ハンズオン(簡易版): SSM基礎 セッションマネージャ

おまけ6. SSMセッションを利用したEC2インスタンスへのSSHアクセス (handson-cli-ssm-session-manager-public-keypair-instance)

手順の目的 [why]

SSMセッションを利用してEC2インスタンスタグ名"handson-cli-ssm-session-manager-public-keypair-instance"のEC2インスタンスにSSHアクセスします。

設定値の指定

設定値の指定

手順に必要な設定値を変数に格納をします。

0. リージョンの指定

リージョンを指定します。

環境変数の設定:

export AWS_DEFAULT_REGION='ap-northeast-1'

1. EC2インスタンスタグ名

EC2インスタンスタグ名を指定します。

変数の設定:

EC2_INSTANCE_TAG_NAME='handson-cli-ssm-session-manager-public-keypair-instance'

設定値の確認

各変数に正しい設定値が格納されていることを確認しながら保存します。

変数の確認:

cat << END

  # 0. AWS_DEFAULT_REGION:"ap-northeast-1"
       AWS_DEFAULT_REGION="${AWS_DEFAULT_REGION}"

  # 1. EC2_INSTANCE_TAG_NAME:"handson-cli-ssm-session-manager-public-keypair-instance"
       EC2_INSTANCE_TAG_NAME="${EC2_INSTANCE_TAG_NAME}"

END

下段の変数が入っていない、もしくは上段と同等の値が入っていない場合は、それぞれの手順番号に戻って変数の設定を行います。

処理の実行

EC2インスタンスIDを取得します。

コマンド:

EC2_INSTANCE_ID=$( \
  aws ec2 describe-instances \
    --filters Name=tag-key,Values=Name \
              Name=tag-value,Values=${EC2_INSTANCE_TAG_NAME} \
              Name=instance-state-name,Values=running \
    --query Reservations[].Instances[].InstanceId \
    --output text \
) \
  && echo ${EC2_INSTANCE_ID}

結果(例):

i-xxxxxxxxxxxxxxxxx

SSHログイン

EC2インスタンスにSSHログインします。

コマンド:

ssh ${EC2_INSTANCE_ID}

注釈

以下が表示された場合は、'yes'と入力して、エンターキーを押します。

The authenticity of host 'i-xxxxxxxxxxxxxxxxx(<no hostip for proxy command>)' can't be established.
ECDSA key fingerprint is SHA256:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.
ECDSA key fingerprint is MD5:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx.
Are you sure you want to continue connecting (yes/no)?

結果(例):

Warning: Permanently added 'i-xxxxxxxxxxxxxxxxx' (ECDSA) to the list of known hosts.

       __|  __|_  )
       _|  (     /   Amazon Linux 2 AMI
      ___|___|___|

https://aws.amazon.com/amazon-linux-2/

ログアウトします。

コマンド(EC2インスタンス):

exit

結果(例):

logout
Connection to |EC2_INSTANCE_ID| closed.

scpを利用したファイル転送

転送するファイルを作成します。

コマンド:

touch foo.txt

結果(例):

(出力なし)

SSH経由でEC2インスタンスにファイルを転送します。

コマンド:

scp foo.txt ${EC2_INSTANCE_ID}:~/

結果(例):

foo.txt                                       100%    0     0.0KB/s   00:00

ファイルが転送されていることをリモートコマンドで確認します。

コマンド:

ssh ${EC2_INSTANCE_ID} ls

結果(例):

foo.txt

転送ファイルを削除します。

コマンド:

rm foo.txt

結果(例):

(出力なし)

3. 後処理

完了条件の確認

「EC2インスタンスタグ名"handson-cli-ssm-session-manager-public-keypair-instance"のEC2インスタンスへのSSHアクセスが成功している。」ことを確認します。

注釈

主処理が完了できていればOKです。

手順の完了