Windows 비밀번호를 갑자기 잊어버렸거나, EC2 인스턴스를 생성한 팀원이 병가나 출장으로 자리에 비어 비밀번호를 알 수 없는데 몇 분 안에 작업을 처리해야 하는 상황을 겪어보셨나요? 의외로 많은 분들이 이런 경험을 하셨을 겁니다. 더 곤란한 점은 기존 비밀번호를 복호화할 키 페어마저 없다는 것입니다. 이 글에서 그 해결책을 소개합니다.
이 문서에서는 AWS Systems Manager를 사용하여 Amazon EC2 인스턴스의 Windows 비밀번호를 재설정하는 방법을 단계별로 설명합니다. Automation(자동화) 기능을 활용하는 방법도 있지만, 여기서는 다루지 않습니다. AWS Systems Manager는 Amazon EC2 인스턴스를 손쉽게 관리할 수 있는 관리형 서비스입니다. Systems Manager로 비밀번호를 재설정하려면 해당 EC2 인스턴스에서 AWS Systems Manager Agent(SSM Agent)가 실행 중이어야 합니다. 참고로 SSM Agent는 Windows Server 2016 및 Windows Server 2019 인스턴스에는 기본적으로 사전 설치되어 제공됩니다.
전체 절차는 다음 세 단계로 구성됩니다.
- 1단계: IAM 역할 생성
- 2단계: 실행 중인 Amazon EC2 인스턴스에 IAM 역할 연결
- 3단계: AWS Systems Manager를 사용하여 비밀번호 재설정
1단계: IAM 역할 생성
첫 번째 단계에서는 IAM 역할을 생성합니다. IAM 역할은 AWS 서비스 요청 시 필요한 권한 집합을 정의하는 개체입니다. 비밀번호 재설정 요청을 실행해야 하므로, 생성할 IAM 역할에는 충분한 권한이 부여되어야 합니다.
- AWS Management Console에 로그인합니다.
- Find Services(서비스 검색) 창에 IAM을 입력한 후 실행합니다.

- 탐색 패널의 Access Management 아래에서 Roles(역할)를 클릭한 뒤 Create role(역할 만들기)을 클릭합니다.

- 신뢰할 수 있는 엔터티 유형으로 AWS service를 선택하고, 사용 사례 목록에서 EC2를 고른 후 아래 스크린샷과 같이 EC2 Role for AWS Systems Manager를 선택합니다. 완료되면 Next: Permissions를 클릭합니다.

- AmazonEC2RoleforSSM 정책이 목록에 표시되어 있는지 확인한 후 Next: Tags를 클릭합니다.

- 역할에 태그를 추가한 후 Next: Review를 클릭합니다. 태그에는 이메일 주소와 같은 사용자 정보나 직책 등의 설명 정보를 담을 수 있으며, 역할을 정리·추적하거나 액세스를 제어하는 데 활용할 수 있습니다. 선택 사항이므로 여기서는 생략합니다.

- 새 역할의 이름을 입력하고 설정을 검토합니다. 이상이 없으면 Create role을 클릭합니다. 이 역할은 이후 단계에서 계속 사용하게 됩니다. 여기서는 새 역할 이름을 지정했습니다.

- 방금 생성한 역할을 클릭합니다.
- Add inline policy(인라인 정책 추가)를 클릭합니다.
- JSON을 선택합니다.
- 기존 코드를 삭제하고 아래의 JSON 코드를 입력합니다:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"ssm:PutParameter"
],
"Resource": [
"arn:aws:ssm:*:*:parameter/EC2Rescue/Passwords/i-*"
]
}
]
}
- Review Policy(정책 검토)를 클릭합니다.
- 정책 이름과 설명을 입력한 후 Create Policy(정책 만들기)를 클릭합니다. 여기서는 정책 이름을 ParameterStore로 지정했습니다.

2단계: 실행 중인 인스턴스에 IAM 역할 연결
두 번째 단계에서는 새로 생성한 IAM 역할을 Windows 비밀번호를 재설정하려는 기존 Amazon EC2 인스턴스에 할당합니다.
- 메인 메뉴에서 Services(서비스)를 클릭합니다.
- Compute(컴퓨팅) 아래에서 EC2를 클릭합니다.
- Running instances(실행 중인 인스턴스)를 클릭합니다.
- 실행 중인 인스턴스를 마우스 오른쪽 버튼으로 클릭한 후 Instance Settings > Attach/Replace IAM Role(인스턴스 설정 > IAM 역할 연결/교체)을 선택합니다.

- Attach/Replace IAM Role 화면에서 IAM 역할을 선택하고 Apply(적용)를 클릭합니다. 아래 예시에서는 1단계에서 생성한 RoleforSSM 역할을 선택했습니다.

- IAM 역할이 인스턴스에 성공적으로 연결되었습니다. Close(닫기)를 클릭합니다. 인스턴스가 AWS Systems Manager 서비스에 등록되기까지 최대 5분 정도 걸릴 수 있습니다.

3단계: AWS Systems Manager를 사용하여 비밀번호 재설정
IAM 역할을 생성하고 Amazon EC2 인스턴스에 연결했다면, 이제 AWS Systems Manager를 사용해 Windows 머신의 비밀번호를 재설정할 차례입니다.
- 링크를 클릭하여 AWS Systems Manager 콘솔로 이동합니다. 로그인 상태여야 합니다.
- Get Started with Systems Manager를 클릭합니다.
- 탐색 창의 Instances & Nodes(인스턴스 및 노드) 아래에서 Run Command(명령 실행)를 클릭합니다.

- 창 오른쪽의 Manage your instance 아래에서 Run a Command를 클릭합니다.
- Command document(명령 문서)에서 AWSSupport-RunEC2RescueForWindowsTool을 선택합니다. 검색 필드에 입력한 후 Enter 키를 눌러 찾아도 됩니다.

- Targets(대상) 섹션에서 Choose instances manually(인스턴스 직접 선택)를 클릭한 후 해당 인스턴스를 선택합니다.
- 창 오른쪽 하단의 Run(실행)을 클릭합니다.
- 아래 스크린샷과 같이 명령이 성공적으로 전송됩니다. Status(상태) 항목에서 실행 중인 명령의 진행 상황을 추적할 수 있습니다.

- Target and outputs(대상 및 출력)에서 인스턴스를 선택한 후 View output(출력 보기)를 클릭합니다. 명령이 성공적으로 실행된 것을 확인할 수 있습니다. Step 2 – Output을 확장합니다.

- 출력 섹션에 표시된 URL을 복사하여 새 탭에서 엽니다.
- Value(값) 아래의 Show(표시)를 클릭하면 새 비밀번호를 확인할 수 있습니다.

보안상의 이유로, Windows에 로그인한 후에는 반드시 비밀번호를 즉시 변경하시기를 권장합니다.