T도구모음

SSH Config 생성기

SSH 접속 정보를 입력하면 ~/.ssh/config 설정 파일을 자동으로 생성합니다.

글로벌 기본값 (Host *)

호스트 설정 (1개)

1(별칭 미설정)

생성된 ~/.ssh/config

Host *
  ServerAliveInterval 60
  ServerAliveCountMax 3

사용 방법

  1. 1. 위에서 생성된 설정을 복사합니다.
  2. 2. ~/.ssh/config 파일에 붙여넣기합니다.
  3. 3. 파일 권한을 설정합니다: chmod 600 ~/.ssh/config
  4. 4. 이제 별칭으로 접속할 수 있습니다: ssh my-server

SSH Config 생성기 — 인프라 접속 관리의 출발점

SSH(Secure Shell)는 IETF RFC 4251~4254로 정의된 암호화 원격 접속 프로토콜로, 리눅스·클라우드 서버 관리에 사실상 표준으로 사용됩니다. ~/.ssh/config 파일은 OpenSSH 클라이언트가 읽는 텍스트 설정 파일로, 호스트별 접속 정보를 선언적으로 관리할 수 있게 해줍니다. 이 도구는 복잡한 SSH Config 문법을 GUI로 추상화하여 Host, HostName, User, IdentityFile, ProxyJump, LocalForward, ServerAliveInterval 등의 지시어를 입력만으로 표준 형식의 설정 파일을 즉시 생성합니다.

SSH Config 파일 문법과 주요 지시어

SSH Config는 Host <alias> 블록 단위로 구성되며, 글로벌 기본값은 Host * 블록에 선언합니다. 주요 지시어는 다음과 같습니다.

  • HostName — 실제 IP 또는 FQDN (예: 10.0.1.50, ec2-xx.compute.amazonaws.com)
  • User — 로그인 사용자 (예: ec2-user, deploy)
  • IdentityFile — 인증 키 경로 (예: ~/.ssh/id_ed25519)
  • Port — SSH 포트, 기본 22
  • ProxyJump — 배스천 호스트 경유 (OpenSSH 7.3+, -J 옵션과 동일)
  • LocalForward — 로컬 포트 포워딩 (예: 3306 localhost:3306)
  • ServerAliveInterval / ServerAliveCountMax — keep-alive 패킷 간격(초)과 최대 재시도 횟수

설정 예시 1 — 배스천 호스트 경유 내부 서버 접속

Host bastion
  HostName 52.78.xxx.xxx
  User ec2-user
  IdentityFile ~/.ssh/bastion-key.pem

Host internal-db
  HostName 10.0.2.30
  User deploy
  ProxyJump bastion
  LocalForward 5432 localhost:5432

설정 예시 2 — GitHub 멀티 계정

Host github-personal
  HostName github.com
  User git
  IdentityFile ~/.ssh/id_ed25519_personal

Host github-work
  HostName github.com
  User git
  IdentityFile ~/.ssh/id_ed25519_work

설정 예시 3 — 글로벌 keep-alive 및 키 에이전트

Host *
  ServerAliveInterval 60
  ServerAliveCountMax 3
  AddKeysToAgent yes
  IdentitiesOnly yes

아키텍처 시나리오별 SSH 구성 전략

소규모(1~5대): 단일 SSH Config 파일에 호스트를 나열하고,IdentityFile 하나로 관리합니다.중규모(10~50대): 배스천 호스트를 도입하고 ProxyJump로 내부 네트워크를 분리합니다. Include ~/.ssh/config.d/* 지시어로 팀별 설정 파일을 분리하면 유지보수가 편해집니다.대규모(50대 이상): HashiCorp Vault SSH Signed Certificates 또는 AWS SSM Session Manager를 도입하여 키 관리를 중앙화하고 감사 로그를 확보합니다.

보안 베스트 프랙티스

  • SSH Config 파일 권한은 반드시 chmod 600 ~/.ssh/config로 설정하세요.
  • RSA 2048 비트 이상 또는 Ed25519 키를 사용하세요. DSA는 OpenSSH 7.0부터 비활성화되었습니다.
  • ForwardAgent yes는 신뢰할 수 있는 호스트에만 적용하세요 — 악의적 서버가 에이전트 소켓을 탈취할 수 있습니다.
  • 패스프레이즈(passphrase) 없는 키 파일은 CI/CD 파이프라인 외에는 사용을 지양하세요.
  • 기본 포트 22를 변경하면 자동 스캔 공격 노출을 줄일 수 있습니다.

관련 도구

SSH 키 쌍이 필요하다면 RSA 키 생성기를 활용하세요. 서버 보안 강화에는 방화벽 규칙 생성기로 SSH 포트 접근을 제한하고,Systemd 서비스 생성기로 SSH 터널을 서비스로 등록할 수 있습니다.

참고 자료

  • IETF RFC 4251 — SSH Protocol Architecture
  • OpenSSH ssh_config(5) 매뉴얼 페이지
  • NIST SP 800-57 — 암호 키 관리 권고사항

자주 묻는 질문

관련 도구