暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

EC2 实例连接终端节点支持公有网络和私有网络之间的安全连接

云原生数据库 2023-07-07
404
AWS最近宣布推出了Amazon EC2 Instance Connect (EIC) Endpoint,这是一个新功能,允许用户从互联网安全地连接到他们的实例和其他Amazon Virtual Private Cloud (Amazon VPC)资源。
以前,用户需要通过管理员在他们的VPC上设置的具有公共IP地址的堡垒主机连接,并使用端口转发来到达目的地。使用EIC Endpoint后,用户不再需要在他们的VPC中使用IGW、资源上的公共IP地址、堡垒主机或任何代理来连接到他们的资源。 
EIC Endpoint将基于身份和基于网络的访问控制合并在一起,以满足组织的安全需求,确保隔离、控制和全面的日志记录。此外,它通过消除与维护和修补用于连接的堡垒主机相关的运维任务,减轻了组织管理员的负担。它与AWS管理控制台和AWS命令行界面(AWS CLI)配合使用,并提供了继续使用PuTTY和OpenSSH等工具的灵活性。
EIC Endpoint充当一个身份感知的TCP代理,提供两种操作模式。第一种模式使用AWS Identity and Access Management (IAM)凭证,允许用户从工作站安全地通过WebSocket隧道连接到终端,像往常一样连接到资源。在第二种模式下,当不使用AWS CLI时,控制台在流量进入VPC之前评估身份验证和授权,为VPC资源提供安全访问。
EIC终端节点提供了高度灵活性。首先,它们不需要您的VPC使用IGW或NAT网关进行直接的互联网连接。其次,不需要在要连接的资源上安装代理程序,可以轻松远程管理可能不支持代理程序的资源,如第三方设备。第三,它们保留了现有的工作流程,使您可以继续使用您喜欢的客户端软件在本地工作站上连接和管理资源。最后,IAM和安全组可以用于控制访问权限。
其他公共云提供商也提供类似EIC终端节点的功能。例如,微软提供Azure Bastion,它可以在没有公共IP地址或VPN连接的情况下,为Azure中的虚拟机(VM)提供安全且无缝的RDP和SSH连接。此外,另一个例子是Google Cloud,它提供了Cloud Identity-Aware Proxy(Cloud IAP),可以在不将其暴露给公共互联网的情况下,为托管在Google Cloud Platform(GCP)上的VM和应用程序提供安全访问。
EIC终端节点在所有AWS商业区域和AWS GovCloud(美国)区域都可用。在定价方面,客户使用EIC终端节点不会产生额外费用,只需支付标准数据传输费用。


文章转载自云原生数据库,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论