[AWS] Bastion Host

2024. 9. 19. 13:19·클라우드(Azure, AWS)

배스천 호스트(Bastion Host)란 보안을 위해 Host 외부 네트워크와 내부 네트워크 사이에서 게이트웨이 역할을 수행하는 호스트를 의미하며, 사용시 이점은 아래와 같다.

  • 외부 노출이 최소화 되어 외부에서 내부 리소스에 직접 접속하는것을 방지하여 보안 강화
  • 배스천 호스트를 통한 사용자 인증으로 인가되지 않은 사용자의 접근 예방
  • 배스천 호스트를 통해 내부 네트워크를 접근하기에 모든 접속 로그를 확인할 수 있음.
  • 배스천 호스트를 통한 외부 접근으로 모든 서버가 퍼블릭 IP를 가질 필요가 없어 리소스 운영 비용 절감.
    • AWS Public IPv4 요금 부과 (서비스 연결에 상관 없이 시간 당, IP 당 0.005 USD)
      https://aws.amazon.com/ko/blogs/korea/new-aws-public-ipv4-address-charge-public-ip-insights/

 

AWS에서는 가상 프라이빗 클라우드(VPC)의 프라이빗 및 퍼블릭 서브넷에 위치한 인스턴스에 대한 보안 액세스를 제공한다.

리눅스 배스천 호스트 - https://aws.amazon.com/ko/solutions/implementations/linux-bastion/

 

 

저작자표시 비영리 변경금지
'클라우드(Azure, AWS)' 카테고리의 다른 글
  • [Azure] OS 디스크 (Blob 스토리지, 관리 디스크)
  • [Azure] Terraform 연동을 위한 서비스 주체(Service Principal) 구성
  • [Azure] vscode에서 terraform 연동
  • [Azure] vscode와 azure 연동
기억보다는 기록을...
기억보다는 기록을...
내가 보려고 정리하는 글..
  • 기억보다는 기록을...
    메모장
    기억보다는 기록을...
    • 분류 전체보기
      • 클라우드(Azure, AWS)
      • 모니터링(Zabbix,Grafana)
      • 가상화(VMWare, Hyper-V)
      • Docker
      • Ansible
      • Linux
      • Windows
      • 이것저것
      • SQL
      • -------------------------
      • 재테크
  • 전체
    오늘
    어제
  • hELLO· Designed By정상우.v4.10.2
기억보다는 기록을...
[AWS] Bastion Host
상단으로

티스토리툴바