
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
[AWS]踏み台不要、キーペア登録不要、ポート開放不要のSSH接続環境を作る - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
[AWS]踏み台不要、キーペア登録不要、ポート開放不要のSSH接続環境を作る - Qiita
概要 EC2インスタンスにSSHでログインする。 接続先のインスタンスはプライベートサブネット上に立って... 概要 EC2インスタンスにSSHでログインする。 接続先のインスタンスはプライベートサブネット上に立っている前提。 インスタンスからSessionManagerへの接続はVPCエンドポイントを経由する。 クライアントは、SessionManagerのシェルアクセスではなく、普通のSSHコマンドを使う。 インスタンスにキーペアは登録しない。 接続時にEC2 Instance Connectを使って一時的に登録する。 キーペアは接続ごとに生成/破棄する。 構成を図にするとこんな感じになると思う。 メリット キーペアの管理が不要 秘密鍵を管理する必要がなくなる。 公開鍵の登録も不要になるため、仮に秘密鍵が漏れてもログインできない。 22番ポートの開放が不要 インバウンドの接続がなくなるので、22番ポートを開ける必要がなくなる。 バッションサーバーが不要 インターネットに不要な口を開ける必要がなく