2026年10月2日

2026年10月2日

AWSのSystems ManagerでSSH接続なしにEC2に接続する方法

はじめに

この記事では、AWSのSystems Manager(SSM)を使用してEC2インスタンスに接続する方法を解説します。通常はSSH接続が必要ですが、SSM Session Managerを利用して直接接続することで、セキュリティと利便性が向上します。

症状・背景

  • セキュアな方法でEC2インスタンスにアクセスしたい。
  • SSHキーの管理が煩雑である。
  • リモートデバッグやシステム監視時に即座に接続したい。

手順・設定方法

ステップ1: セッションポータルを有効にする

# SSM Session Managerが動作するため、インスタンス上に必要なパッケージをインストールします。
sudo yum install -y amazon-ssm-agent

# SSM Agentが正しく設定されていることを確認します。
sudo systemctl start amazon-ssm-agent

ステップ2: ポータルから接続する

# AWS Management ConsoleまたはAWS CLIを使用して、セッションポータルにアクセスします。

# AWS Management Console経由での接続方法
1. AWS Management Consoleを開きます。
2. サービス一覧から「 Systems Manager」を選択します。
3. 「Session manager」セクションで「Open Session Manager」ボタンをクリックします。

# AWS CLI経由での接続方法
aws ssm start-session --target <インスタンスID>

# 接続先のEC2インスタンスに必要なIAMポリシーを設定します。

ステップ3: セッション開始

# ポータルからEC2インスタンスへの接続を行います。

# AWS Management Console経由での操作は、ブラウザ上で実行されます。
# AWS CLI経由では、コマンドラインで以下の命令を入力します:
aws ssm start-session --target <インスタンスID>

# 接続後、EC2インスタンス上で必要な操作を行います。

ステップ4: 実践/トラブルシュート/監視

# セッションが正常に開始されたら、インスタンス上で必要な操作を実行します。

# 作業終了後にセッションを終了します:
aws ssm stop-session --id <セッションID>

# セッションの履歴を確認する場合:
aws ssm describe-active-directory-password-mgmt-sessions

注意事項

  • SSM Agentはインスタンス上に常に実行されるべきです。
  • IAMポリシーでアクセスを管理しますので、不正な接続を防ぎます。
  • セッションの履歴は追跡可能ですが、セキュアな通信が確保されています。

まとめ

1. SSM Agentインストール: SSM Agentをインスタンス上にインストールし、起動します。

2. ポータル接続: AWS Management ConsoleまたはAWS CLIを使用してセッションを開始します。

3. セッション実行: 必要な操作を行い、セッションを終了します。

4. セキュリティ: SSM Session Managerを通じて安全にEC2インスタンスにアクセスできます。

関連記事:

お気軽にご相談ください

お見積りへ お問い合わせへ
▲