AWS

AWS

AWS RDSはGraviton一択?t4g/m6gでコスト20%削減と性能UPを両立

つのまる 「RDSのインスタンスタイプ、とりあえず馴染みのある『t3』や『m5』を選んでおけば安心かな…?」ちょっと待ってください!その選択、実はコストもパフォーマンスも損しているかもしれません。今、RDSを新設・更新するならAWS自社製チ...
AWS

AWS EC2 SSM×VaultでSSHポートを閉じる!EC2接続の最適解

つのまる まだEC2にSSHで入っていますか?実は、踏み台サーバーの管理やPEMキーの運用はもう不要です。今回は、セキュリティを最大化しつつ運用負荷を下げる『SSHレス接続』の正解を教えます! 結論:EC2接続は「SSH」から「Sessio...
AWS

AWS EC2 PEM 管理|AWS EC2 鍵認証を運用する5つの落とし穴

つのまる 「まさか自分の鍵が流出するなんて…」 私はかつて、EC2 PEM 管理の甘さが原因で、大切に運用していたサーバーをゼロから再構築する羽目になりました。 SSHパスワード認証を禁止し、安全だと思っていた「鍵認証」。しかし、外部の協力...
AWS

AWS EC2 SSHパスワード認証を有効にすると外部からどう見えるのか?

つのまる AWSでEC2を新規に立てた場合、SSHのパスワード認証はデフォルトで無効化されています。そのため、「SSHのブルートフォース攻撃なんて、自分には関係ない」と感じている方も多いかもしれません。 では、「もしSSHパスワード認証を有...