0Pricing
Cloud & IT Cert Prep · Ders

Açık Bağlantı Noktaları Olmadan Session Manager

SSM üzerinden bulut sunucularına hiçbir gelen erişim olmadan ulaşın.

Açık Bağlantı Noktaları Olmadan Session Manager, CoddyKit'te ücretsiz bir Cloud & IT Cert Prep dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cloud & IT Cert Prep öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

Kapısız Kabuk Erişimi

AWS Systems Manager'ın (SSM) bir özelliği olan Session Manager, hiçbir gelen bağlantı noktasını açmadan EC2 örneklerine ve şirket içi sunuculara etkileşimli kabuk erişimi sağlar. Bunun tam olarak nasıl gerçekleştiğini anlamak, modern ve bastion sunucusuz yönetimin temelini oluşturduğu için sınav açısından önemli bir konudur.

SSM Agent

Her şey çoğu AWS AMI'sinde (Amazon Makine Görüntülerinde) önceden yüklü olan SSM Agent ile başlar. Aracı örnekte çalışır ve Systems Manager hizmet uç noktalarına giden bir bağlantı başlatır. Örnek dışarıya bağlandığı için hiçbir gelen kural gerekmez; güvenlik grubu gelen tüm trafiği engelleyebilir.

Örnek Rolü

SSM'nin çalışması için örneğin, genellikle yönetilen AmazonSSMManagedInstanceCore ilkesi aracılığıyla Systems Manager izinleri veren bir IAM rolüne (örnek profili üzerinden) ihtiyacı vardır. Bu rol olmadan aracı kaydolamaz. Bu nedenle bir örnek yönetilen düğüm olarak görünmediğinde doğru rolü eklemek, sorun gidermenin ilk adımıdır.

arn:aws:iam::aws:policy/AmazonSSMManagedInstanceCore

Genel IP Gerekmez

Session Manager, genel IP'si olmayan özel alt ağlardaki örneklerde bile çalışır. Aracı, SSM'ye bir NAT ağ geçidi üzerinden veya daha güvenli biçimde ssm, ssmmessages ve ec2messages için VPC arabirim uç noktaları (PrivateLink) üzerinden ulaşır. Uç noktaları tüm trafiği internete hiç dokunmadan AWS ağı içinde tutar.

Oturum Başlatma

Yetkili bir kullanıcı konsoldan, CLI'dan veya SDK'dan oturum başlatır. Aşağıdaki komut, herhangi bir SSH istemcisi, anahtar veya açık bağlantı noktası kullanmadan yönetilen bir örnekte kabuk açar. Kullanıcının oturum başlatıp başlatamayacağına IAM karar verir.

aws ssm start-session --target i-0abcd1234efgh5678

IAM Erişimi Denetler

Oturumu kimin açabileceği, tamamen ssm:StartSession eylemindeki IAM ilkeleri tarafından belirlenir. Erişimi etikete göre belirli örneklerle sınırlandırabilir, hangi kullanıcıların bağlanabileceğini kısıtlayabilir ve hatta kullanılabilecek SSM belgelerini (oturum türlerini) sınırlayabilirsiniz. Bu, SSH anahtarlarının dağıtımını merkezi ve denetlenebilir IAM denetimiyle değiştirir.

Etiket Tabanlı Kısıtlamalar

Oturum erişimini örnek etiketine göre sınırlandırmak güçlü bir yöntemdir. Bir ilke, ssm:StartSession eylemine yalnızca örneğin Environment=Dev gibi bir etiket taşıdığı durumlarda izin verebilir; böylece geliştiriciler geliştirme sunucularına ulaşabilir, üretim ortamına ise hiçbir zaman erişemez. Bu öznitelik tabanlı denetim kolayca ölçeklenir ve örnek başına ilkelere gerek kalmadan en az ayrıcalık ilkesini uygular.

Aktarım Sırasında Şifreleme

Oturum verileri TLS kullanılarak aktarılırken şifrelenir. Ek güvence için oturum kanalı açısından KMS şifrelemesi de zorunlu tutulabilir. Açık bağlantı noktalarının bulunmamasıyla birlikte bu, yönetim trafiğinin hem internetten görünmez hem de uçtan uca korumalı olması anlamına gelir ve sıkı uyumluluk gereksinimlerini karşılar.

Bağlantı Noktası Yönlendirme

Session Manager ayrıca bağlantı noktası yönlendirmeyi destekler; makinenizdeki bir bağlantı noktasından örnekteki (veya daha ilerideki) bir bağlantı noktasına güvenli SSM kanalı üzerinden tünel oluşturur. Böylece bu bağlantı noktalarını genel erişime açmadan RDP'ye veya bir veritabanına ulaşabilir ve ekiplerin bastion sunucularını kullanmaya devam etmesinin bir başka nedenini ortadan kaldırabilirsiniz.

Neden Güvenlidir

Güvenlik modeli oldukça güçlüdür: saldırılacak gelen bağlantı noktaları yoktur, sızdırılabilecek SSH anahtarları yoktur, erişim IAM tabanlıdır, isteğe bağlı özel uç noktalar kullanılabilir ve her şey boyunca şifreleme uygulanır. Geleneksel uzaktan erişimin tüm zayıflıkları giderilir; bu nedenle sınav, güvenli yönetim için Session Manager'ı varsayılan yanıt olarak kabul eder.

Bir Araya Getirme

Session Manager, giden bir SSM Agent ile AmazonSSMManagedInstanceCore içeren bir örnek rolünü kullanarak gelen bağlantı noktaları, genel IP veya anahtar olmadan kabuk erişimi sağlar. Erişim IAM (ssm:StartSession) tarafından denetlenir, etiketlerle sınırlandırılır, aktarım sırasında şifrelenir ve VPC uç noktaları üzerinden özel olarak kullanılabilir. Ayrıca güvenli bağlantı noktası yönlendirmesini destekler.

Hızlı Kontrol

Session Manager'ın çalışma mekanizmasını sınayın.

Özet

Session Manager, giden SSM Agent ile bir örnek rolü (AmazonSSMManagedInstanceCore) üzerinden kabuk erişimi sağlar; gelen bağlantı noktaları, genel IP veya anahtar gerekmez. Erişim IAM (ssm:StartSession) tarafından yönetilir, etiketlerle sınırlandırılır, TLS/KMS ile şifrelenir ve ssm, ssmmessages ile ec2messages için VPC uç noktaları üzerinden özel olarak çalışır. Ayrıca güvenli bağlantı noktası yönlendirmesini destekler.

Sıkça Sorulan Sorular

“Açık Bağlantı Noktaları Olmadan Session Manager” dersi ücretsiz mi?

Evet — “Açık Bağlantı Noktaları Olmadan Session Manager” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cloud & IT Cert Prep kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

“Açık Bağlantı Noktaları Olmadan Session Manager” dersinde ne öğreneceğim?

SSM üzerinden bulut sunucularına hiçbir gelen erişim olmadan ulaşın. Cloud & IT Cert Prep ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cloud & IT Cert Prep öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cloud & IT Cert Prep, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Açık Bağlantı Noktaları Olmadan Session Manager” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cloud & IT Cert Prep dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cloud & IT Cert Prep dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Bastion Ana Bilgisayarlarının Neden Risk Eklediği
  2. Açık Bağlantı Noktaları Olmadan Session Manager
  3. Yönetici Oturumlarını Denetleme ve Günlüğe Kaydetme
  4. Uç Noktaları ve Patch Manager'ı Sağlamlaştırma
← Cloud & IT Cert Prep Sayfasına Dön