← Volver a proyectos

AWS Systems Manager · Caso breve

Acceso a instancias mediante SSM + SSH

Resumen

Configuré el acceso a una instancia mediante Session Manager y SSH sobre SSM. Así no hace falta exponer el puerto 22 y la instancia puede quedar en una subnet privada detrás del ALB.

Mi papel
Configuración del acceso y control por etiquetas.
Acceso
Session Manager + SSH.
Alcance
Una aplicación.
Objetivo
Instancia privada detrás del ALB.

Cómo funciona

La sesión se inicia mediante Systems Manager y, una vez abierto el túnel, SSH permite trabajar sobre el sistema operativo. Preparé el control mediante IAM y etiquetas para limitar el acceso a la instancia correspondiente.

Así se puede dar acceso técnico sin entregar una VPN ni abrir el resto de la red.

Qué mejora

La instancia no necesita exponer el puerto 22. El mismo modelo permite moverla a una subnet privada y dejar únicamente el tráfico de la aplicación detrás del ALB.

Ya está funcionando en esta aplicación y es el patrón que quiero extender al resto de instancias.