AWS Systems Manager
用户指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

步骤 4:配置会话首选项

系统管理员可以配置 Session Manager 来创建会话历史记录日志并将其发送到 Amazon Simple Storage Service (Amazon S3) 存储桶或 Amazon CloudWatch Logs 日志组。然后,可以使用存储的日志数据来审计或报告对实例进行的会话连接以及会话期间在这些实例上运行的命令。系统管理员还可以配置 Session Manager 来为在客户端计算机和您的实例之间传输的数据加密。

用户必须被授予允许他们更新 Session Manager 首选项的特定权限(如果还没有)才能进行这些更新。没有这些权限,用户则无法为您的账户配置日志记录选项或设置其他会话首选项。有关授予更新 Session Manager 首选项的权限的信息,请参阅 授予或拒绝更新 Session Manager 首选项的用户权限

主题

有关使用 AWS CLI 更新会话首选项的信息,请参阅以下主题:

有关使用 Systems Manager 控制台配置 Session Manager 首选项的信息,请参阅以下主题: