시스템 관리자라면 때때로 AWS EC2 인스턴스의 비밀번호를 재설정해야 하는 상황을 마주하게 됩니다. 이 글에서는 자동화 문서(Automation Document)를 활용한 재설정 절차를 단계별로 안내하며, AWS Systems Manager를 이용한 다른 방법도 함께 참고하시면 좋습니다.
자동화 문서 AWSSupport-ResetAccess를 실행하면 다음과 같은 작업이 순차적으로 수행되어 Windows 비밀번호가 재설정됩니다.
- VPC 생성 및 구성
- 서브넷(Subnet) 생성
- Windows Server 헬퍼(Helper) 인스턴스 시작
- 대상 인스턴스 중지 및 백업 생성
- 대상 인스턴스의 루트 볼륨을 헬퍼 인스턴스에 연결
- Run Command를 사용해 헬퍼 인스턴스에서 EC2Rescue 실행
- 루트 볼륨을 다시 연결하고 대상 인스턴스 재시작
- 백업 AMI를 제외한 임시 리소스 정리
전체 절차는 크게 두 단계로 구성됩니다. 첫 번째는 인스턴스 ID를 수집하는 것이고, 두 번째는 자동화 문서를 실행하는 것입니다.
1단계: 인스턴스 ID 수집하기
첫 번째 단계에서는 비밀번호 분실로 인해 접근할 수 없는 Amazon EC2 인스턴스의 ID를 확인합니다.
- AWS Management Console에 로그인합니다.
- Services를 클릭한 후 EC2를 선택합니다.
- Running instances(실행 중인 인스턴스)를 클릭합니다.
- 대상 인스턴스를 선택하고 Description(설명) 탭을 클릭합니다.
- 인스턴스 ID를 복사합니다. 예를 들어 i-07df312d5e15670a5와 같은 형태이며, 이 ID는 2단계에서 자동화 문서에 입력해야 하므로 잘 보관해 둡니다.
2단계: 자동화 문서 AWSSupport-ResetAccess 실행하기
두 번째 단계에서는 AWSSupport-ResetAccess 명령을 트리거하는 자동화 문서를 실행하여 Windows 비밀번호를 재설정합니다.
- Services에서 AWS Systems Manager를 검색한 후 해당 서비스를 엽니다.
- 화면 왼쪽 메뉴에서 Actions & Change 아래의 Automation을 클릭합니다.
- Execute automation(자동화 실행)을 클릭합니다.
- Automation document(자동화 문서) 항목에 AWSSupport-ResetAccess를 입력합니다.
- 자동화 문서 AWSSupport-ResetAccess를 선택한 후 Next(다음)를 클릭합니다.
- Simple execution(단순 실행) 옵션을 선택합니다.
- 아래 스크린샷과 같이 Input Parameters > InstanceId에 앞서 복사한 인스턴스 ID를 입력합니다.
- Execute(실행)를 클릭합니다. 진행 상황은 Execution status(실행 상태)에서 확인할 수 있습니다.
- Actions & Change 아래의 Automation을 클릭하면 실행 ID(Execution ID)를 확인할 수 있습니다.
- 실행이 성공적으로 완료되면 Status 항목에 표시됩니다. 예를 들어 실행 ID f079e28c-ffb3-4de2-83e4-fb2c5974f431이 성공적으로 완료된 것을 확인할 수 있습니다.
- 비밀번호를 확인하려면 Execution ID를 클릭합니다.
- Outputs(출력) 섹션을 확장하면 새 비밀번호에 대한 상세 정보를 확인할 수 있습니다.