Tôi đang khám phá cách thiết lập máy chủ lưu trữ pháo đài như bảo mật và cấu hình mạng trên AWS.Làm cách nào để thiết lập máy chủ lưu trữ pháo đài hoặc Jumpbox trong AWS?
cho phép nói rằng tôi có nhiều phiên bản EC2. Nhưng tôi không muốn kích hoạt SSH trên mỗi cá thể EC2 khác. Tôi muốn sử dụng một cá thể EC2 được cấu hình đặc biệt như một máy chủ lưu trữ bastion mà tôi có thể thực hiện SSH từ IP riêng của tôi (chỉ); và một khi tôi đang trên cá thể máy chủ lưu trữ hoặc thể hiện Jumpbox, tôi muốn thực hiện SSH cho bất kỳ cá thể EC2 nào khác trong VPC của mình.
Có bất kỳ cá thể AMI nào mà tôi có thể sử dụng làm Jumpbox hoặc máy chủ lưu trữ pháo đài không? Vì vậy, tôi chỉ có thể sử dụng một máy chủ pháo đài để thực hiện SSH vào bất kỳ phiên bản EC2 nào khác trong VPC của mình.
Tôi đã thấy vài hộp nhảy EC2 AMI, nhưng tôi đoán chúng đang được sử dụng giống như kiểu phân phối Bitnami và không hoạt động như máy chủ lưu trữ pháo đài.
Không có kịch bản nào bạn cần một máy chủ pháo đài trên AWS? Bởi vì nó xuất hiện rằng SG sẽ giải quyết vấn đề cho ít nhất là kết nối ssh. – Andy