【ふみだいさーばー】
踏み台サーバー とは?
💡 城の正門のように、内部への唯一の安全な入り口
📌 このページのポイント
プライベートサブネットにあるサーバーってどうやって入るの?
踏み台自体が攻撃されたりしないのかな?
いい質問だね。踏み台はセキュリティグループで接続元IPを絞ったり、多要素認証を設定したり、ログを全部記録したりして、厳重に守るのが基本だよ。攻撃対象を1台に集中させることで、守りやすくしてるんだ
いちいち踏み台にログインするのって面倒じゃない?
SSHの設定でProxyJumpを使えば、コマンド一発で踏み台経由の接続ができるよ。ポートフォワーディングを使えばデータベースにも直接つないでるように見せられるんだ
最近はもっと便利な方法もあるって聞いたけど?
📖 おまけ:英語の意味
「Bastion Host」 = 要塞ホスト
💬 Bastionは「要塞の突出部」という意味で、城の防御拠点を守る最前線のイメージから名付けられたんだよ