полезность EC2 Instance Connect.
У меня есть сервер с паблик ip, я хочу закрыть к нему доступ по ssh с паблика и судя по требованиям, паблик ssh должен быть открыт.
Есть конечно фича, что можно открыть только для моих адресов (зачем мне тогда EC2 IC когда я могу настроить SG?) или для адресов амазона, если использовать только через веб.
Мб я не правильный кейс пытаюсь применить?
Полезность в возможности присоединяться к виртуалкам без промежуточной (Bastion) виртуалки, в том числе расположенных в приватной подсети. Если нужно коннектиться без открытия 22 порта, то это кейс для SSM Session Manager, не требующего вообще открытых (входящих) портов.
Через security group открой доступ по ssh, а через NACL закрой доступ.
Что это даст? Не до конца улавливаю
Обсуждают сегодня