Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워킹

AWS Systems Manager를 활용한 EC2 Windows 인스턴스 비밀번호 재설정 방법

Windows 비밀번호를 갑자기 잊어버렸거나, EC2 인스턴스를 생성한 팀원이 병가나 출장으로 자리에 비어 비밀번호를 알 수 없는데 몇 분 안에 작업을 처리해야 하는 상황을 겪어보셨나요? 의외로 많은 분들이 이런 경험을 하셨을 겁니다. 더 곤란한 점은 기존 비밀번호를 복호화할 키 페어마저 없다는 것입니다. 이 글에서 그 해결책을 소개합니다.

이 문서에서는 AWS Systems Manager를 사용하여 Amazon EC2 인스턴스의 Windows 비밀번호를 재설정하는 방법을 단계별로 설명합니다. Automation(자동화) 기능을 활용하는 방법도 있지만, 여기서는 다루지 않습니다. AWS Systems Manager는 Amazon EC2 인스턴스를 손쉽게 관리할 수 있는 관리형 서비스입니다. Systems Manager로 비밀번호를 재설정하려면 해당 EC2 인스턴스에서 AWS Systems Manager Agent(SSM Agent)가 실행 중이어야 합니다. 참고로 SSM Agent는 Windows Server 2016 및 Windows Server 2019 인스턴스에는 기본적으로 사전 설치되어 제공됩니다.

전체 절차는 다음 세 단계로 구성됩니다.

  • 1단계: IAM 역할 생성
  • 2단계: 실행 중인 Amazon EC2 인스턴스에 IAM 역할 연결
  • 3단계: AWS Systems Manager를 사용하여 비밀번호 재설정

1단계: IAM 역할 생성

첫 번째 단계에서는 IAM 역할을 생성합니다. IAM 역할은 AWS 서비스 요청 시 필요한 권한 집합을 정의하는 개체입니다. 비밀번호 재설정 요청을 실행해야 하므로, 생성할 IAM 역할에는 충분한 권한이 부여되어야 합니다.

  1. AWS Management Console에 로그인합니다.
  2. Find Services(서비스 검색) 창에 IAM을 입력한 후 실행합니다.AWS Systems Manager를 활용한 EC2 Windows 인스턴스 비밀번호 재설정 방법
  3. 탐색 패널의 Access Management 아래에서 Roles(역할)를 클릭한 뒤 Create role(역할 만들기)을 클릭합니다.AWS Systems Manager를 활용한 EC2 Windows 인스턴스 비밀번호 재설정 방법
  4. 신뢰할 수 있는 엔터티 유형으로 AWS service를 선택하고, 사용 사례 목록에서 EC2를 고른 후 아래 스크린샷과 같이 EC2 Role for AWS Systems Manager를 선택합니다. 완료되면 Next: Permissions를 클릭합니다.AWS Systems Manager를 활용한 EC2 Windows 인스턴스 비밀번호 재설정 방법
  5. AmazonEC2RoleforSSM 정책이 목록에 표시되어 있는지 확인한 후 Next: Tags를 클릭합니다.AWS Systems Manager를 활용한 EC2 Windows 인스턴스 비밀번호 재설정 방법
  6. 역할에 태그를 추가한 후 Next: Review를 클릭합니다. 태그에는 이메일 주소와 같은 사용자 정보나 직책 등의 설명 정보를 담을 수 있으며, 역할을 정리·추적하거나 액세스를 제어하는 데 활용할 수 있습니다. 선택 사항이므로 여기서는 생략합니다.AWS Systems Manager를 활용한 EC2 Windows 인스턴스 비밀번호 재설정 방법
  7. 새 역할의 이름을 입력하고 설정을 검토합니다. 이상이 없으면 Create role을 클릭합니다. 이 역할은 이후 단계에서 계속 사용하게 됩니다. 여기서는 새 역할 이름을 지정했습니다.AWS Systems Manager를 활용한 EC2 Windows 인스턴스 비밀번호 재설정 방법
  8. 방금 생성한 역할을 클릭합니다.
  9. Add inline policy(인라인 정책 추가)를 클릭합니다.
  10. JSON을 선택합니다.
  11. 기존 코드를 삭제하고 아래의 JSON 코드를 입력합니다:
{

"Version": "2012-10-17",

"Statement": [

{

"Effect": "Allow",

"Action": [

"ssm:PutParameter"

],

"Resource": [

"arn:aws:ssm:*:*:parameter/EC2Rescue/Passwords/i-*"

