2026年10月2日
2026年10月2日
AWSのSystems ManagerでSSH接続なしにEC2に接続する方法
はじめに
この記事では、AWSのSystems Manager(SSM)を使用してEC2インスタンスに接続する方法を解説します。通常はSSH接続が必要ですが、SSM Session Managerを利用して直接接続することで、セキュリティと利便性が向上します。
症状・背景
- セキュアな方法でEC2インスタンスにアクセスしたい。
- SSHキーの管理が煩雑である。
- リモートデバッグやシステム監視時に即座に接続したい。
手順・設定方法
ステップ1: セッションポータルを有効にする
# SSM Session Managerが動作するため、インスタンス上に必要なパッケージをインストールします。
sudo yum install -y amazon-ssm-agent
# SSM Agentが正しく設定されていることを確認します。
sudo systemctl start amazon-ssm-agent
ステップ2: ポータルから接続する
# AWS Management ConsoleまたはAWS CLIを使用して、セッションポータルにアクセスします。
# AWS Management Console経由での接続方法
1. AWS Management Consoleを開きます。
2. サービス一覧から「 Systems Manager」を選択します。
3. 「Session manager」セクションで「Open Session Manager」ボタンをクリックします。
# AWS CLI経由での接続方法
aws ssm start-session --target <インスタンスID>
# 接続先のEC2インスタンスに必要なIAMポリシーを設定します。
ステップ3: セッション開始
# ポータルからEC2インスタンスへの接続を行います。
# AWS Management Console経由での操作は、ブラウザ上で実行されます。
# AWS CLI経由では、コマンドラインで以下の命令を入力します:
aws ssm start-session --target <インスタンスID>
# 接続後、EC2インスタンス上で必要な操作を行います。
ステップ4: 実践/トラブルシュート/監視
# セッションが正常に開始されたら、インスタンス上で必要な操作を実行します。
# 作業終了後にセッションを終了します:
aws ssm stop-session --id <セッションID>
# セッションの履歴を確認する場合:
aws ssm describe-active-directory-password-mgmt-sessions
注意事項
- SSM Agentはインスタンス上に常に実行されるべきです。
- IAMポリシーでアクセスを管理しますので、不正な接続を防ぎます。
- セッションの履歴は追跡可能ですが、セキュアな通信が確保されています。
まとめ
1. SSM Agentインストール: SSM Agentをインスタンス上にインストールし、起動します。
2. ポータル接続: AWS Management ConsoleまたはAWS CLIを使用してセッションを開始します。
3. セッション実行: 必要な操作を行い、セッションを終了します。
4. セキュリティ: SSM Session Managerを通じて安全にEC2インスタンスにアクセスできます。
関連記事: