AWS Client VPN

閱讀時間約 2 分鐘

什麼是AWS Client VPN?

AWS Client VPN 是全託管的VPN,採用以OpenVPN為基底的AWS Client VPN服務,他幫助個人在任何地方建立起Client VPN endpoints,透過 AWS Client VPN 軟體連上 AWS VPC 資源。

先決條件 (Prerequisite) 及注意事項

1.  有使用 Client VPN endpoints 的權限。

2.  您的 IP address range 不能和  target network(或任何和 Client VPN endpoint 連接的路由)overlap。

3.  用戶端 CIDR 範圍必須有至少為 /22 且不可大於 /12 的區塊大小。

4.  建立 Client VPN 端點之後,就無法變更用戶端 CIDR 範圍。

5.  Windows/MacOS/Android/iOS/Ubuntu都支援都可以使用。

定價範例:

raw-image

您在美國東部 (俄亥俄) 建立 AWS Client VPN 端點,並將一個子網路與其建立關聯。然後,您建立 10 個 Client VPN 連接到 AWS Client VPN 端點,作用中時間為一小時。

AWS Client VPN 端點小時費用:您需依小時費率支付與 AWS Client VPN 端點關聯的費用。這個 AWS 區域的費率是每小時 0.10 USD。

Client VPN 連接費用:您 1 小時有 10 個作用中 Client VPN 連接。Client VPN 連接費用為 0.50 USD。

因此您要支付的費用為 0.60 USD。


實作目的

多數人需居家上班,連AWS EC2 時 Source IP 無法固定,SG未能有效管理。

使用 AWS Client VPN 訪問 AWS 上的資源並了解以下內容:

  • 如何使用 AWS Client VPN 連接從遠程環境訪問 VPC 中的資源
  • 如何使用使用憑證進行身份驗證的相互身份驗證


動手做

本次架構圖

raw-image

本此登入身分驗證 是使用憑證在用戶端和伺服器之間執行身份驗證


詳細作法同步在 Notion

https://silicon-bookcase-547.notion.site/AWS-Client-VPN-bcbd15336bd74f5298a7833d37252feb



