본문 바로가기
클라우드/AWS

[0116] 베스쳔 호스트(Bastion Host)란

by cloudgarden 2025. 1. 16.

베스천 호스트(Bastion Host)란?

보안에서 중요한 역할을 하는 특수 목적의 서버

외부와 내부 네트워크 사이의 보안 게이트웨이의 역할을 함

 

 

베스천 호스트의 특징

  1. 보안 강화(장)
  2. 중앙 집중형 접근 관리(장)
  3. 접속 기록 및 모니터링(장)
  4. 프라이빗 네트워크 보호(장)
  5. 단일 진입점으로 장애 발생 시, 접근에 어려움(단)
  6. 패치, 로그 등 추가적인 관리 필요(단)

ex) AWS Cloud

AWS와 같은 환경에서는 퍼블릭 서브넷에 베스천 호스트 배치 후, 프라이빗 서브넷에 있는 EC2에 접근

SSH > 베스천 호스트 > 프라이빗 네트워크