Systems-Manager-Session-Manager
1 AWS Systems Manager Session Manager 소개
- AWS Systems Manager Session Manager는 AWS Systems Manager의 완전 관리형 기능입니다.
- Amazon EC2 인스턴스, 엣지 디바이스, 온프레미스 서버 및 가상 머신(VM)을 안전하게 관리할 수 있는 방법을 제공합니다.
- Session Manager를 사용하면 인바운드 포트를 열거나, bastion 호스트를 유지 관리하거나, SSH 키를 관리할 필요 없이 안전하게 노드 관리를 할 수 있습니다.
- 관리되는 노드에 대한 접근을 제어하고, 엄격한 보안 관행을 준수하며, 노드 접근 세부 정보를 포함한 완전한 감사 로그를 제공합니다.
- 엔드 유저에게 간편한 원클릭 크로스 플랫폼 액세스를 제공합니다.
2 Session Manager의 장점
2.1 중앙 집중식 접근 제어
- IAM 정책을 통해 관리되는 노드에 대한 접 근을 제어할 수 있습니다.
- 관리자들은 단일 위치에서 접근 권한을 부여하고 철회할 수 있습니다.
- 조직의 개별 사용자나 그룹이 Session Manager를 사용할 수 있는지, 그리고 어떤 노드에 접근할 수 있는지를 제어할 수 있습니다.
2.2 인바운드 포트 없음 및 bastion 호스트 관리 불필요
- 인바운드 SSH 포트나 원격 PowerShell 포트를 열어둘 필요가 없어 보안이 향상됩니다.
- SSH 키와 인증서, bastion 호스트 및 점프 박스를 관리할 필요가 없습니다.
2.3 원클릭 접근
- AWS Systems Manager 콘솔이나 Amazon EC2 콘솔을 사용하여 클릭 한번에 세션을 시작할 수 있습니다.
- AWS CLI를 사용하여 단일 명령어 또는 일련의 명령어를 실행하는 세션을 시작할 수도 있습니다.
- IAM 정책을 통해 접근 권한이 제공되므로 연결 시간이 크게 단축됩니다.
2.4 하이브리드 및 멀티클라우드 환경 지원