以下の図のように、パブリックサブネットとプライベートサブネットを分けて、踏み台サーバー以外はプライベートサブネットに配置する構成はよくあると思います。 踏み台サーバーはEIPでグローバルIPを割り振ればいいのですが、プライベートサブネットに配置したEC2たち、しかもAutoScalingによってIPが不定のものに簡単にSSHしたかったので、少しスクリプトを組んでみました。 想定しているAWSの構成 プライベートサブネットのEC2には直接SSHは不可能 一発で2段SSHするためのコマンド 以下のfunctionを ~/.config/fish/config.fish に追加してください。 fishシェルのfunctionを定義しているので、bashやzshの方は適宜読みかえて下さい。 awsコマンドは--profileや--region を明示しているので、ここも適宜変更して下さい。 踏み台
![AWSで踏み台サーバーからプライベートサブネットのEC2にpecoを使って一発SSHする - Qiita](https://cdn-ak-scissors.b.st-hatena.com/image/square/b69e394cc3d80db42f0b6ce941e1695d0647b867/height=288;version=1;width=512/https%3A%2F%2Fqiita-user-contents.imgix.net%2Fhttps%253A%252F%252Fcdn.qiita.com%252Fassets%252Fpublic%252Farticle-ogp-background-9f5428127621718a910c8b63951390ad.png%3Fixlib%3Drb-4.0.0%26w%3D1200%26mark64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-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%26mark-x%3D142%26mark-y%3D112%26blend64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZ3PTYxNiZ0eHQ9JTQweW9za2Vva2EmdHh0LWNvbG9yPSUyMzIxMjEyMSZ0eHQtZm9udD1IaXJhZ2lubyUyMFNhbnMlMjBXNiZ0eHQtc2l6ZT0zNiZ0eHQtYWxpZ249bGVmdCUyQ3RvcCZzPTY5ZDRiNjhlMWIyYjA1N2U0MDdjZTE3M2Q0Mjk1ZDQz%26blend-x%3D142%26blend-y%3D491%26blend-mode%3Dnormal%26s%3Daca17c9baf37b0ef64380c2c83998811)