개발자는 최신 Amazon Linux를 실행하는 Amazon EC2 인스턴스에 대한 보안 SSH 액세스가 필요합니다. 개발자는 원격 및 회사 사무실에서 근무합니다. EC2 인스턴스는 VPC 프라이빗 서브넷에 있으며 인터넷 액세스를 위해 퍼블릭 서브넷의 NAT 게이트웨이를 사용합니다. 회사는 AWS 서비스를 사용하고 비용을 최소화하는 것을 선호합니다. 솔루션스 아키텍트는 가장 비용 효율적으로 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EC2 인스턴스와 연결된 IAM 역할에 AmazonSSMManagedInstanceCore IAM 정책을 연결합니다. 개발자에게 AWS Systems Manager Session Manager를 사용하여 EC2 인스턴스에 액세스하도록 지시합니다..
이것이 정답인 이유
정답은 AWS Systems Manager Session Manager를 사용하는 것입니다. EC2 인스턴스에 AmazonSSMManagedInstanceCore IAM 정책이 연결된 IAM 역할을 부여하면 개발자는 SSH 키나 열린 포트 없이도 Session Manager를 통해 인스턴스에 안전하게 액세스할 수 있습니다. 이는 비용 효율적이며 보안 모범 사례를 따릅니다.
배스천 호스트를 동일한 서브넷에 생성하는 것은 프라이빗 서브넷에 있으므로 인터넷에서 직접 액세스할 수 없어 효과적이지 않습니다. Site-to-Site VPN은 설정 및 유지 관리에 비용이 많이 들고, 원격 액세스를 위한 추가 VPN 설정은 복잡성을 증가시킵니다. 퍼블릭 서브넷에 배스천 호스트를 생성하는 것은 가능하지만, Session Manager보다 관리 오버헤드가 더 크고 추가 비용이 발생할 수 있습니다.