【发布时间】:2015-10-18 11:09:52
【问题描述】:
我正在探索如何在 AWS 上设置堡垒主机,例如安全和网络配置。
假设我有多个 EC2 实例。但我不想在所有其他 EC2 实例上启用 SSH。我想使用一个特别配置的 EC2 实例作为堡垒主机,我可以在其上从我的私有 IP 进行 SSH(仅);一旦我在堡垒主机实例或 Jumpbox 实例上,我想通过 SSH 连接到我的 VPC 中的任何其他 EC2 实例。
是否有任何可用的 AMI 实例可以用作 Jumpbox 或堡垒主机?这样我就可以只使用一个堡垒主机通过 SSH 连接到我的 VPC 中的任何其他 EC2 实例。
我看到了一些 jumpbox EC2 AMI,但我猜它们更像是 Bitnami 类型的分发,而不是作为堡垒主机。
【问题讨论】:
-
是否没有在 AWS 上需要堡垒主机的场景?因为看起来 SG 至少会解决 ssh 连接的问题。
标签: security amazon-web-services amazon-ec2