【发布时间】:2019-01-09 14:24:16
【问题描述】:
我了解到,使 EC2 实例可通过 Internet 访问的最佳安全做法是将它们放在私有 VPC 子网中,在公共 VPC 子网中创建堡垒主机,并使用安全组仅允许来自堡垒的连接托管,然后进行密钥转发以登录私有实例。
但是,AWS 似乎提供了各种配置,这些配置似乎提供了与实际 Bastion 主机相似的功能。例如,在公共子网上使用安全组似乎相当不错,如果有人可以访问您的堡垒,那么他们似乎离您的私钥不远。无论如何,我是否可以在任何地方找到有关此主题的更多信息?
【问题讨论】:
标签: amazon-web-services security amazon-ec2 cloud