카테고리 없음

AWS SSM로 VPN없이 Private 자원 접근하기

Kyle79 2021. 4. 15. 14:33

 

 

beomi.github.io/2020/02/13/AWS-SSM-with-Bastion/

 

AWS SSM로 VPN없이 Private 자원 접근하기 - Beomi's Tech blog

AWS EC2 혹은 RDS를 사용할때 가장 편리한 방법은 EIP를 부여받아 고정 IP를 할당한 뒤 직접 SSH등으로 접속해 제어하는 방법이다. 하지만 이러한 방법은 보안상 취약하기 때문에 DB등 중요한 데이터

beomi.github.io

 

 

bscnote.tistory.com/128

 

AWS SSM(Session Manager)을 이용하여 Pem key 필요 없이 AWS EC2에 접속하는 방법

AWS EC2를 생성하여 이용하다 보면, ssh 접속을 위해 pem key를 발급받아야 한다. 아니면 기존에 사용하던 pem key를 그대로 사용하기도 한다. 이런 방식은 pem key가 탈취될 경우 누구든지 AWS EC2에 접속

bscnote.tistory.com

 

 

musma.github.io/2019/11/29/about-aws-ssm.html

 

AWS SSM으로 EC2 인스턴스에 접근하기 (SSH 대체)

목차 서론 들어가기: 더 좋은 방법 대상 독자 SSM: AWS Systems Manager 원격 호스트 접속 방법 비교: SSH (기존) vs. SSM (개선) S...

musma.github.io

 

 

 

oddpoet.net/blog/2013/01/29/ssh-proxycommand/

 

ssh ProxyCommand

ssh로 서버에 접근할 때 많은 회사들이 Gateway를 통해서만 접속이 가능하도록 제한한다.ssh의 ProxyCommand 설정을 이용하여 Gateway에 접속하는 과정을 줄여보자.

oddpoet.net

 

 

*****

  따로 Pem 키가 필요없이 ssh 접근 및 포트포워딩

*****

 

github.com/qoomon/aws-ssm-ec2-proxy-command

 

qoomon/aws-ssm-ec2-proxy-command

AWS SSM EC2 SSH Proxy Command. Contribute to qoomon/aws-ssm-ec2-proxy-command development by creating an account on GitHub.

github.com

 

 

host i-* mi-*
  IdentityFile ~/.ssh/id_rsa
  ProxyCommand ~/.ssh/aws-ssm-ec2-proxy-command.sh %h %r %p ~/.ssh/id_rsa.pub
  StrictHostKeyChecking no

 

ssh ec2-user@i-03824e41e036

ssh -L 127.0.0.1:55432:127.0.0.1:5432 ec2-user@i-03824e41e036