Systems Manager를 사용하여 인터넷에 액세스하지 않고도 프라이빗 Amazon EC2 인스턴스를 관리할 수 있도록 Amazon VPC 엔드포인트를 만들려면 어떻게 해야 합니까?
4분 분량
0
Amazon Elastic Compute Cloud(Amazon EC2) 인스턴스가 인터넷에 액세스할 수 없습니다. AWS Systems Manager를 사용하여 인스턴스를 관리할 수 있도록 Amazon Virtual Private Cloud(Amazon VPC) 엔드포인트를 만들고 싶습니다.
보안 그룹을 하나 만들거나 인바운드 및 아웃바운드 규칙의 기존 보안 그룹을 수정합니다. 보안 그룹은 포트 443에서 VPC 엔드포인트로 향하는 아웃바운드 트래픽을 허용해야 합니다. 또한 서비스와 통신하는 VPC 리소스의 인바운드 HTTPS(포트 443) 트래픽도 허용해야 합니다. 인바운드 규칙에서 유형에 HTTPS를 선택합니다. 소스에서 VPC의 CIDR 블록을 선택합니다. 고급 구성의 경우 VPC의 특정 서브넷에 대해 또는 인스턴스가 사용하는 보안 그룹에 대해 CIDR 블록을 허용합니다.
서비스 이름에서 com.amazonaws.[region].ssm을 선택합니다.참고: AWS 리전 코드 목록을 보려면 사용 가능한 AWS 리전을 참조하십시오.
VPC에서 인스턴스의 VPC를 선택합니다. 참고:추가 설정의 경우 기본 옵션인 DNS 이름 활성화를 유지하십시오.
서브넷의 경우 동일한 리전 내에서 서로 다른 가용 영역에 있는 VPC의 서브넷을 2개 이상 선택합니다. 참고: 동일한 가용 영역에 서브넷이 두 개 이상 있는 경우, 추가 서브넷에 대한 VPC 엔드포인트를 만들 필요가 없습니다. 동일한 가용 영역 내의 다른 서브넷이 해당 인터페이스 엔드포인트에 액세스하여 사용할 수 있습니다.
단계를 반복하여 com.amazonaws.[region].ssmmessages 및 com.amazonaws.[region].ec2messages용 엔드포인트를 만듭니다.
SSM Agent 버전 3.3.40.0 이상에서는 Systems Manager가 ec2messages:* 엔드포인트 대신 ssmmessages:* 엔드포인트를 사용합니다(사용 가능한 경우). 자세한 내용은 에이전트 관련 API 작업(ssmmessages 및 ec2messages 엔드포인트)의 엔드포인트 연결 우선 순위 섹션을 참조하십시오.
참고: 구성을 완료한 후 인스턴스를 관리형 인스턴스로 등록하는 데 몇 분 정도 걸릴 수 있습니다. SSM Agent를 즉시 연결하려면 인스턴스에서 SSM Agent를 다시 시작하거나 인스턴스를 다시 시작하십시오.