공개 IP 주소와 EC2 Instance Connect로 Linux 인스턴스에 연결하기

공개 IP 주소와 EC2 Instance Connect로 Linux 인스턴스에 연결하기

Amazon EC2 Instance Connect는 Secure Shell(SSH)로 Linux 인스턴스에 연결할 수 있는 안전한 방법을 제공해요. EC2 Instance Connect에서는 AWS Identity and Access Management(IAM) 정책과 프린시펄을 사용해 인스턴스에 대한 SSH 접근을 제어하므로, SSH 키를 공유·관리할 필요가 없어요. EC2 Instance Connect를 사용한 모든 연결 요청은 AWS CloudTrail에 기록되어 연결 요청을 감사할 수 있습니다.

출처: 문서

본문

EC2 Instance Connect를 사용해 Amazon EC2 콘솔이나 원하는 SSH 클라이언트로 인스턴스에 연결할 수 있어요.

EC2 Instance Connect로 인스턴스에 연결하면 EC2 Instance Connect API가 SSH 공개 키를 인스턴스 메타데이터에 푸시하고 60초 동안 유지됩니다. 사용자에 연결된 IAM 정책이 사용자가 공개 키를 인스턴스 메타데이터에 푸시하도록 승인해요. SSH 데몬은 EC2 Instance Connect가 설치될 때 구성되는 AuthorizedKeysCommand와 AuthorizedKeysCommandUser를 사용해 인스턴스 메타데이터에서 공개 키를 조회해 인증하고 인스턴스에 연결합니다.

팁 — EC2 Instance Connect는 Linux 인스턴스에 연결하는 옵션 중 하나예요. 다른 옵션은 "SSH로 Linux 인스턴스에 연결"을, Windows 인스턴스 연결은 "RDP로 Windows 인스턴스에 연결"을 참고하세요.

가격

EC2 Instance Connect는 추가 비용 없이 사용할 수 있어요.

리전 가용성

EC2 Instance Connect는 AWS European Sovereign Cloud(독일)를 제외한 모든 AWS 리전에서 사용할 수 있으며, Local Zones에서는 지원되지 않아요.

이 문서는 다음 주제를 다룹니다.

  • Tutorial (튜토리얼)
  • Prerequisites (사전 요건)
  • Permissions (권한)
  • Install EC2 Instance Connect (설치)
  • Connect to an instance (인스턴스에 연결)
  • Uninstall EC2 Instance Connect (제거)

EC2 Instance Connect로 배스천 호스트(bastion host)의 보안을 개선하는 방법을 다루는 블로그 글은 "Securing your bastion hosts with Amazon EC2 Instance Connect"를 참고하세요.

더 알아보기 (Learn more)