タグ

ECサイトとセキュリティに関するlocke-009のブックマーク (2)

  • Session Managerを使ってEC2に接続するにはどのような経路が必要なのか - Qiita

    はじめに 突然ですが、EC2インスタンスにアクセスするとき皆様はどのような方法でアクセスしていますか。 私は今までキーペアを使ってローカルPCからSSH接続をする方法が当たり前だと思っていましたが、AWSマネジメントコンソールから直接アクセスできることを知って驚きました! AWS Systems Managerの機能の1つであるSession Managerを使うと、キーペアを使うSSH接続よりもセキュアな接続を実現できます。具体的には次のようなメリットがあります。 キーペアを使わないので、キーペアを紛失した際の情報漏洩を防ぐことができる インバウンドルールでSSHポート(ポート番号22)を開ける必要がなくなる プライベートサブネットにあるEC2インスタンスにも踏み台サーバーなしでアクセスができる ※これにはNat GatewayもしくはVPCエンドポイントが必要となる(詳細は後述)

    Session Managerを使ってEC2に接続するにはどのような経路が必要なのか - Qiita
  • 【AWS】 EC2インスタンスへElastic IP再紐付けの自動化 - Qiita

    Elastic BeanstalkのAmazon EC2インスタンスで動作するアプリケーションは、一部のサードパーティのAPIや外部サービスの制約により、承認された固定IPを使用する必要がある場合があります。このような場合、Elastic IPを使用すると、EC2インスタンスに直接静的IPを割り当てることができます。 しかし、Elastic Beanstalkの更新過程でEC2インスタンスが新しいインスタンスに置き換えられると、割り当てられたElastic IPが自動的に解除されるという問題が発生します。これにより、接続が切断されたり、動作が不安定になることがあります。この問題を解決する方法の一つは、既存のElastic IPを自動的に新しいEC2インスタンスに再割り当てすることです。 ポストでは、単一インスタンスでこのような自動化された再割り当て方法について簡単に説明します。 プロセス

    【AWS】 EC2インスタンスへElastic IP再紐付けの自動化 - Qiita
  • 1