2
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

Session Managerでプライベートサブネット上のEC2にSSHする方法

2
Posted at

Screenshot from 2019-09-14 00-45-02.png

JAWS-UGにて踏み台を作らなくてもプライベートサブネット上のEC2にSSHが出来ることを教えてもらったので実践してみました。
これで踏み台サーバーのパッチ等の管理、キーペアの管理から卒業できるかも?

環境作成手順

  1. VPCを作成、このとき「DNS有効化」にチェックを入れる
  2. プライベートサブネット作成
  3. セキュリティグループの作成。80と443ポートを設定。22ポートは設定しない。わかりやすいようにEC2用とエンドポイントアタッチ用の2つ作成。
  4. VPCにエンドポイントを追加「ssm」「ssmmessages」「ec2」の3つを作成
  5. プライベートサブネット内にEC2を作成 > パブリックIPがないEC2が作成されました。

Screenshot from 2019-09-14 01-40-26.png

セッションを開始してみる

  • System Manager > セッションマネージャーを選択 > セッション開始
    Screenshot from 2019-09-14 00-46-24.png

  • 無事セッションが開始されました。
    Screenshot from 2019-09-14 00-52-21.png

さいごに補足

  • s3にセッションマネージャーのログを残す場合はs3のエンドポイントもアタッチしたほうが良さそうです
  • Amazon Linux2以外を選択するときはエージェントのインストールと有効化が必要ですのでユーザーデータなどで設定してください。
  • 今回はマネジメントコンソールからのみ実施しましたが、aws-cliもプラグインを入れることでCLIからセッションマネージャーが使えるようになります。
  • Windows ServerでリモートデスクトップもCLIのコマンドから可能です。
  • セッションマネージャーだとIAM経由のため、IAMパスワードのローテーションや運用方法の周知など踏み台サーバーにはなかったデメリットもいくつかありますので踏み台の運用を駆逐するような話ではありません。
2
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?