1. Architecture
왼쪽은 SSH 로 접속시이고, 오른쪽은 SSM으로 연결했을때 입니다.
1.2 SSM 의 장점
- Bastion Host 필요 없어진다
2. Setting Up
2.1 Installation on Local
아래는 Ubuntu에서의 설치 방법입니다.
설치합니다.
2.2 SSM Agent on EC2
EC2 Instance 로 접속을 합니다.
2.3 Role
- IAM
- Roles 선택 -> Create Role
- 추가할 Policies
- AmazonSSMManagedInstanceCore
- AmazonSSMDirectoryServiceAccess
- CloudWatchAgentServerPolicy
- Name: ssm-instance-profile
- EC2
- SSM으로 접속할 Instance 선택
- Actions -> Security -> Modify IAM Role
- ssm-instance-profile 추가
2.4 Connect to EC2
EC2 접속은 다음과 같이 합니다.
2.5 Tunneling