AWS SSM

AWS CLI 없이 SSM으로
EC2에 SSH 접속

공인 IP도, 열린 인바운드 포트도 없는 EC2에 접속합니다. SSM 데이터 채널이 앱에 내장되어 있어 AWS CLI도 session-manager-plugin도 설치할 필요가 없습니다.

공식 경로는 4단계입니다

SSM으로 EC2에 붙는 공식 방법은 AWS CLI 설치, session-manager-plugin 설치, 프로필 인증, 터미널에서 세션 명령 실행 — 이 네 단계를 기기마다 반복하는 것입니다. Dolgate는 SSM 데이터 채널 프로토콜을 앱 안에 구현해서, 호스트를 누르면 바로 접속됩니다.

프로필 인증(SSO 브라우저 로그인, 자격 증명 검증, AssumeRole)은 AWS SDK로 처리하고, 이미 쓰고 있는 ~/.aws 프로필은 가져오기로 그대로 사용할 수 있습니다.

SSM 위에서 되는 것들

필요한 것

대상 EC2는 SSM managed instance 상태여야 하고, SSH-over-SSM과 AWS SFTP에는 EC2 Instance Connect 공개키 주입 권한이 필요합니다. 필요한 IAM 권한과 정책 JSON 예시는 AWS / SSM 설정 가이드에 정리되어 있습니다.

배스천 없이, 포트 열지 않고 EC2에 접속해 보세요

Windows · macOS · Linux · iOS · Android, 오픈소스(MIT)