயல்படுத்தலாம்.
Just-in-time node access ஐ செயல்படுத்துதல்
- உங்கள் organization க்கான AWS management account இல், Systems Manager க்கு delegated administrator கணக்கைக் குறிப்பிடுங்கள்.
- Systems Manager unified console ஐ deploy செய்யுங்க ள்.
- Just-in-time node access ஐ deploy செய்யுங்கள்.
Unified console மற்றும் just-in-time node access க்கான Quick Setup configuration managers களை deploy செய்வதற்கான எடுத்துக்காட்டு architecture diagram கீழே உள்ளது.

- Systems Manager க்கான delegated administrator கணக்கில் CloudFormation stack ஐ உருவாக்குங்கள்.
- CloudFormation stack Quick Setup configuration managers களை உருவாக்குகிறது.
- Unified console க்கான Quick Setup configuration manager organization இல் உள்ள அனைத்து OUs - A, B மற்றும் C க்கு deploy செய்யப்படுகிறது.
- JITNA க்கான Quick Setup configuration manager OUs A மற்றும் B இல் deploy செய்யப்படுகிறது.
Just-in-time node access ஐ உங்கள் AWS Organization முழுவதும் அல்லது organization க்குள் குறிப்பிட்ட Organizational Units (OUs) க்கு செயல்படுத்தலாம். Just-in-time node access க்கான deployable Regions Systems Manager unified console க்கு நீங்கள் செயல்படுத்திய அனைத்து Regions களையும் உள்ளடக்கியது. Unified console செயல்படுத்தப்படாத Regions க்கு JITNA ஐ செயல்படுத்த முடியாது.
Quick Setup configuration managers களை deploy செய்தல்
Infrastructure-as-code (IaC) ஐப் பயன்படுத்தி just-in-time node access ஐ செயல்படுத்த, நீங்கள்:
- Quick Setup IAM service roles களை deploy செய்ய வேண்டும்.
info
Quick Setup க்கான IAM service roles பற்றிய கூடுதல் தகவலுக்கு, Quick Setup API ஐ programmatically பயன்படுத்த Manual onboarding ஐப் பார்க்கவும்.
- இரண்டு Quick Setup Configuration Managers களை deploy செய்ய வேண்டும்:
- Systems Manager unified console.
- Systems Manager just-in-time-node access.
பின்வரும் எடுத்துக்காட்டு CloudFormation template இரண்டு தேவையான Quick Setup IAM service roles களை உருவாக்குவதையும் Systems Manager unified console மற்றும் JITNA க்கான இரண்டு Quick Setup configuration managers களை deploy செய்வதையும் உள்ளடக்கியது.
மாதிரி CloudFormation template
Just-in-time node access மாதிரி CFN template - Quick Setup configuration managers
CloudFormation template parameters
- AWS Organization செயல்படுத்தல்
| Parameter பெயர் | விளக்கம் | எடுத்துக்காட்டு மதிப்பு |
|---|---|---|
AgentUpdateSchedule | (விருப்பம்) Agent update association இயங்கும் இடைவெளி. Opt-out செய்ய, none என உள்ளிடவும். | rate(14 days) |
DelegatedAdminAccountId | Systems Manager delegated administrator கணக்கிற்கான AWS Account ID. | 123456789012 |
EnableDHMCSchedule | (விருப்பம்) DHMC association இயங்கும் இடைவெளி. Opt-out செய்ய, none என உள்ளிடவும். | rate(1 day) |
HomeRegion | Systems Manager unified console deploy செய்யப்பட்ட AWS Region. | us-east-1 |
IdentityProviderSetting | தற்போதைய access control template approver யார் என்பதை தீர்மானிக்க பயன்படுத்தப்படும் identity provider IAM Identity Access Management (IAM) அல்லது Single Sign-On (SSO) ஐக் குறிப்பிடுகிறது. | IAM |
InventoryCollectionSchedule | (விருப்பம்) Inventory collection இயங்கும் இடைவெளி. Opt-out செய்ய, none என உள்ளிடவும். | rate(24 hours) |
