LoginSignup
0
0

EC2 Instance Connect Endpoint とは何者か

Posted at

先日リリースされたEC2 Instance Connect Endpoint(EICエンドポイント)は、パブリックIPアドレスを使わずにプライベートサブネット内の EC2インスタンスにSSHおよびRDP接続できる機能です。

結論

  • EIC はお手軽に SSM と同じ様なプライベートサブネット内の EC2 インスタンスに SSH/RDP ができる機能
  • ただし、可用性は SSM に劣るため、コスト重視の場合に利用することを推奨

Sessiom Manager との違い

Session Manager でプライベートサブネット内のインスタンスに接続を行う場合、以下の様な対応が必要になります

  • EC2 インスタンス用のIAMロールを作成し、EC2 インスタンスにアタッチする
  • 以下のVPCエンドポイントを作成
    • ec2messages.region.amazonaws.com
    • ssm.region.amazonaws.com
    • ssmmessages.region.amazonaws.com

一方で EIC の場合は、EIC エンドポイントを作成するだけで接続が可能です。

参考

https://dev.classmethod.jp/articles/update-ec2-instance-connect-endpoint/
https://dev.classmethod.jp/articles/compare-eic-endpoint-and-session-manager/

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0