EC2 Windows 인스턴스를 중지, 재부팅, 종료한 사용자를 찾으려면 어떻게 해야 하나요?

2분 분량
0

Amazon Elastic Compute Cloud(Amazon EC2) Windows 인스턴스가 예기치 않게 중지, 재부팅, 종료되었습니다. 이 작업을 실행한 사용자를 찾고 싶습니다.

해결 방법

EC2 Windows 인스턴스를 중지하거나 재부팅할 때에는 AWS나 Windows 운영 체제(OS)를 사용할 수 있습니다. EC2 Windows 인스턴스 종료는 AWS를 통해서만 할 수 있습니다.

인스턴스가 AWS에서 중지되거나, 재부팅되거나, 종료되었습니다.

AWS의 다음 도구를 사용해 인스턴스를 중지하거나, 재부팅하거나 종료할 수 있습니다.

  • AWS Management Console
  • AWS Command Line Interface(AWS CLI)
  • AWS Tools for PowerShell
  • AWS API
  • AWS SDK
  • AWS CloudShell

인스턴스 이벤트가 최근 90일 이내에 발생한 경우 AWS CloudTrail 이벤트 기록을 이용해 이벤트와 관련된 추가 정보를 얻을 수 있습니다.

CloudTrail에서 인스턴스 이벤트를 보려면 다음 단계를 따르세요.

  1. CloudTrail 콘솔을 엽니다.
  2. 탐색 창에서 이벤트 기록을 선택합니다.
  3. 속성 조회 드롭다운 목록에서 이벤트 이름을 선택합니다.
  4. 이벤트 이름 텍스트 상자에 상황에 따라 다음 이벤트 이름 중 하나를 입력합니다.
    • 인스턴스가 중지된 경우 StopInstances를 입력합니다.
    • 인스턴스가 재부팅된 경우 RebootInstances를 입력합니다.
    • 인스턴스가 종료된 경우 TerminateInstances를 입력합니다.
  5. 이벤트 목록에서 이벤트 이름을 선택합니다.
  6. 세부 정보 페이지에서 이벤트를 시작한 AWS Identity and Access Management(AWS IAM) 사용자 이름을 볼 수 있습니다.

인스턴스가 Windows에서 중지되거나 재부팅되었습니다.

CloudTrail에 StopInstancesRebootInstances 이벤트가 없는 경우 해당 인스턴스는 AWS 리소스에서 중지되거나 재부팅되지 않은 것입니다. 이 경우 Windows에서 인스턴스 이벤트를 시작했을 가능성이 높습니다.

Windows 인스턴스 이벤트를 자세한 내용을 보려면 인스턴스에 연결한 후 다음 단계를 따르세요.

  1. Windows 작업 표시줄에서 검색을 선택하고 이벤트 뷰어를 입력하고 이벤트 뷰어를 선택해 해당 도구를 엽니다.
  2. 탐색 창에서 Windows 로그를 확장하고 시스템을 선택합니다.
  3. 작업 창에서 현재 로그 필터링을 선택합니다.
  4. 현재 로그 필터링 대화 상자의 모든 이벤트 ID 필드에 10741076을 입력한 후 확인을 선택합니다.
  5. 이벤트 로그에 이벤트를 시작한 사용자가 표시됩니다.

또 다음과 같은 상황이 발생할 경우 Windows에서 EC2 Windows 인스턴스를 중지하거나 재부팅할 수 있습니다.

  • 사용자가 인스턴스에 로그인한 상태에서 Windows 업데이트로 인해 OS가 재부팅되었습니다.
  • 예기치 않은 하드웨어가 고장이 있습니다.
  • AWS 계획 유지 관리 이벤트에서 인스턴스를 중지하거나 다시 시작했습니다.
  • 타사 도구가 명령을 실행했습니다.

참고: AWS에서는 계획된 인스턴스 사용 중지와 예상치 못한 하드웨어 장애가 발생할 시 이메일 메시지나 AWS Health Dashboard를 통해 알림을 보냅니다.

AWS 공식
AWS 공식업데이트됨 9달 전
댓글 없음