プライベートで運用している EC2 への SSH 接続のセキュリティを追加費用なしで改善
今回は、プライベートで運用している Amazon EC2 インスタンスへの SSH 接続を、多要素認証の観点からセキュリティを担保する方法についてご説明を行います。一般に、固定 グローバル IP を取得して IP 制限する方法が考えれますが、それですと追加で費用が発生するため、無料でも認証を多要素化することでセキュリティを大幅に強化可能です。一方、多要素認証自体は、多段階認証とごっちゃになるケースがあり、正しい多要素認証の定義を理解した上で、設定変更を行います。