AWS Systems Manager · Caso breve
Acceso a instancias mediante SSM + SSH
Resumen
Configuré el acceso a una instancia mediante Session Manager y SSH sobre SSM. Así no hace falta exponer el puerto 22 y la instancia puede quedar en una subnet privada detrás del ALB.
- Mi papel
- Configuración del acceso y control por etiquetas.
- Acceso
- Session Manager + SSH.
- Alcance
- Una aplicación.
- Objetivo
- Instancia privada detrás del ALB.
Cómo funciona
La sesión se inicia mediante Systems Manager y, una vez abierto el túnel, SSH permite trabajar sobre el sistema operativo. Preparé el control mediante IAM y etiquetas para limitar el acceso a la instancia correspondiente.
Así se puede dar acceso técnico sin entregar una VPN ni abrir el resto de la red.
Qué mejora
La instancia no necesita exponer el puerto 22. El mismo modelo permite moverla a una subnet privada y dejar únicamente el tráfico de la aplicación detrás del ALB.
Ya está funcionando en esta aplicación y es el patrón que quiero extender al resto de instancias.