베스천 호스트(Bastion Host)란?
보안에서 중요한 역할을 하는 특수 목적의 서버
외부와 내부 네트워크 사이의 보안 게이트웨이의 역할을 함
베스천 호스트의 특징
- 보안 강화(장)
- 중앙 집중형 접근 관리(장)
- 접속 기록 및 모니터링(장)
- 프라이빗 네트워크 보호(장)
- 단일 진입점으로 장애 발생 시, 접근에 어려움(단)
- 패치, 로그 등 추가적인 관리 필요(단)
ex) AWS Cloud
AWS와 같은 환경에서는 퍼블릭 서브넷에 베스천 호스트 배치 후, 프라이빗 서브넷에 있는 EC2에 접근
SSH > 베스천 호스트 > 프라이빗 네트워크
'클라우드 > AWS' 카테고리의 다른 글
| [AWS] EC2 Termination protection(삭제 보호) 설정하는 방법 (0) | 2025.02.04 |
|---|---|
| [AWS] EC2 Termination protection 해제하기 (0) | 2025.02.04 |
| [AWS] EKS 클러스터 생성 및 ArgoCD 설치하는 방법 (0) | 2024.12.07 |
| Jenkins란 (0) | 2024.12.07 |
| [AWS 플젝 / K8S] EKS와 Kubernetes를 활용해서 컨테이너 배포하는 방법 (1) | 2024.12.06 |