Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워킹

AWS 자동화 문서(AWSSupport-ResetAccess)로 EC2 Windows 인스턴스 비밀번호 재설정하는 방법

시스템 관리자라면 때때로 AWS EC2 인스턴스의 비밀번호를 재설정해야 하는 상황을 마주하게 됩니다. 이 글에서는 자동화 문서(Automation Document)를 활용한 재설정 절차를 단계별로 안내하며, AWS Systems Manager를 이용한 다른 방법도 함께 참고하시면 좋습니다.

자동화 문서 AWSSupport-ResetAccess를 실행하면 다음과 같은 작업이 순차적으로 수행되어 Windows 비밀번호가 재설정됩니다.

  • VPC 생성 및 구성
  • 서브넷(Subnet) 생성
  • Windows Server 헬퍼(Helper) 인스턴스 시작
  • 대상 인스턴스 중지 및 백업 생성
  • 대상 인스턴스의 루트 볼륨을 헬퍼 인스턴스에 연결
  • Run Command를 사용해 헬퍼 인스턴스에서 EC2Rescue 실행
  • 루트 볼륨을 다시 연결하고 대상 인스턴스 재시작
  • 백업 AMI를 제외한 임시 리소스 정리

전체 절차는 크게 두 단계로 구성됩니다. 첫 번째는 인스턴스 ID를 수집하는 것이고, 두 번째는 자동화 문서를 실행하는 것입니다.

1단계: 인스턴스 ID 수집하기

첫 번째 단계에서는 비밀번호 분실로 인해 접근할 수 없는 Amazon EC2 인스턴스의 ID를 확인합니다.

  1. AWS Management Console에 로그인합니다.
  2. Services를 클릭한 후 EC2를 선택합니다.
  3. Running instances(실행 중인 인스턴스)를 클릭합니다.
  4. 대상 인스턴스를 선택하고 Description(설명) 탭을 클릭합니다.
  5. 인스턴스 ID를 복사합니다. 예를 들어 i-07df312d5e15670a5와 같은 형태이며, 이 ID는 2단계에서 자동화 문서에 입력해야 하므로 잘 보관해 둡니다.

2단계: 자동화 문서 AWSSupport-ResetAccess 실행하기

두 번째 단계에서는 AWSSupport-ResetAccess 명령을 트리거하는 자동화 문서를 실행하여 Windows 비밀번호를 재설정합니다.

  1. Services에서 AWS Systems Manager를 검색한 후 해당 서비스를 엽니다.
  2. 화면 왼쪽 메뉴에서 Actions & Change 아래의 Automation을 클릭합니다.
  3. Execute automation(자동화 실행)을 클릭합니다.
  4. Automation document(자동화 문서) 항목에 AWSSupport-ResetAccess를 입력합니다.
  5. 자동화 문서 AWSSupport-ResetAccess를 선택한 후 Next(다음)를 클릭합니다.
  6. Simple execution(단순 실행) 옵션을 선택합니다.
  7. 아래 스크린샷과 같이 Input Parameters > InstanceId에 앞서 복사한 인스턴스 ID를 입력합니다.
  8. Execute(실행)를 클릭합니다. 진행 상황은 Execution status(실행 상태)에서 확인할 수 있습니다.
  9. Actions & Change 아래의 Automation을 클릭하면 실행 ID(Execution ID)를 확인할 수 있습니다.
  10. 실행이 성공적으로 완료되면 Status 항목에 표시됩니다. 예를 들어 실행 ID f079e28c-ffb3-4de2-83e4-fb2c5974f431이 성공적으로 완료된 것을 확인할 수 있습니다.
  11. 비밀번호를 확인하려면 Execution ID를 클릭합니다.
  12. Outputs(출력) 섹션을 확장하면 새 비밀번호에 대한 상세 정보를 확인할 수 있습니다.