EC2Config 또는 EC2Launch를 사용하여 분실한 암호를 재설정하려고 합니다. 그런데 Amazon Elastic Compute Cloud(Amazon EC2) Windows 인스턴스를 시작할 때 사용하는 키 페어의 프라이빗 키 파일을 분실했습니다. EC2 Windows 인스턴스에서 키 페어를 교체하거나 변경하려면 어떻게 해야 하나요?
간략한 설명
분실한 키 페어를 교체하려면 AWS Systems Manager AWSSupport-ResetAccess 자동화 문서를 사용할 수 있습니다**.** 또는 기존 인스턴스의 Amazon Machine Image(AMI)를 생성하고 새 인스턴스를 시작한 다음 새 키 페어를 선택해도 됩니다.
해결 방법
AWSSupport-ResetAccess Automation 문서 사용
Systems Manager AWSSupport-ResetAccess 자동화 문서를 사용하여 분실한 키 페어를 교체하거나 분실한 로컬 관리자 암호를 교체할 수 있습니다. 지침은 EC2 인스턴스에서 암호 및 SSH 키 재설정을 참조하세요.
AMI 생성 및 새 인스턴스 시작
EC2Config 또는 EC2Launch를 사용하여 분실한 암호를 재설정하는 경우 키 페어를 사용하여 관리자 암호를 검색해야 합니다. 키 페어를 분실한 경우 기존 인스턴스의 AMI를 생성한 다음, 새 인스턴스를 시작할 수 있습니다. 그리고 인스턴스 시작 마법사에 따라 새 키 페어를 선택할 수 있습니다. 방법은 다음과 같습니다.
참고: AWS Command Line Interface(AWS CLI) 명령을 실행할 때 오류가 발생할 경우 AWS CLI의 최신 버전을 사용하고 있는지 확인하세요.
- 새로운 키 쌍을 생성한 다음 개인 키 파일을 안전한 장소에 저장합니다. 콘솔, AWS CLI 또는 AWS Tools for Windows PowerShell을 사용하여 키 페어를 생성할 수 있습니다.
참고: 새로운 키 페어에 분실한 키 페어와 동일한 이름을 지정하려면 먼저 분실한 키 페어를 삭제해야 합니다.
- Amazon EC2 콘솔의 탐색 창에서 [Instances(인스턴스)]를 선택합니다.
- 인스턴스를 선택합니다. [설명] 탭에서 인스턴스의 [인스턴스 유형], [VPC ID], [서브넷 ID], [보안 그룹] 및 [IAM 역할]을 기록해 둡니다.
- 인스턴스를 중지합니다. 경고: 이 인스턴스에 인스턴스 스토어 볼륨이 있는 경우 인스턴스가 중지되면 해당 인스턴스의 모든 데이터가 손실됩니다. 인스턴스 종료 동작이 [종료]로 설정된 경우 인스턴스는 중지 시 종료됩니다.
- 인스턴스를 선택합니다. [작업]에서 [이미지], [이미지 생성]을 선택합니다.
[Image name]에 이름을 입력합니다.
(선택 사항) [이미지 설명]에 설명을 입력합니다.
- [이미지 생성]을 선택한 다음 [닫기]를 선택합니다.
- 탐색 창에서 [AMI]를 선택합니다. [상태]가 [보류 중]인 경우 AMI가 여전히 생성 중인 것입니다. [상태]가 [사용 가능]인 경우 다음 단계로 진행합니다.
- AMI를 선택한 다음 [시작]을 선택합니다.
- 마법사를 완료합니다. 교체하려는 인스턴스와 동일한 인스턴스 유형, VPC ID, 서브넷 ID, 보안 그룹 및 IAM 역할을 선택해야 합니다.
[키 페어 선택]에서 새 키 페어를 선택합니다.
- (선택 사항) 원래 인스턴스에 연결된 탄력적 IP 주소가 있으면 탄력적 IP 주소를 새 인스턴스에 다시 연결합니다.
- (선택 사항) AMI 생성 중에 캡처되지 않은 EBS 볼륨이 있으면 볼륨을 분리합니다. 그런 다음 새 인스턴스에 볼륨을 연결합니다.
참고: 볼륨을 분리할 때 원래 인스턴스가 이미 중지된 상태이므로 볼륨을 탑재 해제하는 단계를 건너뛸 수 있습니다.
- 이제 프라이빗 키 파일이 교체되었으므로 관리자 암호를 재설정할 수 있습니다. EC2Config for Windows Server 2012 R2 이하를 사용합니다. EC2Launch for Windows Server 2016 이상을 사용합니다.
- (선택 사항) 키 페어를 분실한 중지된 인스턴스를 종료하여 정리할 수 있습니다. 새 인스턴스를 시작한 후 AMI를 삭제할 수도 있습니다.
참고: AMI를 저장하면 비용이 발생할 수 있습니다. AMI가 더 이상 필요하지 않은 경우 AMI를 삭제하세요.
관련 정보
Amazon EC2 키 페어 및 Windows 인스턴스
자습서: Amazon EC2 Windows 인스턴스 시작하기