2025-06-04 웹서버

sso·2025년 6월 4일

AWS

목록 보기
5/34

프라이빗 EC2 생성 시에는 퍼블릭 IP는 비활성화
외부로부터 접근이 불가능하므로 보안 그룹은 default


Cascading Connection 사용법

Server B 가동

cd .ssh/
vi config

Host 4glbastion
        Hostname 43.202.54.63
        User ec2-user
        IdentityFile ~/.ssh/my4glkey.pem

Host 4glweb1
        Hostname 10.0.3.108
        User ec2-user
        IdentityFile ~/.ssh/my4glkey.pem
        ProxyCommand ssh 4glbastion -W %h:%p

설명
ssh 4glbastion
4glbastion이라는 연결 이름으로 접속 시도

-W 4glbastion이 중간에서 목적지로 TCP 연결만 중계

%h 목적지 호스트 주소

%p 목적지 포트 주소


my4glkey.pem 파일을 CML를 활용하여 리눅스에 복사

scp C:\Users\4gl\Downloads\my4glkey.pem root@10.0.2.195:/root/.ssh

ssh키의 권한값은 400만 사용이 가능하므로 키를 복사했을 때는 항상 권한 확인 및 변경 필요

chmod 400 /root/.ssh/my4glkey.pem

ssh 4glbastion

AWS에 연결 성공

ssh 4glweb1

AWS에 연결 성공


4glweb2를 생성하고(private02 서브넷에 배치) 해당 서버로 Server B에서 Cascading Connection을 성공

vi config (추가)

Host 4glweb2
        Hostname 10.0.94.70
        User ec2-user
        IdentityFile ~/.ssh/my4glkey.pem
        ProxyCommand ssh 4glbastion -W %h:%p

ssh 4glweb2

profile
오늘도 하나씩 해결해 나가자!

0개의 댓글