[Azure] Azure Bastion + Key Vault Secret 기반 SSH 접속
·
DevOps/Cloud
Azure 가상 머신에 Public IP를 열지 않고도, 중앙에서 관리되는 SSH 키로만 안전하게 접속해야 하는 요구가 증가하고 있다. 이 글은 Azure Bastion과 Azure Key Vault Secret을 결합하여, 브라우저 기반 포털에서 SSH 프라이빗 키 파일 없이 접속하는 방법을 정리한다.1. 문제 정의일반적인 SSH 접속 구조에서는 다음과 같은 문제가 발생한다.각 운영자 PC에 SSH 프라이빗 키 파일이 분산 저장된다.운영자 퇴사·PC 분실 시 키 유출 리스크가 높다.보안 정책상 VM에 Public IP 할당이 금지된 환경에서는 직접 SSH 접속이 불가능하다.Bastion을 사용하는 경우에도, 로컬 파일 기반 프라이빗 키를 계속 관리해야 하는 번거로움이 존재한다.목표VM에 Public I..