Amazon EC2 시작하기

Amazon EC2 시작하기

Amazon Elastic Compute Cloud(Amazon EC2)를 처음 사용하는 분이라면 이 튜토리얼부터 시작하면 돼요. EC2 인스턴스를 시작(Launch)하고 연결하는 방법을 차근차근 배울 수 있어요. 인스턴스는 AWS 클라우드 안에서 돌아가는 가상 서버예요. Amazon EC2를 이용하면 인스턴스에서 실행할 운영체제와 애플리케이션을 직접 구성하고 설정할 수 있어요.

출처: 문서

본문

개요 (Overview)

다음 다이어그램은 이 튜토리얼에서 사용할 핵심 구성 요소를 보여줘요.

  • 이미지(Image) – 인스턴스에서 실행할 소프트웨어(예: 운영체제)가 담긴 템플릿이에요.
  • 키 페어(Key pair) – 인스턴스에 연결할 때 본인임을 증명하는 보안 자격 증명 세트예요. 공개 키는 인스턴스에, 개인 키는 사용자 컴퓨터에 있어요.
  • 네트워크(Network) – VPC(가상 프라이빗 클라우드)는 AWS 계정 전용으로 만들어진 가상 네트워크예요. 빠르게 시작할 수 있도록 계정마다 각 AWS 리전에 기본 VPC가 제공되고, 각 기본 VPC에는 가용 영역(Availability Zone)마다 기본 서브넷이 있어요.
  • 보안 그룹(Security group) – 인바운드/아웃바운드 트래픽을 제어하는 가상 방화벽 역할을 해요.
  • EBS 볼륨 – 이미지에는 루트 볼륨이 필수예요. 필요하면 데이터 볼륨을 추가할 수도 있어요.

이 튜토리얼의 비용

AWS 계정을 만들면 AWS 프리 티어(Free Tier)를 이용해 Amazon EC2를 무료로 시작할 수 있어요.

  • 2025년 7월 15일 이전에 AWS 계정을 만들었고, 계정이 12개월 미만이며, Amazon EC2 프리 티어 혜택을 이미 초과하지 않았다면 이 튜토리얼을 완료해도 비용이 들지 않아요. 이 튜토리얼이 프리 티어 혜택 범위 안의 옵션을 고르도록 도와주기 때문이에요. 그렇지 않으면 인스턴스를 시작한 시점부터 종료할 때까지 표준 Amazon EC2 사용 요금이 부과돼요.
  • 2025년 7월 15일 이후에 AWS 계정을 만들었고, 계정이 6개월 미만이며, 크레딧을 모두 사용하지 않았다면 이 튜토리얼을 완료해도 비용이 들지 않아요.

프리 티어 자격 여부를 확인하는 방법은 'Amazon EC2 프리 티어 사용량 추적하기(Track your Free Tier usage for Amazon EC2)'를 참고하세요.

작업 (Tasks)

  • 1단계: 인스턴스 시작하기 (Launch an instance)
  • 2단계: 인스턴스에 연결하기 (Connect to your instance)
  • 3단계: 인스턴스 정리하기 (Clean up your instance)
  • 다음 단계 (Next steps)

1단계: 인스턴스 시작하기

AWS Management Console을 이용해 아래 절차대로 EC2 인스턴스를 시작할 수 있어요. 이 튜토리얼은 첫 인스턴스를 빠르게 시작하는 걸 목표로 하므로, 가능한 모든 옵션을 다루지는 않아요.

인스턴스를 시작하려면

  1. Amazon EC2 콘솔을 https://console.aws.amazon.com/ec2/ 에서 엽니다.
  2. 화면 상단의 탐색 표시줄에 현재 AWS 리전이 표시돼요 — 예를 들어 Ohio 같은 경우죠. 선택된 리전을 그대로 쓰거나, 필요하면 더 가까운 리전을 선택할 수도 있어요.
  3. EC2 콘솔 대시보드의 Launch instance 창에서 Launch instance를 선택하세요.
  4. Name and tags 아래 Name에 인스턴스를 설명하는 이름을 입력하세요.
  5. Application and OS Images (Amazon Machine Image) 아래에서 다음을 수행하세요.
    • Quick Start를 선택하고 인스턴스의 운영체제(OS)를 선택하세요. 첫 Linux 인스턴스에는 Amazon Linux를 추천해요.
    • **Amazon Machine Image (AMI)**에서 Free Tier eligible로 표시된 AMI를 선택하세요.
  6. Instance type 아래에서 Free Tier eligible로 표시된 인스턴스 유형을 선택하세요.
  7. Key pair (login) 아래 Key pair name에서 기존 키 페어를 선택하거나 Create new key pair로 첫 키 페어를 만들어요.

경고 **Proceed without a key pair (Not recommended)**를 선택하면 이 튜토리얼에 설명된 방법으로는 인스턴스에 연결할 수 없어요.

  1. Network settings 아래에서 기본 VPC가 선택되어 있고, 가용 영역의 기본 서브넷을 사용하는 옵션, 그리고 모든 곳(0.0.0.0/0)에서 인스턴스로의 연결을 허용하는 규칙이 있는 보안 그룹이 선택되는 걸 확인할 수 있어요.

경고 0.0.0.0/0을 지정하면 전 세계의 모든 IP 주소에서 오는 트래픽을 허용하게 돼요. SSH/RDP 프로토콜의 경우 테스트 환경에서 잠깐 쓸 때는 괜찮을 수 있지만, 프로덕션 환경에서는 안전하지 않아요. 프로덕션에서는 반드시 적절한 개별 IP 주소나 주소 범위에서만 액세스를 허가하세요.

