首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >连接到Bastion Server是否对任何人开放

连接到Bastion Server是否对任何人开放
EN

Server Fault用户
提问于 2019-05-16 11:18:41
回答 1查看 80关注 0票数 0

我的团队使用Bastion作为隧道服务器来保护我们的AWS EC2实例。到Bastion的连接是基于这篇文章配置的。

据我所知,Bastion服务器是作为通往我想要安全的实例的网关创建的。我使用以下方法连接到Bastion:

代码语言:javascript
复制
ssh -A ubuntu@<BASTION SERVER>

因此,当我从Bastion连接到安全EC2时,它将使用本地的pem文件,这是通过运行以下命令来配置的:

代码语言:javascript
复制
ssh-add -K myPrivateKey.pem

(希望到目前为止我已经达到目的了)。

我的问题是--有人能连接到Bastion服务器吗?显然,没有pem文件就无法连接到安全的EC2's,但是如果Bastion中的PasswordAuthentication没有连接,任何人可以连接吗?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2019-05-16 11:22:00

如果您遵循了该指南并确保这一步骤已经完成:

将堡垒上的安全组配置为只允许来自已知和可信IP地址的SSH连接(TCP/22)。

那你的堡垒就安全了。如果没有,并且您的安全组允许它,那么所有的堡垒都是开放的。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/967570

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档