본문 바로가기
반응형

session manager3

Bastion Host를 대체하는 AWS Systems Manager Session Manager 클라우드 환경에서 EC2 인스턴스에 접속하기 위해 오랫동안 사용되던 방식은 Bastion Host였습니다.관리자는 Bastion Host에 먼저 SSH로 접속한 뒤, 내부 Private Subnet에 있는 서버로 다시 접속했습니다. 이 구조는 단순하고 익숙하지만, 운영 규모가 커질수록 관리 부담과 보안 위험이 함께 증가합니다. 최근 AWS 환경에서는 Bastion Host를 줄이거나 제거하고, AWS Systems Manager의 Session Manager를 이용해 EC2에 접속하는 방식이 많이 사용됩니다.Bastion Host 방식의 한계Bastion Host는 외부에서 내부 서버로 들어가기 위한 관문 역할을 합니다. 하지만 이 구조에는 몇 가지 문제가 있습니다. 첫째, Bastion Host 자체가.. 2026. 6. 14.
AWS Client VPN이란? 원격 사용자를 AWS VPC에 안전하게 연결하는 관리형 VPN AWS에서 VPN이라고 하면 보통 Site-to-Site VPN을 먼저 떠올리는 경우가 많습니다. 하지만 Site-to-Site VPN은 회사 IDC, 지점, 온프레미스 네트워크와 AWS VPC를 연결할 때 사용하는 방식입니다. 반면 개발자, 운영자, 협력사 담당자처럼 “개인 사용자 단말”에서 AWS 내부 리소스에 접속해야 하는 경우에는 AWS Client VPN을 사용할 수 있습니다. AWS Client VPN은 사용자의 노트북이나 데스크톱에서 AWS VPC 또는 온프레미스 네트워크로 안전하게 접속할 수 있도록 제공되는 관리형 클라이언트 기반 VPN 서비스입니다. 쉽게 말하면, 사용자가 VPN 클라이언트를 실행해 AWS 안쪽 네트워크에 들어가는 방식입니다. 왜 AWS Client VPN이 필요한가?AW.. 2026. 6. 13.
Bastion Host 없이 EC2에 접속하기: AWS Session Manager와 EC2 Instance Connect Endpoint AWS에서 Private Subnet의 EC2에 접속할 때 예전에는 Bastion Host, Jump Server를 두는 구성이 일반적이었다. 관리자는 먼저 Public Subnet의 Bastion EC2에 SSH/RDP로 접속하고, 그다음 Private Subnet의 서버로 다시 접속했다. 하지만 최근 AWS 환경에서는 단순 관리 접속을 위해 Bastion Host를 별도로 운영하기보다, AWS Systems Manager Session Manager나 EC2 Instance Connect Endpoint를 사용하는 방식이 더 선호된다. AWS 공식 문서에서도 Session Manager는 인바운드 포트 오픈, Bastion Host 유지, SSH 키 관리 없이 EC2 같은 관리 대상 노드에 접근할 수.. 2026. 6. 13.
반응형