JITNATargetOrganizationalUnits | Just-in-time node access அமைக்கப்பட்ட AWS Organization Unit IDs இன் comma-separated பட்டியல். | ou-a1b2-abcd1234,ou-a1b2-efgh1234,ou-a1b2-hijk1234 |
JITNATargetRegions | Just-in-time node access ஐ செயல்படுத்த விரும்பும் Regions. குறிப்பிடப்பட்ட Regions UnifiedConsoleTargetRegions parameter இல் குறிப்பிடப்பட்ட Regions உடன் பொருந்த வேண்டும் அல்லது அதன் subset ஆக இருக்க வேண்டும். | us-east-1,us-east-2,us-west-2 |
UnifiedConsoleRootOrganizationUnitID | Root AWS Organization unit ID. | r-abcd |
UnifiedConsoleTargetRegions | Systems Manager unified console அமைக்கப்பட்ட AWS Regions இன் comma-separated பட்டியல். இந்த Regions களிலிருந்து தரவு aggregated செய்யப்பட்டு உங்கள் home Region க்கு replicate செய்யப்படுகிறது. | us-east-1,us-east-2,us-west-2 |
Just-in-time node access ஐ கட்டமைத்தல்
உங்கள் சூழலுக்கு just-in-time node access ஐ செயல்படுத்திய பிறகு, approval policies, session preferences மற்றும் notification configurations களை deploy செய்யத் தொடங்கலாம்.
- உங்கள் nodes க்கான Approval policies.
- Just-in-time sessions க்கான Session preferences.
- Just-in-time access requests க்கான Notification configurations.
உங்கள் nodes க்கான approval policies களை deploy செய்தல்
Just-in-time node access approval policies மற்றும் session preferences களை deploy செய்வதற்கான எடுத்துக்காட்டு architecture diagram கீழே உள்ளது.

- Auto-approval policy, manual approval policy (அல்லது policies) மற்றும் session preferences களை Systems Manager documents ஆக deploy செய்ய CloudFormation StackSet ஐ உருவாக்குங்கள்.
- ஒவ்வொரு target account மற்றும் Region இலும், CloudFormation stacks தேவையான ஆதாரங்களை deploy செய்கின்றன.
- Deny-only access policy ஐ deploy செய்ய Systems Manager க்கான delegated administrator கணக்கில் CloudFormation Stack ஐ உருவாக்குங்கள்.
ஒவ்வொரு organization க்கும் ஒரே ஒரு deny-access policy மட்டுமே இருக்க முடியும். ஒவ்வொரு account மற்றும் Region க்கும் ஒரே ஒரு auto-approval policy மட்டுமே இருக்க முடியும்.
ஒவ்வொரு AWS account மற்றும் AWS Region க்கும் 50 manual approval policies வரை உருவாக்கலாம். எனினும், ஒரு node க்கு பல manual approval policies பொருந்தும் போது, இது conflict ஐ விளைவிக்கும் மற்றும் பயனர்கள் node க்கு அணுகலைக் கோர முடியாது. உங்கள் manual approval policies களை உருவாக்கும் போது இதை மனதில் கொள்ளுங்கள், ஏனெனில் உங்கள் வழக்கைப் பொறுத்து சில instances க்கு பல tags இருக்கலாம்.
பின்வரும் எடுத்துக்காட்டு CloudFormation template உருவாக்குவது:
- Resource tag key-value pair
ENV:DEVஆல் அடையாளம் காணப்படும் development managed nodes க்கு தானியங்கி அணுகலை அனுமதிக்கும் auto-approval policy. - இரண்டு manual approval policies:
- Resource tag key-value pair
Workload:Ecommerceகொண்ட managed nodes க்கு பொருந்தும் E-commerce application க்கான ஒரு manual approval policy. - Resource tag key-value pair
Workload:Financeகொண்ட managed nodes க்கு பொருந்தும் Finance application க்கான ஒரு manual approval policy.
- Resource tag key-value pair
- Just-in-time node access sessions போது பயன்படுத்தப்படும் session preferences document.
மாதிரி CloudFormation template - JITNA Configuration
Just-in-time node access மாதிரி CFN template - Approval policies மற்றும் Session preferences