Bastion-Hosts
1 Bastion Hosts
- AWS에서 Bastion Host는 프라이빗 서브넷에 있는 EC2 인스턴스에 SSH로 접근할 수 있도록 도와주는 서버입니다.
- Bastion Host는 퍼블릭 서브넷에 위치하며, 다른 모든 프라이빗 서브넷과 연결됩니다.
2 Bastion Host 설정
2.1 Bastion Host 생성
- 퍼블릭 서브넷에 위치
- Bastion Host는 인터넷과 통신할 수 있도록 퍼블릭 서브넷에 생성됩니다.
- 보안 그룹 설정
- Bastion Host의 보안 그룹은 인터넷에서의 SSH 접근을 허용해야 합니다.
- 포트 22에서 인터넷으로부터의 인바운드 트래픽을 허용합니다.
- 보안을 위해 회사의 퍼블릭 CIDR과 같은 제한된 CIDR에서만 접근을 허용합니다.