Upgrade to Pro — share decks privately, control downloads, hide ads and more …

プライベートサブネットにあるEC2へのアクセス方法を整理してみた / Organized ac...

inomaso
October 19, 2021

プライベートサブネットにあるEC2へのアクセス方法を整理してみた / Organized access to EC2 on a private subnet.

Talked at "DevelopersIO 2021 Decade #devio2021"

inomaso

October 19, 2021
Tweet

More Decks by inomaso

Other Decks in Technology

Transcript

  1. 自己紹介
 猪股 翔(inomaso) • 2021年1月入社 (元金融系SIer)
 • AWS事業本部コンサルティング部
 • 好きなAWSサービス


    ◦ AWS Certificate Manager
 ◦ AWS Chatbot
 • 好きなIaCツール
 ◦ Terraform
 @inomasosan
 2
  2. セッションマネージャーとは
 • AWS Systems Managerの機能のひとつ
 • AWSマネージメントコンソールやAWS CLIから、SSHやRDPなし でEC2へCLI操作が可能
 •

    ProxyCommandやポート転送セッションを利用して、Linuxサーバ にSSH接続や、Windows ServerへRDP接続可能
 9
  3. メリット・デメリット
 デメリット
 • Windows ServerをGUIで操作したい場合は、ポート転送セッションによる RDP接続が必要
 • LinuxサーバにクライアントPCからscp等でファイルコピーしたい場合 は、ProxyCommandかポート転送セッションが必須
 •

    SSHやRDP接続にローカル端末でTera Termやリモートデスクトップクラ イアントを使用する場合は、AWS CLIが必要となるためIAMアクセス キーやシークレットキーを管理・運用しなければならない
 16
  4. 比較表(個人的主観)
 34 セッションマネージャ Client VPN 踏み台サーバ 料金 ◎ △ ◯

    運用・管理の手間 ◎ ◯ △ (AWS側)導入容易性 ◎ △ ◎ (クライアント側)導入容易性 △ ◯ ◎ 接続可能リソース数 △ ◎ ◎
  5. 比較表(個人的主観)
 35 セッションマネージャ Client VPN 踏み台サーバ 料金 ◎ △ ◯

    運用・管理の手間 ◎ ◯ △ (AWS側)導入容易性 ◎ △ ◎ (クライアント側)導入容易性 △ ◯ ◎ 接続可能リソース数 △ ◎ ◎ 料金や運用面で優れており、 AWS側の導入も容易
  6. 比較表(個人的主観)
 36 セッションマネージャ Client VPN 踏み台サーバ 料金 ◎ △ ◯

    運用・管理の手間 ◎ ◯ △ (AWS側)導入容易性 ◎ △ ◎ (クライアント側)導入容易性 △ ◯ ◎ 接続可能リソース数 △ ◎ ◎ IAM管理やEC2以外の接続要 件あり