AWS instance ssh bağlanmanın yolları

Merhabalar ayti.tech ve değerli takipçileri,

Bugün bir süredir kafa yorduğum ama çözümüne karşılaşmadığım bir soruyu soracaktım. Özgür Hocamdan ve AWS ile production tecrübesi olanlardan duyacağım cevaplar beni memnun edecek.

Ben GCP ile bir süredir çalışıyorum ve açtığınız makineye bağlanmak için gcloud yükleme ve bu cli komutları ile ssh key oluşturup GCP üzerinden bana yetkisi verilen projelere erişerek sadece o makinelere bağlanabiliyorum.

Bu yapıyı umarım anlamışsınızdır. Makine oluşturulurken özel bir ssh key-pair tanımlamıyorum. Sadece makineyi oluşturuyorum ve GCP de yöneticim gerekli izinleri bana sağlıyor ve ben makineye bağlanıyorum.

Şimdi AWS kısmına geçelim :slight_smile: AWS ile şimdi bir makine açtım diyelim, ssh key oluşturmamı istiyorlar ama bir ssh key 20 kişilik bir şirkettte herkese verilmesi mantıksız, sonuçta bu şirketten ayrıcalacak kişide ssh key olmamalı. Ben de AWS CLI ının GCP CLI ı gibi bir hizmet verip vermediğine baktım ama bulamadım. 20 kişilik bir şirkette farklı pozisyonda mühendisler var ve belirli mühendislere belirli makinelere bağlanmaları için izin verilecek GCP deki gibi bir sistem nasıl krabilirim diye düşündüm. Cevap veremedim. Yöntemleri ve best practice i merak ediyorum.

(Browser üzerinden bağlanılabilir evet ama istediğim aslında terminalden üçüncü parti uygulama kullanmadan yani sadece ben ve AWS :grinning_face_with_smiling_eyes: arasında bir bağlantı yolu arıyordum, browser üzerinden bağlanmayı da düşünecek olursak bu yolda AWS üzerinden IAM servisinden şu tagı olan makinelere şu grup erişsin bu tag ı olana bu grup erişsin diyebilir miyim acaba, sesli düşünüyorum :smiley: )

Saygılar, herkese keyifli çalışmalar.

AWS Systems Manager Session Manager - AWS Systems Manager session manager ile bu istediğinize benzer bir yapı kurabilirsiniz. Kolay gelsin

Sağolun hocam inceliyorum.