【问题标题】:I want to restrict commands in aws session manager我想限制 aws 会话管理器中的命令
【发布时间】:2020-10-13 21:10:31
【问题描述】:

我试图在会话管理器模式下从一个实例访问文档数据库的 mongo shell,但是在使用会话管理器时。我想限制我的实例中的所有其他命令,除了命令 mongo。

我浏览了一些 aws 文档,我认为会话文档应该可以帮助我实现目标,但我找不到任何仅启用命令 mongo 的语法。

【问题讨论】:

    标签: amazon-web-services session document aws-documentdb aws-session-manager


    【解决方案1】:

    您可以通过创建自己的会话文档来限制对特定命令的访问。

    您可以通过创建自定义会话类型 SSM 文档来限制用户可以在会话管理器会话中运行的命令。在文档内容中,您可以定义用户启动会话时运行的命令以及他们可以为命令提供哪些参数。

    AWS 文档中有关于此功能的更多信息:Step 5: (Optional) Restrict access to commands in a session - AWS Systems Manager

    【讨论】:

    • 感谢您的回复 William 我只想了解如果我希望用户仅访问 mongo shell 命令将是 mongo ,我需要做哪些更改。我已经尝试过共享 aws 文档的方法,但对我没有帮助
    • 我应该做哪些改变才能仅在以下语法中使用 mongo。 schemaVersion:'1.0' 描述:用于查看 Linux 实例上的日志文件的文档 sessionType:InteractiveCommands 参数:logpath:类型:字符串 描述:要读取的日志文件路径。默认值:“/var/log/amazon/ssm/amazon-ssm-agent.log” allowedPattern:“^[a-zA-Z0-9-_/]+(.log)$” 属性:linux:命令:“ tail -f {{ logpath }}" runAsElevated: true
    • 在属性中指定应该运行的命令并添加任何应该可配置的参数。如果它的一个命令总是相同的,那么你不需要指定任何参数
    • 但是当我尝试在不定义参数属性的情况下进行操作时: linux: commands: "mongo" runAsElevated: true 。这对我不起作用。如果我使用参数,我应该定义像 SSL path , username ,密码对我有用吗?
    • 是的,这些将是参数:)
    猜你喜欢
    • 2021-01-19
    • 2019-05-11
    • 2017-02-04
    • 1970-01-01
    • 2019-12-26
    • 2020-11-02
    • 2020-01-15
    • 2020-08-03
    • 1970-01-01
    相关资源
    最近更新 更多