15會員
76內容數
留言0
查看全部
發表第一個留言支持創作者!
西尼亞ming的沙龍 的其他內容
Fleet Manager (AWS Systems Manager 的功能) 是統一的使用者界面 (UI) 體驗,可助您遠端管理在 AWS 或內部部署上執行的受管節點 利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態 Fleet Manager 有哪些
EC2 Metadata 是可以從作業系統獲取的 EC2 信息,如 Instance ID、Instance 類型、所屬AZ等。例如,您可以通過將Instance ID 放在作業系統上運行的腳本的數據中來使 Logs 更易於查看。 獲取 Metadata 的方法是Instance Meta Dat
以下是限制 S3 bucket 訪問 HTTPS 的方法 測試 S3 存儲桶訪問 S3 bucket 通常允許 HTTP 和 HTTPS 訪問 AWS CLI 預設通常使用 HTTPS 向 AWS 服務發送請求 https://docs.aws.amazon.com/zh_tw/cli/l
1.檢查AWS Health Dashboard 通過檢查 Health Dashboard ,可以得知 AWS 帳戶特定的故障通知 與 AWS 服務和區域故障報告。您可以注意到如 執行了緊急硬件維護 或 與 RDS相關的服務出現故障,導致無法連接到RDS之類的訊息。 2. 檢查 Maint
CloudFront除錯相關 確認問題資訊 我們了解您遇到了網站異常的問題,麻煩您協助我們提供以下資訊,以便我們快速排解您的問題,感謝: 請問您發生異常的 CloudFront Distribution 是哪一個 請問現在還會有此異常狀況嗎 您最初發生異常的時間點大約是何時 請問您這種現
有這一篇原因是工作上,建立 OU 時,會自動新增額外的 FullAWSAccess 規則,但原本就會有預設Root OU繼承的FullAWSAccess,等於會有兩組一樣的規則,故所以詢問了AWS Support。 先謝謝 AWS 技術支援工程師 George 細心說明~ SCP很重要的
Fleet Manager (AWS Systems Manager 的功能) 是統一的使用者界面 (UI) 體驗,可助您遠端管理在 AWS 或內部部署上執行的受管節點 利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態 Fleet Manager 有哪些
EC2 Metadata 是可以從作業系統獲取的 EC2 信息,如 Instance ID、Instance 類型、所屬AZ等。例如,您可以通過將Instance ID 放在作業系統上運行的腳本的數據中來使 Logs 更易於查看。 獲取 Metadata 的方法是Instance Meta Dat
以下是限制 S3 bucket 訪問 HTTPS 的方法 測試 S3 存儲桶訪問 S3 bucket 通常允許 HTTP 和 HTTPS 訪問 AWS CLI 預設通常使用 HTTPS 向 AWS 服務發送請求 https://docs.aws.amazon.com/zh_tw/cli/l
1.檢查AWS Health Dashboard 通過檢查 Health Dashboard ,可以得知 AWS 帳戶特定的故障通知 與 AWS 服務和區域故障報告。您可以注意到如 執行了緊急硬件維護 或 與 RDS相關的服務出現故障,導致無法連接到RDS之類的訊息。 2. 檢查 Maint
CloudFront除錯相關 確認問題資訊 我們了解您遇到了網站異常的問題,麻煩您協助我們提供以下資訊,以便我們快速排解您的問題,感謝: 請問您發生異常的 CloudFront Distribution 是哪一個 請問現在還會有此異常狀況嗎 您最初發生異常的時間點大約是何時 請問您這種現
有這一篇原因是工作上,建立 OU 時,會自動新增額外的 FullAWSAccess 規則,但原本就會有預設Root OU繼承的FullAWSAccess,等於會有兩組一樣的規則,故所以詢問了AWS Support。 先謝謝 AWS 技術支援工程師 George 細心說明~ SCP很重要的
你可能也想看
Google News 追蹤
Thumbnail
這個秋,Chill 嗨嗨!穿搭美美去賞楓,裝備款款去露營⋯⋯你的秋天怎麼過?秋日 To Do List 等你分享! 秋季全站徵文,我們準備了五個創作主題,參賽還有機會獲得「火烤兩用鍋」,一起來看看如何參加吧~
Thumbnail
接下來第二部分我們持續討論美國總統大選如何佈局, 以及選前一週到年底的操作策略建議 分析兩位候選人政策利多/ 利空的板塊和股票
Thumbnail
AWS 架構師證照考古題大全 QUESTION 179 A company is running a business-citical web application on Amazon EC2 instances behind an Application Load Balancer.
Thumbnail
AWS 雲端從業人員證照考古題彙整 20240927 QUESTION 263 A company has an Amazon EC2 instance in a private subnet.
Thumbnail
AWS 架構師證照 SAA-C03 考古題大全 20240926 QUESTION 138 A company has an ordering application that stores customer information in Amazon RDS for MySQL.
Thumbnail
免費試用 AWS Lightsail 虛擬主機!小豬科技提供 20 美元試用金,輕鬆部署網站與應用程式,享受穩定性能與靈活管理,立即註冊開啟您的雲端旅程!免費試用 AWS Lightsail 最多四個月,享受比官方更優惠的方案,並且無需擔心繁瑣的設定與管理。
Thumbnail
AWS 架構師證照考古題大全 20240923 QUESTION 67 A company has an application mat provides marketing services to stores.
Thumbnail
大概是近期三個月,我才開始認真思考是不是要投資時間、金錢、精力去考AWS(Amazon Web Services)的證照,前後參加了他們在台北舉辦的活動後,我心中大概漸漸篤定了。
Thumbnail
前幾個禮拜,AWS 舉行 Startup Day Taiwan。想當然爾,最熱門的主題非生成式 AI (Generative AI) 莫屬。既然 AWS 有現成的工具,身為一名工程師,自然看看無妨,這篇文章算是新手開箱文,會說明如何部署一套基礎模型,並使用 AWS SDK 與其互動。
Thumbnail
先來一點心得 終於拿到證照了。 儘管我是在重考一次之後,才拿到證照,但還是十分開心。 從上課+準備第一次考試+準備重考,前前後後花了兩個月的時間,同時也花了不少的金錢和精力,真的是付出不少。 所以我打算分享一下自己的心得,給正在準備這個證照的人。 預計是分成兩篇來談,這次應該是先談考試的部分,下次再
Thumbnail
這個秋,Chill 嗨嗨!穿搭美美去賞楓,裝備款款去露營⋯⋯你的秋天怎麼過?秋日 To Do List 等你分享! 秋季全站徵文,我們準備了五個創作主題,參賽還有機會獲得「火烤兩用鍋」,一起來看看如何參加吧~
Thumbnail
接下來第二部分我們持續討論美國總統大選如何佈局, 以及選前一週到年底的操作策略建議 分析兩位候選人政策利多/ 利空的板塊和股票
Thumbnail
AWS 架構師證照考古題大全 QUESTION 179 A company is running a business-citical web application on Amazon EC2 instances behind an Application Load Balancer.
Thumbnail
AWS 雲端從業人員證照考古題彙整 20240927 QUESTION 263 A company has an Amazon EC2 instance in a private subnet.
Thumbnail
AWS 架構師證照 SAA-C03 考古題大全 20240926 QUESTION 138 A company has an ordering application that stores customer information in Amazon RDS for MySQL.
Thumbnail
免費試用 AWS Lightsail 虛擬主機!小豬科技提供 20 美元試用金,輕鬆部署網站與應用程式,享受穩定性能與靈活管理,立即註冊開啟您的雲端旅程!免費試用 AWS Lightsail 最多四個月,享受比官方更優惠的方案,並且無需擔心繁瑣的設定與管理。
Thumbnail
AWS 架構師證照考古題大全 20240923 QUESTION 67 A company has an application mat provides marketing services to stores.
Thumbnail
大概是近期三個月,我才開始認真思考是不是要投資時間、金錢、精力去考AWS(Amazon Web Services)的證照,前後參加了他們在台北舉辦的活動後,我心中大概漸漸篤定了。
Thumbnail
前幾個禮拜,AWS 舉行 Startup Day Taiwan。想當然爾,最熱門的主題非生成式 AI (Generative AI) 莫屬。既然 AWS 有現成的工具,身為一名工程師,自然看看無妨,這篇文章算是新手開箱文,會說明如何部署一套基礎模型,並使用 AWS SDK 與其互動。
Thumbnail
先來一點心得 終於拿到證照了。 儘管我是在重考一次之後,才拿到證照,但還是十分開心。 從上課+準備第一次考試+準備重考,前前後後花了兩個月的時間,同時也花了不少的金錢和精力,真的是付出不少。 所以我打算分享一下自己的心得,給正在準備這個證照的人。 預計是分成兩篇來談,這次應該是先談考試的部分,下次再