AWS Systems Manager Automation ランブック AWSSupport-ManageRDPSetting を使用して Amazon Elastic Compute Cloud (Amazon EC2) Windows インスタンスの設定を管理したいです。
簡単な説明
AWSSupport-ManageRDPSettings ランブックを使用すると、Amazon EC2 Windows インスタンスの Remote Desktop Protocol (RDP) 設定を管理できます。AWSSupport-ManageRDPSettings ワークフローは、次のことをチェックします。
- インスタンスが Windows 上で実行されている。
- マネージドインスタンスがオンラインである。
- AWS Tools for PowerShell スクリプトを実行して、必要な設定をターゲットインスタンスに適用します。
注: このランブックを使用して RDP 設定を変更する前に、既存の設定を確認してください。
解決策
Systems Manager Automation ランブックを使用する
前提条件: AWS Identity and Access Management (IAM) ユーザーまたはロールに必要なアクセス許可があることを確認してください。詳細については、AWSSupport-ManageRDPSettings に必要な IAM アクセス許可を確認してください。
次の手順を実行します。
- Systems Manager コンソールを開きます。
- ナビゲーションペインで [ドキュメント] を選択します。
- 検索バーに AWSSupport-ManageRDPSettings と入力します。
- AWSSupport-ManageRDPSettings ドキュメントを選択し、[オートメーションを実行] を選択します。または、[このオートメーションを実行 (コンソール)] を選択します。
- 入力パラメータに次の情報を入力します。
InstanceID RDP 設定を変更するマネージドインスタンスの ID を選択します。
RDPPortAction リストから RDP ポートに適用するアクションを選択します。
NLASettingAction NLA 設定で実行するアクションをリストから選択します。
RemoteConnections DenytsConnections 設定で実行するアクションをリストから選択します。
(オプション) RDPPort RDPPortAction を Modify に設定した場合は、新しい RDP ポート番号を入力します。ポート番号は 1025 ~ 65535 の間である必要があります。
注: ポートを変更した後、RDP サービスが再起動します。
(オプション) AutomationAssumeRole このランブックの IAM ロールをリストから選択します。ロールが指定されていない場合、Automation は、このドキュメントを実行するユーザーのアクセス許可を使用します。
- [実行] を選択します。
オートメーションの完了後、[出力] セクションで詳細な結果を確認します。
ワークフローの出力
正常に実行された出力には、RDP 設定に対して発生した変更が表示されます。AWS リソースのトラブルシューティング、管理、コスト削減については、「Systems Manager Automation ランブックのリファレンス」をご覧ください。これらのランブックには、AWSSupport または AWSPremiumSupport というプレフィックスが付いています。
関連情報
オートメーションを設定する
Systems Manager Automation を使用して自動操作を実行する