私たちは、クラウドの使用についてAWSを評価しています。 しかし、私たちの代理店はSSH/RDPを介してインスタンスのアクセスをブロックしています。AWSクエリ - プロキシの背後にあるAWSインスタンスへのアクセス
私はOpsチームとチェックし、SSHとRDPのポートを許可すると述べました。しかし、私は1つのソースサブネットと1つの宛先サブネット/ IPを与えなければなりません。
私はap-southeast-2ゾーンにあり、大域ゾーン(S3の場合)を含めてこれにほぼ27のサブネットがあります。 AWS Subnets -Regionwise
質問
1)私は、特定のIPアドレスの範囲内でインスタンスを作成するためにAWSを強制することができます方法はあります。 (私は27からサブネットの1つを与えると思っていますが、そのサブネットをOpsチームの目的地にすることができます)2)RDP Jumpboxはできますか?つまり、1つのEC2インスタンスを作成し、そのマシンのIPをOpsに渡してアクセスを許可し、そのマシンをRDP/SSHで他のインスタンスに渡すことができますか?
他のオプションとあなたの提案をお知らせください。
ありがとうございます。
SSHトンネルについてよく知っていますか?あなたの組織はIPv6インターネット接続を持っていますか? –
@ Michael-sqlbot:いいえ、私はSSHトンネルについてよく考えていません。いいえ、私たちはIPV6インターネット接続を持っていません。 – VVP