Mengakses instance menggunakan benteng - Panduan Pengguna Tingkat Lanjut AMS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengakses instance menggunakan benteng

Semua akses ke sumber daya di dalam akun yang dikelola AMS, baik untuk pelanggan maupun operator AMS, dijamin oleh penggunaan host bastion. Kami memelihara benteng RDP Linux dan Windows untuk akses untuk akun AMS Advanced multi-account landing zone (MALZ) dan Single-account landing zone (SALZ) AMS Advanced.

Benteng Anda hanya dapat diakses melalui koneksi pribadi Anda (VPN atau Direct Connect) DX. Selain firewall untuk mencegah lalu lintas masuk, benteng secara teratur disediakan ulang (dengan kredensi yang ada) pada jadwal tetap.

catatan

Untuk informasi tentang memindahkan file ke EC2 instans, lihat Transfer file: Windows lokal atau PC MAC ke Linux Amazon EC2.

MALZ

Anda mengakses instans akun Anda dengan masuk ke instans bastion dengan kredenal Active Directory (AD) Anda. Amazon menggunakan benteng yang terletak di VPC jaringan perimeter (akun jaringan), dan Anda menggunakan benteng pelanggan Anda, yang terletak di subnet Customer Bastions Anda di akun layanan bersama.

Ketika lingkungan AMS Anda awalnya onboard, Anda memiliki dua bastion SSH dan dua benteng RDP tergantung pada pilihan Anda.

SALZ

Anda mengakses instans akun Anda dengan masuk ke instans bastion dengan kredenal Active Directory (AD) Anda. AMS menggunakan benteng yang terletak di subnet jaringan perimeter, dan Anda menggunakan benteng yang terletak di subnet pribadi Anda.

Ketika akun Anda awalnya onboard, Anda memiliki dua benteng RDP dan dua SSH, secara default.

catatan

Sebagai bagian dari landing zone akun tunggal, AMS menyediakan benteng RDP (Windows) dan SSH (Linux) untuk mengakses tumpukan Anda; Namun, Anda dapat memilih apakah Anda hanya menginginkan benteng RDP atau hanya bastion SSH. Untuk meminta agar hanya RDP, atau hanya bastion SSH yang dipertahankan, kirimkan permintaan layanan.

Untuk mengakses instance, Anda perlu: