Como estabelecer uma conexão VPN com um Amazon VPC

1

Estou executando uma instância do Amazon EC2 que uso como estação de trabalho. No momento, ele está em uma sub-rede pública e eu me conecto a ele por meio do RDP usando seu IP público. No entanto, estou preocupado que isso possa não ser uma configuração boa e segura, mesmo que tenha um grupo de segurança que limita a maior parte do tráfego.

Ocorreu-me que talvez seja melhor colocar a instância em uma sub-rede privada, criar uma conexão VPN segura do meu lado para a VPC e RDP para a instância como se estivesse na mesma rede privada. Isso faz sentido? Se sim, como eu estabeleceria essa conexão? Muitas das informações que eu encontro no Google são sobre estabelecer uma conexão VPN através de hardware, mas eu acho que deveria haver uma maneira de fazer isso através de software, e não consigo encontrar uma explicação adequada.

Obrigado antecipadamente!

    
por Roma149 02.10.2014 / 08:01

1 resposta

0

O RDP é criptografado, por isso não tenho certeza de que você terá muito mais segurança adicionando uma VPN no mix. O que você está descrevendo é semelhante a um host bastion que você coloca entre você e os hosts em seu VPC. É uma configuração comum e bem documentada on-line.

A sub-rede privada x pública é mais um detalhe de implementação que por si só não adiciona muita segurança, tudo depende da sua configuração.

Se você vai ter apenas um único host, eu não vou me esforçar para montar um bastião, pois será mais para pagar e manter mais. Você pode obter o mesmo nível de segurança com grupos de segurança IMO.

    
por 02.10.2014 / 18:57