ラボの概要
あなたは Example Corp のネットワーク管理者として、従業員と請負業者がファイルを安全に交換するために使用できる Linux FTP サーバーをデプロイするタスクを担っています。設定プロセス中に問題が発生したため、EC2 シリアルコンソールを使用して問題を解決します。
問題を解決しながら、アカウントのシリアルコンソールアクセスを有効にする方法、シリアルコンソールへのアクセス許可を付与する方法、シリアルコンソールを使用してインスタンスに接続する方法を学習します。
このラボでは、以下の AWS のツールおよびサービスを使用します。
Amazon Elastic Compute Cloud (Amazon EC2)
- Amazon EC2 は、規模の変更が可能なコンピューティング性能をクラウド内で利用できるウェブサービスです。デベロッパーは、ウェブスケールのクラウドコンピューティングを簡単に利用できるようになります。Amazon EC2 により、新規サーバーインスタンスの取得と起動に要する時間が分単位にまで短縮されるので、容量のスケールアップやスケールダウンを、コンピューティング要件の変化に合わせてすばやく実行できるようになります。
- Amazon EC2 の詳細はこちらを参照してください
EC2 Instance Connect
- Amazon EC2 Instance Connect を使用すると、Secure Shell (SSH) を用いてお使いのインスタンスに簡単かつ安全に接続できます。
- Amazon EC2 Instance Connect の詳細はこちらを参照してください
AWS Systems Manager Parameter Store
- AWS Systems Manager Parameter Store は、設定データ管理およびシークレット管理のための安全な階層型ストレージを提供します。ユーザープールおよびウェブアプリケーションの ID は、Systems Manager Parameter Store に保存されています。
- AWS Systems Manager Parameter Store の詳細はこちらを参照してください
目標
このラボを修了すると、以下のことができるようになります。
- vsftpd と firewalld を使用して FTP サーバーを設定する。
- シリアルコンソールをアカウントレベルで有効にする。
- シリアルコンソールを使用して EC2 インスタンスに接続する。
- リモートデスクトップ (RDP) を使用して、Windows Server を実行している Amazon EC2 インスタンスに接続する。
前提条件
このラボを修了するには、Linux およびネットワークに精通し、AWS の基本的な知識を持っていることが必要です。また、ローカルマシンにリモートデスクトップクライアントをインストールする必要があります。
RDP クライアントのインストール方法:
- Windows には、デフォルトで RDP クライアントが搭載されています。確認するには、コマンドプロンプトウィンドウで mstsc と入力します。お使いのコンピュータがこのコマンドを認識しない場合は、Windows のホームページを参照し、「Microsoft Remote Desktop アプリ」を検索してダウンロードしてください。
- Mac ユーザーは、Mac App Store から Microsoft Remote Desktop アプリ をダウンロードできます。
- Linux ユーザーは、Remmina を含むさまざまな DRP クライアントを利用できます。
所要時間
このラボは、完了までにおよそ 60 分かかります。ラボの終了までの所要時間は、合計 90 分です。
アイコンキー
- 実行が必要なコマンドを表示する。
- コマンドや編集したファイルの出力を確認する。
- 詳細情報に関して記載する。
- 特に注目すべき事物または重要な情報への注意を促す。注意を読み忘れても機器やデータが破損することはないものの、特定のステップを再度行う必要が生じる場合がある
- セキュリティのベストプラクティスを取り入れる機会を示す
- 元に戻すことが不可能で、コマンドやプロセスの失敗につながるおそれのあるアクションに対して、注意を喚起する。中には、いったん実行すると変更できない設定への警告もある
- 少し立ち止まって、自分の環境での適用方法を検討したり、学習しているトピックに関して議論したりすることが推奨される
- 場合によって、スクリプトの実行や事前作成されたファイルの適用が可能。このアイコンは、操作したスクリプトやファイルの内容を表示するときに使用されるコードブロックを表す。
- 項目のコンテキストメニューを開くよう指示されたら、マウスを右クリックするか、他のポインティングデバイスではそれに対応するアクションを実行する。