Blog

ジャンプボックスとは何か、なぜ必要なのか?

2024年2月3日

ジャンプボックスとは何ですか?

ジャンプボックスは、遠隔地からのLANアクセスに対するシンプルで効果的な保険となり得ます。

Jumpbox(別名JumpServer)と呼ばれる優れた機能により、ローカルLANにいるときにリモートLAN上のエンドポイントにアクセスすることができます。ジャンプボックスの機能は、VPNやルーターのような高価なネットワーク機器に組み込むことができます。あるいは、安価なRaspberry Pi、GL iNet MangoのようなOpenWRTルーター、その他のマイクロボードに搭載することも可能です。いずれにせよ、この機能が必要なときに、貴重なエンドポイントアクセスオプションを提供します。

Jumpbox を理解するために、LAN を見てみましょう - ローカルまたはリモートの場合があります。LANは通常、デバイス、エンドポイント、サービスからなる自己完結型のネットワークで、LANのユーザーに対してデバイス間の通信手段を提供します。セキュリティや様々なネットワークアーキテクチャを考慮した上で、複数のLANがWANを介して相互に通信できるように設定されている場合は、そのようにすることができます。

ここで、遠隔地のLANにアクセスする必要がある場合、VPNアプライアンスや他のゲートウェイアプライアンスが遠隔地のLANに接続することを許可していない場合を考えてみましょう。リモートLANはダウンしているのでしょうか?それとも、ゲートウェイが接続をブロックしているのでしょうか?ハードウェアとセキュリティのレイヤーが絡むと、物事は複雑になります。

リモートLANのある場所まで車で行き、リモートアクセスを妨げている問題を特定することも可能です。しかし、遠隔地のLANが数百キロ、数千キロも離れた場所にある場合はどうでしょうか。今日、LAN管理のためのマネージド・サービスを提供することが一般的です。これは、より高度な技術専門家によるサポートを集中的に行うことができるからです。通常、その目的は、問題を調査するために技術者を派遣しない「トラックロール」を避けることです。資格を持った技術者を派遣するとなると、費用がかさみますからね

ジャンプボックスは、LANへのリモートアクセス、さらにはLAN上のデバイスへのリモートアクセスを提供することができます。そして、LAN上のミニゲートウェイとして機能し、LANにアクセスし、SSHや他のサービスを介して、そのLAN上の他の接続デバイスに「ジャンプ」することができます。セットアップと設定を行えば、許可されたユーザーがアクセスできる安全なエントリーポイントとなり、最終的にはプライマリー・ゲートウェイを診断して再び動作させることができるのです。

従来のアプライアンスによるリモート・アクセスは、いくつかの理由で機能しなくなることがあります。ネットワーク管理者が忙しく、ネットワークのブリッジやアクセスに重要なLANアプライアンスをファットフィンガーで設定してしまうことがあります。これらのファットフィンガーのミスは修正することができますが、再起動が必要な場合があります。または、SSH接続が唯一の修正方法です。アプライアンスがアクセスを許可しない場合、リモート・ロケーションで処理する人が必要です。リモートLANに独立したJumpboxが設置されていれば、Jumpboxアプライアンスから問題のデバイスに「ジャンプ」することが可能です。また、問題解決のために技術者を派遣する必要がないため、トラックロールを節約できるという副次的なメリットもあります。

公衆回線や有線のインターネット接続がサービス停止でダウンしても、遠隔地のLANとジャンプボックスにセルラーホットスポットを追加すれば、必要なアクセスが可能になる。ジャンプボックスは高価なものである必要はなく、LANに組み込んでも問題はありません。Raspberry PIOpenWRT、その他のIoTデバイスやルーターデバイスのような低コストのソリューションは、ジャンプボックスをホストするのに最適です。

リモート.イット・ジャンプボックス

Remote.Itは、どんなLANでも利用できる、強力でありながら安価なJumpbox optinを提供します。VPNのようなセキュアなトンネルで、Remote.Itはインバウンド接続を安全に管理し、他のリソースに接続することができます。Remote.ItはDockerやコンテナネットワークにも対応しています。Dockerネットワーク内にJumboxをセットアップすることで、複雑なDockerネットワーク設定を管理することなく、あらゆるサービスにリモートアクセスできます。リモート.ピアツーピア接続やプロキシ接続など、Jumpbox以外の接続タイプもサポートしています。

デバイス、AWS、その他のパブリッククラウドネットワーク、またはDockerネットワーク上でJumpoxのセットアップを始めましょう

元記事はMediumに投稿された

関連ブログ