LoginSignup
87
41
新規開発や新技術の検証、導入にまつわる記事を投稿しよう!

【神アプデ】え!? プライベートなEC2にもAWSマネコンから簡単SSHできるように??

Last updated at Posted at 2023-06-13

(6/14更新)世界最速で触れたと思ったら、クラメソさんに若干先越された気がしますw 流石です!!

最初にまとめ

  • AWS re:Inforce 2023で新機能EC2 Instance Connect Endpoint(EIC Endpoint)が発表
  • AWSマネコンから簡単にSSHできる既存機能がプライベートサブネットのEC2にも対応してくれるように!

AWSセキュリティの祭典「AWS re:Inforce 2023」で発表

昨晩、日本時間6/13(火)深夜よりAWSグローバルのビッグイベントre:Inforceがアメリカのカリフォルニア州アナハイムで開催されています。re:Inventと違いセキュリティに特化していることが特徴です。

小杉さんが早速、新機能まとめ記事を書いてくれているのでご参照ください。ありがたい!!

そもそもEC2 Instance Connectって何だっけ?

構築したEC2にリモートログインする方法として、AWSマネジメントコンソールを見ると4種類あることが分かります。

スクリーン ショット 2023-06-14 に 05.52.33 午前.png

この中で通常のSSH接続とは少し変わったAWSならではの便利機能としては以下の2つがありました。

  • セッションマネージャー:SSH鍵設定なしでマネコン上から簡単にコマンド操作可能。ただしSSHログインではなくSSMエージェント経由の接続になる。
  • EC2 Instance Connect:同じく鍵設定なしでマネコン上から簡単にSSH接続が可能。ただしパブリックサブネット上のEC2に限る!

セッションマネージャー

SSHの鍵設定なしでAWSマネコン上から簡単にEC2へ接続してコマンド操作できる機能。
以下の特徴があります。

  • EC2へのSSM AgentインストールとIAMロール設定が必要
  • SSHログインではなく、エージェントを介した接続になる(=ログインイベントが発生しない)

スクリーン ショット 2023-06-14 に 06.10.00 午前.png

EC2 Instance Connect

今回、新機能が追加されたのはこちらです。
前述のセッションマネージャー同様、鍵設定なしでマネコンから簡単にEC2へ接続できますが、

  • プライベートサブネットのEC2へは接続不可(パブリックIPアドレスが必要)

という制約がありました。
今回、これが待望のプライベートサブネットにも対応!!という両者いいとこ取りな神アップデートというわけです。

スクリーン ショット 2023-06-14 に 06.11.32 午前.png

新機能EC2 Instance Connect(EIC)エンドポイントを早速使ってみた!

こんな利用イメージになります。
スクリーン ショット 2023-06-14 に 06.25.24 午前.png
ドキュメントはこちら

手順

  • VPC内のプライベートサブネット上にEC2を起動

  • 当該インスタンスを選択して「接続」ボタンをクリック
    スクリーン ショット 2023-06-14 に 06.34.26a 午前.png

  • 接続ウィザードからEC2 Instance Connectエンドポイントの使用を選択し、「エンドポイントの作成」を実行
    スクリーン ショット 2023-06-14 に 06.37.36 午前.png

  • EC2 Instance Connect Endpointを選択。VPC&サブネットを指定してセキュリティグループを選択しエンドポイントを作成する
    スクリーン ショット 2023-06-14 に 06.40.16 午前.png

  • 作成したVPCエンドポイントのステータスが「使用可能」になるまで数分待ちます。
    スクリーン ショット 2023-06-14 に 06.46.28 午前.png

  • EC2インスタンスの接続ウィザードからEICエンドポイントが選択できるようになっています。
    スクリーン ショット 2023-06-14 に 06.47.41 午前.png

  • そして「接続」ボタンを押すと、無事にブラウザー上でAWSマネコンからプライベートなEC2へSSH接続できました!
    スクリーン ショット 2023-06-14 に 06.49.40 午前.png

87
41
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
87
41