EC2, ein essentieller AWS-Service zum Bereitstellen von Rechenkapazität, ist immer noch beliebt. Linux und Windows als virtuelle Maschinen in wenigen Schritten bereitzustellen senkt die Hürde, sich erstmalig mit Cloud Computing zu beschäftigen.
Wie aber kann man sich mit EC2 verbinden? Hierfür gibt es 4 Wege, die ich kurz anreissen möchte.
Serial Console
Der erste Weg fühlt sich an, als ob man mit der Tastatur direkt am Server arbeitet. Denn: es wird keine Netzwerkkonfiguration benötigt. Der Cloud-Administrator muss lediglich die Verwendung der Serial Console in den Organisationseinstellungen erlauben. Damit kann man dem Server sogar beim Booten zuschauen.
Session Manager
Ohne SSH Keys verwalten zu müssen, verbindet man sich über den SSM Agent, der zuvor installiert und aktiviert sein muss. Der Vorteil dieser Methode ist, dass alle Sitzungen aufgezeichnet werden können (CloudWatch Logs). Das erleichtert spätere Audits, falls es notwendig sein sollte.
EC2 Instance Connect Endpoint
Sind EC2-Instanzen nicht direkt mit dem Internet verbunden sondern nur in sogenannten „private subnets“ aufgebaut, ist diese Verbindung die Richtige. Man muss lediglich einige Vorkehrungen im VPC treffen, damit das funktioniert. Für maximale Sicherheit ist das eine unserer Empfehlungen.
SSH – mit und ohne Bastion Host
Der Klassiker. Ohne Bastion Host und SSH Agent Forwarding benötigen EC2-Maschinen aber immer eine öffentliche IP Adresse. Klar ist, dass direktes SSH am einfachsten & schnellsten einzurichten ist. Es bleibt aber der Aufwand, SSH-Nutzer & Keys verwalten zu müssen. Und ein Einfallstor über das Internet schafft man sich gleich mit.
Unsere Empfehlung
Wir mögen EC2 Instance Connect Endpoint. Sogar Windows-Systeme lassen sich damit leicht ansteuern. Wer Sitzungen vollständig protokollieren muss, der ist mit dem Session Manager & SSM Agent gut beraten. Übrigens: die notwendigen VPC- und IAM Konfigurationen erledigen wir mit Terraform.
Weiterlesen?
Bitte sehr: Unser Blog hält weitere Artikel rund um das Thema EC2 Connect Endpoint oder Terraform bereit.
Schreibe einen Kommentar