AWS

Azure仮想マシンがやってるポートフォワーディングをAWSのELBでやってみる。

くどうです。

小ネタです。
Azureでは便利なことに仮想マシンを新規で作成した場合RDPのポートをランダムにフォワーディングしてくれます。
これは、作成時にロードバランサーが作成されるためです。また、これは外部からのアクセスに対してデフォルトポートが変更されているため、セキュリティ的に有効です。
pf01

しかしAWSでは、EC2上でポートをインスタンス側で変更する必要があります。OS側のデフォルトポートを変更には少なからずリスクがあります。やりたくないですね~
そこで、「Elastic Load Balancer」(ELB)を利用します。構成はいたってシンプルです。
下記の構成では外部側のポートを55555に設定し、3389(RDP)に変換する設定にしています。
pf02

実際に設定するのはLoad Balancer PortとInstance Portです。
pf03

ヘルスチェックはTCP:3389で設定することでRDPが動作していればELBがインスタンスへポートフォワーディングを行います。

ELB側でStatusがInServiceと表示されたら、WindowsマシンなどからELBのDNS Name接続してみましょう。
Winodwsのリモートデスクトップの場合、ポート指定は最後に「DNS Name:port」になります。
pf04

アクセスできることを確認したらOK!

これらは、RDPだけに使えるものではなくTCPなら基本使えるものなのでいろいろと試してみてはいかがでしょう。

関連記事

  1. Azure

    Azure Monitor とBacklogを連携してアラートを課題登録する。

    はじめにBacklogでアラートを管理している場合に有効な方法です…

  2. Azure

    Azure Application Gateway 上でLet’s Encryptの証明書ファイルを…

    はじめにくどうです。証明書の更新は簡単です。ついでにLet…

  3. AWS

    mackerelを使ってみたんだけど簡単だった。

    mackerelなるサービスがリリースされたので試してみました。クラ…

  4. AWS

    とりあえず構築!Ansible Tower !何をするかは構築した後に考える。

    はじめにくどうです。みんな大好き(かもしれない)Ansib…

  5. Azure

    Azure App Service EnvironmentにWordPressを展開する方法

    はじめにAzure App Service Environment…

  6. Azure

    Diagnostics(診断)設定をする場合のストレージについて

    はじめにくどうです。Diagnostics(診断)設定をす…

  1. Azure

    みんな大好き Kali Linux がAzure Marketplaceに追加さ…
  2. その他

    サンワサプライさんの Physical Web(TM) Beacon MM-BT…
  3. 未分類

    CentOSにHinemosをインストールする方法(3) エージェント編
  4. セキュリティ

    OWASP Night 20th に行ってきた。
  5. 未分類

    National Information Security Center
PAGE TOP