Managerの設定で「Enable Run As support for Linux instances」を有効化 OSユーザーの指定方法は2つ: Session Manager設定でデフォルトOSユーザー名を指定(全員共通) IAMユーザーまたはフェデレーテッドロールにタグ SSMSessionRunAs を付与し、値 にOSユーザー名を指定(個別制御) タグもデフォルト設定もない場合、セッション接続が失敗する(ssm-userへのフォール バックなし) → 共有アカウントの回避、操作の個人特定が可能になる 17