💡

AWS SessionManagerでの仕組みと操作ログの取得

2024/11/11に公開

SessionManagerの接続について、インバウンドルールが不要のためセキュアに接続が可能。[1]

  • ①EC2へのインバウンドルールの開放不要。EC2インスタンスに対して、sshポートを公開する必要がない。
  • ②EC2へのアウトバウンドルールは必要。EC2にインストールされているSSMエージェントがアウトバウンド経路でSystemManagerと通信するため。

server-log-aws-ssm

加えて、AWS SessionManagerでサーバー操作ログの取得が設定により可能。[2]

脚注
  1. https://aws.amazon.com/jp/builders-flash/202406/systems-manager-series/ ↩︎

  2. https://docs.aws.amazon.com/ja_jp/systems-manager/latest/userguide/session-manager-logging.html] ↩︎

Discussion