首页 科技开发工具 娱乐游玩工具 热门工具   APP 登录/注册 联系/合作
   
 
EC2 Instance Connect 端点支持公共网络和专用网络之间的安全连接
AWS 最近发布了Amazon EC2 Instance Connect (EIC) 端点,这是一项新功能,允许用户从 Internet安全地连接到其实例和其他Amazon Virtual Private Cloud (Amazon VPC) 资源。

此前,用户必须使用管理员通过 VPC 中的互联网网关(IGW)设置的公共 IP 地址连接到堡垒主机,然后使用端口转发到达目的地。借助 EIC Endpoint,用户不再需要 VPC 中的 IGW、资源上的公共 IP 地址、堡垒主机或任何代理来连接到其资源。

EIC 端点融合了基于身份和基于网络的访问控制,以满足组织的安全需求,确保隔离、控制和全面的日志记录。此外,它还消除了与维护和修补堡垒主机连接相关的操作任务,从而减轻了组织管理员的负担。它与AWS 管理控制台和AWS 命令行界面(AWS CLI) 配合使用,并提供继续使用PuTTY和OpenSSH等工具的灵活性。

EIC 端点充当身份识别 TCP 代理,提供两种操作模式。第一种模式使用AWS Identity and Access Management (IAM) 凭证实现从工作站到终端节点的安全 WebSocket 隧道,从而允许用户照常连接到资源。在第二种模式下,当不使用 AWS CLI 时,控制台通过在流量进入 VPC 之前评估身份验证和授权来提供对 VPC 资源的安全访问。
AWS 解决方案架构师 Ariana Rahgozar 和高级技术客户经理 Kenneth Kitts 在 AWS 计算博客文章中解释道:

EIC 端点提供高度的灵活性。首先,它们不要求您的 VPC 使用 IGW 或 NAT 网关具有直接互联网连接。其次,您希望连接的资源不需要代理,从而可以轻松远程管理可能不支持代理的资源,例如第三方设备。第三,它们保留了现有的工作流程,使您能够继续在本地工作站上使用您首选的客户端软件来连接和管理您的资源。最后,IAM 和安全组可用于控制访问。

其他公共云提供商提供 EIC 端点等功能。例如,微软提供了Azure Bastion,它可以为 Azure 中的虚拟机 (VM) 提供安全、无缝的 RDP 和 SSH 连接,无需公共 IP 地址或 VPN 连接。此外,另一个例子是谷歌云,它提供云身份感知代理(Cloud IAP),它可以安全地访问托管在谷歌云平台(GCP)上的虚拟机和应用程序,而无需将它们暴露在公共互联网上。

Reddit帖子中的一位受访者评论道:
这感觉就像是在与 GCP 中最好的东西之一竞争,即他们的私人 IAP 产品。

此外,Liberty 数据中心网络容量规划师Abdulsamad Kazeem在 LinkedIn帖子中评论道:

EIC是高可用的,运营维护是AWS的责任……这更像是“堡垒主机即服务”——BHaaS!

EIC Endpoint 可在所有 AWS 商业区域和 AWS GovCloud(美国)区域使用。在定价方面,客户无需支付使用 EIC 端点的费用,只需支付标准数据传输费用。
最新文章:
所有文章资讯、展示的文字、图片、数字、视频、音频、其它素材等内容均来自网络媒体,仅供学习参考。内容的知识产权归属原始著作权人所有。如有侵犯您的版权,请联系我们并提供相应证明,本平台将仔细验证并删除相关内容。
工具综合排行榜
TOP 1
双计算器 双计算器
同时用两个计算器,用于价格对比、数字分别计算等
TOP 2
推算几天后的日期 推算几天后的日期
推算从某天开始,增加或减少几天后的日期
TOP 3
随机密码生成 随机密码生成
随机生成安全复杂的密码,自由设置密码长度及复杂度
TOP 4
推算孩子的血型 推算孩子的血型
根据父母的血型推测子女的血型
TOP 5
日期转中文大写 日期转中文大写
把数字日期转成中文大写,是财务或商务合同常用的工具
热门内容:       双计算器       推算孩子的血型       随机密码生成       日期转中文大写       推算几天后的日期       达轻每日一景       高校分数线       高校查询       周公解梦大全
首页 科技开发工具大全
娱乐游玩工具大全
登录/注册
联系我们
  用户咨询/建议
kf@ss3316.com


商务合作/推广
hz@ss3316.com

达轻工具 APP

访问手机版网站
使用本平台必读并同意:任何内容仅供谨慎参考,不构成建议,不保证正确,平台不承担任何责任,同意用户协议隐私政策   
BaiduTrust安全认证签章
© 达轻科技 版权所有 增值电信业务经营许可证 ICP备 沪B2-20050023-3