amazon-web-services - AWS Session Manager 如何绕过安全组?

标签 amazon-web-services amazon-ec2 aws-ssm

通常,流向 EC2 实例的任何流量都将通过附加到 EC2 实例接口(interface)的安全组。但是,当通过 AWS Session Manager 建立与 EC2 实例的 SSH 连接时,安全组不会产生任何影响。如果不通过实例的接口(interface)(和安全组),流量如何到达 EC2 实例?

最佳答案

要使用 session 管理器,您需要在实例上运行 SSM 代理。这将打开一个到 SSM 服务的双向管道(这一点很关键,它不会监听任何端口)。然后用它来收集信号。

因此,当您通过 session 管理器从本地计算机到实例建立 ssh 连接时,它会通过此连接建立隧道。

来自 AWS 的一些额外信息:https://forums.aws.amazon.com/thread.jspa?threadID=270976

关于amazon-web-services - AWS Session Manager 如何绕过安全组?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/65158079/

相关文章:

ubuntu - SSM 始终以 Ubuntu 用户身份登录?

amazon-web-services - Lambda 函数的内联代码属性中的 CloudFormation 模板中的引用资源

javascript - 从 AWS 中的参数存储中获取值

asp.net - 有没有人尝试过为 Amazon SimpleDB 构建 ASP.NET session 状态提供程序?

node.js - 没有负载均衡器的 EC2 实例上的 AWS SSL - NodeJS

aws-ssm - 如何使用 SSM 获取正在运行的 EC2 实例上正在运行的进程列表?

amazon-ec2 - 如何从本地主机连接到私有(private) RDS

amazon-web-services - 使用 CloudFormation 启用 AWS Config 不起作用

python - 如何使用 boto3 创建 ec2 实例

amazon-ec2 - 新的 EC2 实例能否附加到 EBS 卷,而 EBS 卷当前附加到另一个在可达性检查中失败的 EC2 实例?