Activer le secours racine
Activez la propriété utilisateur racine de secours pour permettre AWS à la découverte SSM d’exécuter des commandes en tant que racine sur Linux les systèmes lorsque les autres informations d’identification de l’utilisateur ne sont pas configurées.
Avant de commencer
Confirmez que AWS la découverte de l’agent SSM est activée. Pour plus d'informations, consultez Activer la AWS découverte basée sur SSM.
Rôle requis : discovery_admin
Pourquoi et quand exécuter cette tâche
Lorsque la glide.discovery.enable_ssm propriété est activée, AWS SSM Découverte activé Linux utilise par défaut l’utilisateur racine pour l’exécution de la commande. Si vous préférez ne pas configurer d’autres informations d’identification utilisateur sur vos instances EC2, vous devez activer la propriété pour permettre le retour à l’exécution mid.discovery.aws_ssm.linux.fallback_root_user Serveur MID racine. Lorsqu’elle est activée, elle crée automatiquement un enregistrement dans la table Utilisateurs d’instances AWS SSM [aws_ssm_instance_user_credentials] avec la racine du nom d’utilisateur. Toutefois, si vous laissez cette propriété définie sur false, vous devez configurer des informations d’identification non racine pour exécuter Découverte les commandes. Pour plus d'informations, consultez Configurer les informations d’identification personnalisées de l’utilisateur.
Procédure
- Accédez à la .
- Dans le champ Nom , saisissez mid.discovery.aws_ssm.linux.fallback_root_user.
- Double-cliquez sur le champ Valeur pour effectuer une modification en ligne.
- Entrez vrai.
-
Sélectionnez l’icône de coche (icône de
).
Résultats
Un nouvel enregistrement est ajouté à la table Utilisateurs d’instances AWS SSM [aws_ssm_instance_user_credentials] avec le nom d’utilisateur « root ».