AWS에서 페달을 통한 서버 구축

1045 단어 AWS점프 서버

하고 싶은 일

  • 모든 서버에 페달 서버를 통해 즉시 액세스할 수 있기를 바랍니다
  • .
  • 상기 기초 위에서 벤치 서버를 이용하여 응용 서버의 로그인 경로를 제한하기를 희망한다
  • SSH에서도 일일이 IP 주소로 지정하지 않고 경로 없는 이름으로 빠르게 로그인
  • ↓ 이런 느낌의 인상

    인스턴스 생성하기


    상세한 절차는 생략되었지만, 응용 구역은 같은 적당한 실례이다
    제작안전팀에서 SSH 제품을 승인했습니다.
    서버 측
  • AWS 관리 페이지에 전용 보안 그룹 만들기
  • 모든 서버에서 SSH
  • 로 설정
  • SSH-Key 생성 및 비밀 키 저장(암호문 설정 안함)
  • ssh-keygen
    
  • ~/.ssh/config에서 다음과 같이 응용 프로그램의 서버 정보를 미리 기록합니다
  • Host <サーバのホスト名>
      HostName <IPアドレス>
      User <ユーザ名>
      Port <SSHポート>
      IdentityFile <秘密鍵の場所>
    
    애플리케이션 서버 측
  • '~/.ssh/authorized 키'에 등록된 공개 키
  • AWS 관리 페이지에서 보안 설정을 통해 그룹 ID로 지정하여 발판 서버의 보안 그룹에서만 접근할 수 있도록 한다
  • 이렇게 되면 점프 서버에서만 접근할 수 있습니다
    ssh <.ssh/configで指定したサーバのホスト名>
    
    상기 명령을 통해 응용 서버 측에 빠르게 로그인할 수 있다

    좋은 웹페이지 즐겨찾기