AWS SSM控制台可正常启动会话,但CLI执行报错TargetNotConnected
解决AWS CLI执行
aws ssm start-session报TargetNotConnected错误 排查与修复步骤
确认CLI身份与控制台一致
控制台能正常连接说明实例本身的SSM配置无问题,先核对CLI使用的AWS账号和区域:- 执行
aws configure list查看当前CLI的区域、账号ID,和控制台右上角显示的信息做对比。 - 执行
aws sts get-caller-identity确认当前CLI的身份,确保和控制台操作时的权限身份完全一致。
- 执行
检查SSM Session Manager插件版本
本地插件版本过低会引发兼容性问题:- 执行
session-manager-plugin --version查看版本,确保不低于1.2.350.0。 - 版本不达标就重新安装对应系统的插件。
- 执行
验证实例的SSM在线状态
虽然控制台能连,仍可用CLI确认实例连接状态:- 执行
aws ssm describe-instance-information --instance-ids i-12345abcdef12345,查看返回结果里的PingStatus是否为Online,LastPingDateTime是否是最近的时间。
- 执行
显式指定实例所在区域
CLI默认区域和实例区域不匹配也会报错,执行命令时加上区域参数:aws ssm start-session --target i-12345abcdef12345 --region 实例所在区域检查本地网络连通性
控制台处于AWS内网环境,本地CLI可能受网络限制:- 测试到对应区域SSM端点的连通性,比如
nc -zv ssm.us-east-1.amazonaws.com 443(替换区域为实例实际所在区域)。 - 企业内网环境下,确认防火墙/代理允许访问SSM服务的443端口。
- 测试到对应区域SSM端点的连通性,比如
内容的提问来源于stack exchange,提问作者Arunas Bart
相关产品推荐
相关产品推荐

