Cloud & IT Cert Prep · पाठ

खुले पोर्ट के बिना Session Manager

बिना किसी इनबाउंड पहुंच के SSM के माध्यम से इंस्टेंस तक पहुंचें।

पाठ 2, कुल 4 में से13 चरण

खुले पोर्ट के बिना Session Manager, CoddyKit पर Cloud & IT Cert Prep का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cloud & IT Cert Prep सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

बिना द्वार के शेल पहुँच

AWS Systems Manager (SSM) की सुविधा Session Manager किसी भी इनबाउंड पोर्ट को खोले बिना EC2 इंस्टेंस और ऑन-प्रिमाइसेस सर्वर तक इंटरैक्टिव शेल पहुँच देती है। यह समझना कि यह ठीक किस प्रकार काम करता है, परीक्षा का महत्वपूर्ण विषय है, क्योंकि यही आधुनिक, बास्टियन-रहित प्रशासन का आधार है।

SSM Agent

यह प्रक्रिया SSM Agent से शुरू होती है। यह सॉफ़्टवेयर अधिकांश AWS AMI (Amazon Machine Images) में पहले से स्थापित होता है। एजेंट इंस्टेंस पर चलता है और Systems Manager सेवा के एंडपॉइंट से आउटबाउंड कनेक्शन शुरू करता है। चूँकि इंस्टेंस स्वयं बाहर कनेक्शन बनाता है, इसलिए कभी भी इनबाउंड नियम की आवश्यकता नहीं होती और सुरक्षा समूह सभी इनबाउंड ट्रैफ़िक को रोक सकता है।

इंस्टेंस भूमिका

SSM के काम करने के लिए इंस्टेंस को अपने इंस्टेंस प्रोफ़ाइल के माध्यम से ऐसी IAM भूमिका चाहिए जो Systems Manager की अनुमतियाँ देती हो, आमतौर पर प्रबंधित नीति AmazonSSMManagedInstanceCore के माध्यम से। इस भूमिका के बिना एजेंट पंजीकृत नहीं हो सकता, इसलिए जब कोई इंस्टेंस प्रबंधित नोड के रूप में दिखाई न दे, तो सही भूमिका जोड़ना पहला समस्या-निवारण चरण होना चाहिए।

arn:aws:iam::aws:policy/AmazonSSMManagedInstanceCore

सार्वजनिक IP आवश्यक नहीं

Session Manager उन इंस्टेंस के लिए भी काम करता है जो बिना सार्वजनिक IP वाले निजी सबनेट में हों। एजेंट SSM तक या तो NAT गेटवे के माध्यम से पहुँचता है या अधिक सुरक्षित रूप से, ssm, ssmmessages और ec2messages के लिए VPC इंटरफ़ेस एंडपॉइंट (PrivateLink) के माध्यम से। एंडपॉइंट पूरा ट्रैफ़िक AWS नेटवर्क में रखते हैं और उसे इंटरनेट को छूने नहीं देते।

सत्र शुरू करना

अधिकृत उपयोगकर्ता कंसोल, CLI या SDK से सत्र शुरू करता है। नीचे दिया गया आदेश बिना SSH क्लाइंट, कुंजी या खुले पोर्ट के किसी प्रबंधित इंस्टेंस पर शेल खोलता है। IAM तय करता है कि उपयोगकर्ता सत्र शुरू कर भी सकता है या नहीं।

aws ssm start-session --target i-0abcd1234efgh5678

IAM पहुँच नियंत्रित करता है

कौन सत्र खोल सकता है, यह पूरी तरह ssm:StartSession कार्रवाई पर लागू IAM नीतियों द्वारा निर्धारित होता है। आप टैग के आधार पर विशिष्ट इंस्टेंस तक पहुँच सीमित कर सकते हैं, यह नियंत्रित कर सकते हैं कि कौन-से उपयोगकर्ता जुड़ सकते हैं और यह भी सीमित कर सकते हैं कि वे कौन-से SSM दस्तावेज़ (सत्र प्रकार) उपयोग कर सकते हैं। इससे SSH कुंजियों के वितरण की जगह केंद्रीकृत और ऑडिट योग्य IAM नियंत्रण मिलता है।

टैग-आधारित प्रतिबंध

एक शक्तिशाली तरीका इंस्टेंस के टैग के आधार पर सत्र की पहुँच सीमित करना है। कोई नीति केवल Environment=Dev टैग वाले इंस्टेंस पर ssm:StartSession की अनुमति दे सकती है, ताकि डेवलपर विकास परिवेश के सर्वर तक पहुँचें, उत्पादन तक कभी नहीं। यह विशेषता-आधारित नियंत्रण आसानी से बड़े स्तर पर लागू होता है और हर इंस्टेंस के लिए अलग नीति बनाए बिना न्यूनतम अधिकार सुनिश्चित करता है।

