SSH到放在Private Subnet的EC2 Instance

#ec2 #session-manager #system-manager

以前看到這種需求都覺得在不可思議,想不到真的可以



為什麼一開始我覺得很難達成?

如果要連上自己開的 EC2 Instance,需要達成以下條件:



雖然以前常常看到有些架構圖把 EC2 Instance 放在 private subnet 很不可思議,因為:



可用的作法

  1. System Manager – Session Manager

  2. 跳板機 Bastion host

  3. Managed VPN

第三個我沒用過所以不清楚
不過我在考慮第一、第二種做法的時候,發現 Session Manager 有幾個明顯的優勢: