第 6 步:(可选)使用Amazon为会话管理器设置 VPC 终端节点 - Amazon Web Services Systems Manager
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

第 6 步:(可选)使用Amazon为会话管理器设置 VPC 终端节点

您可以通过将托管实例配置Amazon Web Services Systems Manager使用接口虚拟私有云 (VPC) 终端节点。接口终端节点由提供支持AmazonPrivateLink 是一项技术,可让您通过使用私有 IP 地址私下访问 Amazon Elastic Compute Cloud (Amazon EC2) 和 Systems Manager API。

AmazonPrivateLink 将托管实例、Systems Manager 和 Amazon EC2 之间的所有网络流量限制在 Amazon 网络以内。(托管实例无法访问 Internet。) 而且,您无需 Internet 网关、NAT 设备或虚拟专用网关。

有关创建 VPC 的信息,请参阅(可选)创建 Virtual Private Cloud 终端节点

使用 VPC 终端节点的替代方法是,在托管实例上启用出站 Internet 访问。在这种情况下,托管实例还必须允许以下终端节点的 HTTPS(端口 443)出站流量:

  • ec2messages.region.amazonaws.com

  • ssm.region.amazonaws.com

  • ssmmessages.region.amazonaws.com

Systems Manager 使用这些端点中的最后一个端点ssmmessages.region.amazonaws.com,从 SSM 代理调用云中的会话管理器服务。

有关 Systems Manager 所需终结点的详细信息,请参阅参考:ec2messages、ssmmessages 和其他 API 调用