【AWS】EC2 Instance Connect エンドポイントを使用してEC2インスタンスに接続してみた

EC2 Instance Connect エンドポイントを使用してEC2インスタンスに接続してみた
EC2 Instance Connectとは
AWSマネジメントコンソール上(ブラウザ上)からSSHを利用してサーバにアクセスができる。秘密鍵/公開鍵がなくてもサーバへSSH接続可。Amazon Linux 2とUbuntu 20.04以降が利用可。
EC2 Instance Connect エンドポイントとは
EC2 Instance ConnectはパブリックIPアドレスを使用するが、エンドポイントを利用することでプライベート接続が可能。
前提
Amazon Linux2かUbuntuのEC2インスタンスを作成しておくこと
実践!
1.セキュリティグループ作成
1-1.AWS - VPC - セキュリティグループ
1-2.「セキュリティグループを作成」

1-3.下記を入力し、「セキュリティグループを作成」
セキュリティグループ名:<セキュリティグループ名>
説明:<説明>
VPC:EC2と同じVPC
インバウンドルール:無
アウトバウンドルール:0.0.0.0/0 22 ※アウトバウンドなので全ポートでも可


2.EC2 Instance Connectエンドポイント作成
2-1.AWS - EC2
2-2.作成済みのインスタンスを選択し、「接続」

2-3.「EC2 Instance Connect」タブを選択し、「EC2 Instance Connect エンドポイントを使用して接続する」

2-4.「EC2 Instance Connect エンドポイント」内のテキストボックスを選択し、「エンドポイントを作成」

2-5.下記を入力し、「エンドポイントを作成」
名前タグ - オプション:<エンドポイント名>
タイプ:EC2 インスタンス接続エンドポイント
ネットワーク設定:
VPC:EC2と同じVPC
セキュリティグループ:1で作成したセキュリティグループ
サブネット:EC2と同じサブネット


※作成まで5分程度かかる。
3.接続
3-1.AWS - EC2
3-2.作成済みのインスタンスを選択し、「接続」

3-3.下記を入力し、「接続」
接続タイプ:EC2 Instance Connect エンドポイントを使用して接続する
EC2 Instance Connect エンドポイント:2で作成したエンドポイント
ユーザー名:ec2-user
最大トンネル期間(秒):3600

3-4.接続できることを確認

感想
SSMセッションマネージャでいい気がする。。。