あめがえるのITブログ

頑張りすぎない。ほどほどに頑張るブログ。

【AWS】EC2 Instance Connect エンドポイントを使用してEC2インスタンスに接続してみた


EC2 Instance Connect エンドポイントを使用してEC2インスタンスに接続してみた

EC2 Instance Connectとは

AWSマネジメントコンソール上(ブラウザ上)からSSHを利用してサーバにアクセスができる。秘密鍵/公開鍵がなくてもサーバへSSH接続可。Amazon Linux 2とUbuntu 20.04以降が利用可。

EC2 Instance Connect エンドポイントとは

EC2 Instance ConnectはパブリックIPアドレスを使用するが、エンドポイントを利用することでプライベート接続が可能。



前提

 Amazon Linux2かUbuntuのEC2インスタンスを作成しておくこと  

実践!

1.セキュリティグループ作成
1-1.AWS - VPC - セキュリティグループ
1-2.「セキュリティグループを作成」

1-3.下記を入力し、「セキュリティグループを作成」
 セキュリティグループ名:<セキュリティグループ名>
 説明:<説明>
 VPC:EC2と同じVPC
 インバウンドルール:無
 アウトバウンドルール:0.0.0.0/0 22 ※アウトバウンドなので全ポートでも可



2.EC2 Instance Connectエンドポイント作成
2-1.AWS - EC2
2-2.作成済みのインスタンスを選択し、「接続」

2-3.「EC2 Instance Connect」タブを選択し、「EC2 Instance Connect エンドポイントを使用して接続する」

2-4.「EC2 Instance Connect エンドポイント」内のテキストボックスを選択し、「エンドポイントを作成」

2-5.下記を入力し、「エンドポイントを作成」
 名前タグ - オプション:<エンドポイント名>
 タイプ:EC2 インスタンス接続エンドポイント
 ネットワーク設定:
  VPC:EC2と同じVPC
 セキュリティグループ:1で作成したセキュリティグループ
 サブネット:EC2と同じサブネット


※作成まで5分程度かかる。

3.接続
3-1.AWS - EC2
3-2.作成済みのインスタンスを選択し、「接続」

3-3.下記を入力し、「接続」
 接続タイプ:EC2 Instance Connect エンドポイントを使用して接続する
 EC2 Instance Connect エンドポイント:2で作成したエンドポイント
 ユーザー名:ec2-user
 最大トンネル期間(秒):3600

3-4.接続できることを確認



感想

SSMセッションマネージャでいい気がする。。。