배스천 서버(Bastion Host)의 역할과 구축, SSH 접속, 접근 제어와 운영을 다룬 한국어 자료를 모았습니다. 직접 구축하는 서버와 관리형 Bastion 서비스, 별도 배스천 서버 없이 내부 자원에 접속하는 대안을 함께 소개합니다.
개념과 네트워크 구성
-
예제: 접속 호스트로 VPC에서 Elastic Beanstalk 애플리케이션 시작 — AWS
프라이빗 서브넷의 인스턴스에 접속 호스트를 거쳐 접근하는 이유와 네트워크 배치, 배스천·대상 인스턴스의 보안 그룹 설정을 설명합니다.
구축과 SSH 접속
-
‘Bastion 인스턴스 생성’과 ‘Bastion 호스트 설정’에서 서버 생성, 접속 IP 제한, Nginx Proxy Manager를 이용한 내부 서버 SSH 포워딩 과정을 다룹니다.
-
SSH 건너뛰기 호스트를 통해 원격 서버에 연결 — Red Hat
중간 서버를 경유하는 SSH 연결의 조건과
ssh -J,ProxyJump를 이용한 단일·다중 점프 호스트 설정을 설명합니다.
관리형 Bastion과 접근 제어
-
배스천 서비스를 사용하여 프라이빗 서브넷의 리소스에 액세스 — Oracle
OCI Bastion의 연결 구조와 IAM 권한, IP 허용 목록, 세션 만료 시간, 관리형 SSH·포트 포워딩 방식의 선택 기준을 설명합니다.
-
Azure Bastion란? — Microsoft Learn
대상 VM에 공용 IP를 부여하지 않고 SSH·RDP로 접속하는 관리형 서비스의 구조와 연결 방식, 배포 요구 사항, 상품별 기능 차이를 소개합니다.
-
NHN Bastion 콘솔 사용 가이드 — NHN Cloud 공공기관용
웹 터미널 생성과 인스턴스 연결, 사용자·그룹별 접근 및 명령어 통제, 접속·명령어 이력 관리와 로그 백업을 설명합니다.
별도 배스천 서버 없이 접속하는 대안
-
EC2 Instance Connect Endpoint를 이용해 Amazon EC2 및 Amazon RDS 인스턴스에 안전하게 접속하기 — AWS 기술 블로그
배스천 호스트 대신 EIC Endpoint를 구성해 사설 IP 자원에 접속하는 방법과 IAM·보안 그룹을 통한 접근 제어, CloudTrail 연결 기록을 다룹니다.
-
AWS Systems Manager Session Manager — AWS
배스천 서버와 인바운드 접속 포트 없이 관리형 노드에 접근하는 방식, IAM 권한 관리, 세션 로그 기능과 SSH·포트 포워딩 세션의 로깅 제한을 설명합니다.