संचरण के दौरान एन्क्रिप्टेड

सत्र डेटा TLS का उपयोग करके संचरण के दौरान एन्क्रिप्टेड रहता है और अतिरिक्त आश्वासन के लिए आप सत्र चैनल के लिए KMS एन्क्रिप्शन अनिवार्य कर सकते हैं। खुले पोर्ट न होने के साथ इसका अर्थ है कि प्रशासनिक ट्रैफ़िक इंटरनेट से अदृश्य और एक छोर से दूसरे छोर तक सुरक्षित रहता है, जिससे कड़े अनुपालन संबंधी आवश्यकताएँ पूरी होती हैं।

पोर्ट फ़ॉरवर्डिंग

Session Manager पोर्ट फ़ॉरवर्डिंग का भी समर्थन करता है, जिसमें सुरक्षित SSM चैनल के माध्यम से आपकी मशीन के किसी पोर्ट को इंस्टेंस के किसी पोर्ट (या उससे आगे) तक सुरंगित किया जाता है। इससे आप उन पोर्ट को सार्वजनिक रूप से उजागर किए बिना RDP या डेटाबेस तक पहुँच सकते हैं, और बास्टियन बनाए रखने का एक और कारण समाप्त हो जाता है।

यह सुरक्षित क्यों है

इसका सुरक्षा मॉडल प्रभावशाली है: हमला करने के लिए कोई इनबाउंड पोर्ट नहीं, लीक होने के लिए कोई SSH कुंजी नहीं, IAM-आधारित पहुँच नियंत्रण, वैकल्पिक निजी एंडपॉइंट और हर स्तर पर एन्क्रिप्शन। पारंपरिक दूरस्थ पहुँच की हर कमजोरी को संबोधित किया जाता है, इसलिए परीक्षा सुरक्षित प्रशासन के लिए Session Manager को डिफ़ॉल्ट उत्तर मानती है।

सबको एक साथ समझना

Session Manager, AmazonSSMManagedInstanceCore वाली इंस्टेंस भूमिका के साथ एक आउटबाउंड SSM Agent का उपयोग करके बिना इनबाउंड पोर्ट, सार्वजनिक IP या कुंजी के शेल पहुँच देता है। पहुँच IAM (ssm:StartSession) द्वारा नियंत्रित, टैग के आधार पर सीमित और संचरण के दौरान एन्क्रिप्टेड होती है तथा VPC एंडपॉइंट के माध्यम से निजी रूप से उपलब्ध रहती है। यह सुरक्षित पोर्ट फ़ॉरवर्डिंग का भी समर्थन करता है।

त्वरित जाँच

Session Manager की कार्यप्रणाली जाँचिए।

पुनरावलोकन

Session Manager आउटबाउंड SSM Agent और इंस्टेंस भूमिका (AmazonSSMManagedInstanceCore) के माध्यम से शेल पहुँच देता है, जिसमें कोई इनबाउंड पोर्ट, सार्वजनिक IP या कुंजी आवश्यक नहीं होती। पहुँच IAM (ssm:StartSession) द्वारा नियंत्रित, टैग के आधार पर सीमित और TLS/KMS से एन्क्रिप्टेड होती है तथा ssm, ssmmessages और ec2messages के लिए VPC एंडपॉइंट के माध्यम से निजी रूप से काम करती है। यह सुरक्षित पोर्ट फ़ॉरवर्डिंग का भी समर्थन करता है।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cloud & IT Cert Prep सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
150
पाठ
600

अक्सर पूछे जाने वाले प्रश्न

क्या “खुले पोर्ट के बिना Session Manager” पाठ निःशुल्क है?

हाँ—“खुले पोर्ट के बिना Session Manager” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cloud & IT Cert Prep पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“खुले पोर्ट के बिना Session Manager” में मैं क्या सीखूँगा?

बिना किसी इनबाउंड पहुंच के SSM के माध्यम से इंस्टेंस तक पहुंचें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cloud & IT Cert Prep का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cloud & IT Cert Prep शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cloud & IT Cert Prep शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“खुले पोर्ट के बिना Session Manager” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cloud & IT Cert Prep पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cloud & IT Cert Prep पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. Bastion होस्ट जोखिम क्यों बढ़ाते हैं
  2. खुले पोर्ट के बिना Session Manager
  3. प्रशासकीय सत्रों का ऑडिट और लॉगिंग
  4. एंडपॉइंट और Patch Manager को सुदृढ़ करना
← Cloud & IT Cert Prep पर वापस जाएँ