Official Sponsor

社内IT・情シス業務でお困りですか? 月額1,650円〜の情シス代行「Lapis Tech」

無料相談・IT診断はこちら
インフラ 2026-04-09

IT用語: 踏み台サーバー(Bastionホスト)とは|プライベートサーバーへの安全な入口

インターネットからプライベートネットワーク内のサーバーに安全にSSHアクセスするための踏み台サーバーの仕組みを解説。

踏み台サーバー(Bastionホスト)とは

踏み台サーバー(Bastion Host)は、インターネットから直接アクセスできないプライベートネットワーク内のサーバーに管理接続(SSH等)するための中継サーバーです。プライベートサブネット内のDBサーバー・アプリサーバーにSSHするには、まず踏み台サーバーにアクセスし、そこからプライベートサーバーに接続します。

踏み台サーバーの構成

[管理者のPC]
    │ SSH(ポート22のみ許可・固定IP制限)

[踏み台サーバー(パブリックサブネット)]
    │ SSH(内部ネットワーク)

[DBサーバー・アプリサーバー(プライベートサブネット)]
    ← インターネットから直接アクセス不可 →

SSH ProxyJump(踏み台経由の簡単設定)

# ~/.ssh/configに設定
Host bastion
    HostName 203.0.113.1
    User ec2-user
    IdentityFile ~/.ssh/bastion_key.pem

Host private-app
    HostName 10.0.1.100
    User ec2-user
    IdentityFile ~/.ssh/app_key.pem
    ProxyJump bastion

# コマンド(自動で踏み台経由になる)
ssh private-app

AWS Systems Manager Session Manager(踏み台の代替)

現代のAWS環境では、SSM Session Managerを使うことで踏み台サーバー不要・SSHポート不要・アクセスログ自動記録が可能です。IAM権限でアクセス制御できるため、踏み台サーバーの運用コストと攻撃対象を削減できます。

踏み台サーバー自体も攻撃対象になるリスクがあるため、SSMへの移行を検討することが推奨されます。

おすすめの高速レンタルサーバー PR
🎓

ITスキルを動画でマスター

\ 新規受講生 割引実施中 /

React、AWS、Pythonなど、現役エンジニアから直接学べる世界最大級の動画講座。

人気のコースを見る

PR: スポンサーリンク

法人・個人向けサポート 受付中

インフラ構築やトラブル対応で お困りではありませんか?

AWSの構築、社内ネットワーク(VPN/NW)の改善、その他原因不明のITトラブルまで、現役インフラエンジニアが直接サポートします。単発でのご相談や、毎月のスポット顧問契約も可能です。

Sponsored Link

バグ・要望を報告する