]

}

]

}

AWS Systems Manager를 활용한 EC2 Windows 인스턴스 비밀번호 재설정 방법

  1. Review Policy(정책 검토)를 클릭합니다.
  2. 정책 이름과 설명을 입력한 후 Create Policy(정책 만들기)를 클릭합니다. 여기서는 정책 이름을 ParameterStore로 지정했습니다.AWS Systems Manager를 활용한 EC2 Windows 인스턴스 비밀번호 재설정 방법

2단계: 실행 중인 인스턴스에 IAM 역할 연결

두 번째 단계에서는 새로 생성한 IAM 역할을 Windows 비밀번호를 재설정하려는 기존 Amazon EC2 인스턴스에 할당합니다.

  1. 메인 메뉴에서 Services(서비스)를 클릭합니다.
  2. Compute(컴퓨팅) 아래에서 EC2를 클릭합니다.
  3. Running instances(실행 중인 인스턴스)를 클릭합니다.
  4. 실행 중인 인스턴스를 마우스 오른쪽 버튼으로 클릭한 후 Instance Settings > Attach/Replace IAM Role(인스턴스 설정 > IAM 역할 연결/교체)을 선택합니다.AWS Systems Manager를 활용한 EC2 Windows 인스턴스 비밀번호 재설정 방법
  5. Attach/Replace IAM Role 화면에서 IAM 역할을 선택하고 Apply(적용)를 클릭합니다. 아래 예시에서는 1단계에서 생성한 RoleforSSM 역할을 선택했습니다.AWS Systems Manager를 활용한 EC2 Windows 인스턴스 비밀번호 재설정 방법
  6. IAM 역할이 인스턴스에 성공적으로 연결되었습니다. Close(닫기)를 클릭합니다. 인스턴스가 AWS Systems Manager 서비스에 등록되기까지 최대 5분 정도 걸릴 수 있습니다.AWS Systems Manager를 활용한 EC2 Windows 인스턴스 비밀번호 재설정 방법

3단계: AWS Systems Manager를 사용하여 비밀번호 재설정

IAM 역할을 생성하고 Amazon EC2 인스턴스에 연결했다면, 이제 AWS Systems Manager를 사용해 Windows 머신의 비밀번호를 재설정할 차례입니다.

  1. 링크를 클릭하여 AWS Systems Manager 콘솔로 이동합니다. 로그인 상태여야 합니다.
  2. Get Started with Systems Manager를 클릭합니다.
  3. 탐색 창의 Instances & Nodes(인스턴스 및 노드) 아래에서 Run Command(명령 실행)를 클릭합니다.AWS Systems Manager를 활용한 EC2 Windows 인스턴스 비밀번호 재설정 방법
  4. 창 오른쪽의 Manage your instance 아래에서 Run a Command를 클릭합니다.
  5. Command document(명령 문서)에서 AWSSupport-RunEC2RescueForWindowsTool을 선택합니다. 검색 필드에 입력한 후 Enter 키를 눌러 찾아도 됩니다.AWS Systems Manager를 활용한 EC2 Windows 인스턴스 비밀번호 재설정 방법
  6. Targets(대상) 섹션에서 Choose instances manually(인스턴스 직접 선택)를 클릭한 후 해당 인스턴스를 선택합니다.
  7. 창 오른쪽 하단의 Run(실행)을 클릭합니다.
  8. 아래 스크린샷과 같이 명령이 성공적으로 전송됩니다. Status(상태) 항목에서 실행 중인 명령의 진행 상황을 추적할 수 있습니다.AWS Systems Manager를 활용한 EC2 Windows 인스턴스 비밀번호 재설정 방법
  9. Target and outputs(대상 및 출력)에서 인스턴스를 선택한 후 View output(출력 보기)를 클릭합니다. 명령이 성공적으로 실행된 것을 확인할 수 있습니다. Step 2 – Output을 확장합니다.AWS Systems Manager를 활용한 EC2 Windows 인스턴스 비밀번호 재설정 방법
  10. 출력 섹션에 표시된 URL을 복사하여 새 탭에서 엽니다.
  11. Value(값) 아래의 Show(표시)를 클릭하면 새 비밀번호를 확인할 수 있습니다.AWS Systems Manager를 활용한 EC2 Windows 인스턴스 비밀번호 재설정 방법

보안상의 이유로, Windows에 로그인한 후에는 반드시 비밀번호를 즉시 변경하시기를 권장합니다.