ハンズオン(簡易版): SSM基礎 セッションマネージャ

おまけ7. SSMセッションの終了 (handson-cli-ssm-session-manager-public-keypair-instance)

手順の目的 [why]

IAMユーザー"handson-cli-ssm-session-manager-user"が開始したEC2インスタンス"handson-cli-ssm-session-manager-public-keypair-instance"へのSSMセッションを終了します。

設定値の指定

設定値の指定

手順に必要な設定値を変数に格納をします。

0.a. リージョンの指定

リージョンを指定します。

変数の設定

export AWS_DEFAULT_REGION='ap-northeast-1'

0.b. プロファイルの指定

アクセスキー保存ファイルを指定します。

環境変数の設定:

export AWS_SHARED_CREDENTIALS_FILE="${HOME}/environment/conf-handson-cli-ssm-session-manager/handson-cli-ssm-session-manager-user.ini"

プロファイルを指定します。

環境変数の設定:

export AWS_DEFAULT_PROFILE='handson-cli-ssm-session-manager-user'

1. IAMユーザー名

IAMユーザー名を指定します。

変数の設定:

IAM_USER_NAME='handson-cli-ssm-session-manager-user'

2. EC2インスタンスタグ名

EC2インスタンスタグ名を指定します。

変数の設定:

EC2_INSTANCE_TAG_NAME='handson-cli-ssm-session-manager-public-keypair-instance'

設定値の確認

各変数に正しい設定値が格納されていることを確認しながら保存します。

変数の確認:

cat << END

  # 0.a. AWS_DEFAULT_REGION:"ap-northeast-1"
         AWS_DEFAULT_REGION="${AWS_DEFAULT_REGION}"
  # 0.b. AWS_DEFAULT_PROFILE:"handson-cli-ssm-session-manager-user"
         AWS_DEFAULT_PROFILE="${AWS_DEFAULT_PROFILE}"

  # 1. IAM_USER_NAME:"handson-cli-ssm-session-manager-user"
       IAM_USER_NAME="${IAM_USER_NAME}"
  # 2. EC2_INSTANCE_TAG_NAME:"handson-cli-ssm-session-manager-public-keypair-instance"
       EC2_INSTANCE_TAG_NAME="${EC2_INSTANCE_TAG_NAME}"

END

下段の変数が入っていない、もしくは上段と同等の値が入っていない場合は、それぞれの手順番号に戻って変数の設定を行います。

処理の実行

EC2インスタンスIDを取得します。

コマンド:

EC2_INSTANCE_ID=$( \
  aws ec2 describe-instances \
    --filters Name=tag-key,Values=Name \
              Name=tag-value,Values=${EC2_INSTANCE_TAG_NAME} \
    --query Reservations[].Instances[].InstanceId \
    --output text \
) \
  && echo ${EC2_INSTANCE_ID}

結果(例):

i-xxxxxxxxxxxxxxxxx

IAMユーザーのARNを取得します。

コマンド:

IAM_USER_ARN=$( \
  aws iam get-user \
    --user-name ${IAM_USER_NAME} \
    --query "User.Arn" \
    --output text \
) \
  && echo ${IAM_USER_ARN}

結果(例):

arn:aws:iam::XXXXXXXXXXXX:user/handson-cli-ssm-session-manager-user

SSMセッションIDを取得します。

コマンド:

SSM_SESSION_ID=$( \
  aws ssm describe-sessions \
    --state Active \
    --filters "key=Target,value=${EC2_INSTANCE_ID}" "key=Owner,value=${IAM_USER_ARN}" \
    --query "Sessions[].SessionId" \
    --output text \
) \
  && echo ${SSM_SESSION_ID}

結果(例):

handson-cli-ssm-session-manager-user-xxxxxxxxxxxxxxxxx

SSMセッションを終了します。

変数の確認:

cat << END

  # SSM_SESSION_ID:"handson-cli-ssm-session-manager-user-xxxxxxxxxxxxxxxxx"
    SSM_SESSION_ID="${SSM_SESSION_ID}"

END

コマンド:

aws ssm terminate-session \
  --session-id ${SSM_SESSION_ID}

結果(例):

{
    "SessionId": "handson-cli-ssm-session-manager-user-xxxxxxxxxxxxxxxxx "
}

完了確認

「EC2インスタンス"handson-cli-ssm-session-manager-public-keypair-instance"へのSSMセッションが存在しない。」ことを確認します。

コマンド:

aws ssm describe-sessions \
  --state Active \
  --filters "key=Target,value=${EC2_INSTANCE_ID}" "key=Owner,value=${IAM_USER_ARN}" \
  --query "Sessions[].SessionId" \
  --output text

結果(例):

(出力なし)

手順の完了