첫 인스턴스라면 기본 설정을 사용하는 걸 추천해요. 필요하면 네트워크 설정을 다음과 같이 변경할 수도 있어요.

  • (선택) 특정 기본 서브넷을 쓰려면 Edit을 선택하고 서브넷을 고르세요.
  • (선택) 다른 VPC를 쓰려면 Edit을 선택하고 기존 VPC를 고르세요. VPC가 공용 인터넷 액세스용으로 구성되어 있지 않으면 인스턴스에 연결할 수 없어요.
  • (선택) 인바운드 연결 트래픽을 특정 네트워크로 제한하려면 Anywhere 대신 Custom을 선택하고 네트워크의 CIDR 블록을 입력하세요.
  • (선택) 다른 보안 그룹을 쓰려면 Select existing security group을 선택하고 기존 보안 그룹을 고르세요. 보안 그룹에 네트워크 연결 트래픽을 허용하는 규칙이 없으면 인스턴스에 연결할 수 없어요. Linux 인스턴스는 SSH 트래픽을, Windows 인스턴스는 RDP 트래픽을 허용해야 해요.
  1. Configure storage 아래에서 루트 볼륨은 구성되어 있지만 데이터 볼륨은 없음을 확인할 수 있어요. 테스트 목적으로는 충분해요.
  2. Summary 패널에서 인스턴스 구성 요약을 검토하고, 준비되면 Launch instance를 선택하세요.
  3. 시작이 성공하면 Success 알림에서 인스턴스의 ID를 선택해 Instances 페이지를 열고 시작 상태를 확인하세요.
  4. 인스턴스의 체크박스를 선택하세요. 초기 인스턴스 상태는 pending이에요. 인스턴스가 시작되면 상태가 running으로 바뀌어요. Status and alarms 탭을 선택하세요. 인스턴스가 상태 검사(Status checks)를 통과하면 연결 요청을 받을 준비가 된 거예요.

2단계: 인스턴스에 연결하기

사용하는 절차는 인스턴스의 운영체제에 따라 달라져요. 인스턴스에 연결할 수 없다면 'Amazon EC2 Linux 인스턴스 연결 문제 해결하기(Troubleshoot issues connecting to your Amazon EC2 Linux instance)'를 참고하세요.

Linux 인스턴스에는 어떤 SSH 클라이언트로든 연결할 수 있어요. 컴퓨터에서 Windows를 사용 중이라면 터미널을 열고 ssh 명령을 실행해 SSH 클라이언트가 설치되어 있는지 확인하세요. 명령어를 찾을 수 없다면 Windows용 OpenSSH를 설치하세요.

SSH로 인스턴스에 연결하려면

  1. Amazon EC2 콘솔을 https://console.aws.amazon.com/ec2/ 에서 엽니다.
  2. 탐색 창에서 Instances를 선택하세요.
  3. 인스턴스를 선택하고 Connect를 선택하세요.
  4. Connect to instance 페이지에서 SSH client 탭을 선택하세요.
  5. (선택) 인스턴스를 시작할 때 키 페어를 만들고 개인 키(.pem 파일)를 Linux나 macOS 컴퓨터에 다운로드했다면, 다음 예시 chmod 명령을 실행해 개인 키의 권한을 설정하세요.
  6. 예시 SSH 명령을 복사하세요. 다음은 예시예요. key-pair-name.pem은 개인 키 파일 이름, ec2-user는 이미지와 연결된 사용자 이름, @ 기호 뒤 문자열은 인스턴스의 공용 DNS 이름이에요.
ssh -i key-pair-name.pem [email protected]
  1. 컴퓨터의 터미널 창에서 이전 단계에 저장한 ssh 명령을 실행하세요. 개인 키 파일이 현재 디렉토리에 없으면 이 명령에서 키 파일의 전체 경로를 지정해야 해요. 다음은 예시 응답이에요.
The authenticity of host 'ec2-198-51-100-1.us-east-2.compute.amazonaws.com (198-51-100-1)' can't be established.
ECDSA key fingerprint is l4UB/neBad9tvkgJf1QZWxheQmR59WgrgzEimCG6kZY.
Are you sure you want to continue connecting (yes/no)?
  1. (선택) 보안 알림의 지문이 인스턴스 시작 시 콘솔 출력에 나온 인스턴스 지문과 일치하는지 확인하세요. 콘솔 출력을 보려면 Actions, Monitor and troubleshoot, Get system log를 선택하세요. 지문이 일치하지 않으면 누군가 중간자(man-in-the-middle) 공격을 시도하는 것일 수 있어요. 일치한다면 다음 단계로 진행하세요.
  2. yes를 입력하세요. 다음은 예시 응답이에요.
Warning: Permanently added 'ec2-198-51-100-1.us-east-2.compute.amazonaws.com' (ECDSA) to the list of known hosts.

RDP로 Windows 인스턴스에 연결하려면 초기 관리자 비밀번호를 검색한 뒤, 이 비밀번호를 입력해 인스턴스에 연결해야 해요. 인스턴스 시작 후 몇 분이 지나야 이 비밀번호를 사용할 수 있어요. 계정에는 GetPasswordData 작업을 호출할 권한이 있어야 해요. 자세한 내용은 'Amazon EC2 API 액세스를 제어하는 예시 정책(Example policies to control access the Amazon EC2 API)'을 참고하세요. Administrator 계정의 기본 사용자 이름은 AMI에 포함된 운영체제(OS)의 언어에 따라 달라져요. 올바른 사용자 이름을 정하려면 OS의 언어를 확인한 뒤 해당 사용자 이름을 선택하세요. 예를 들어 영어 OS는 Administrator, 프랑스어 OS는 Administrateur, 포르투갈어 OS는 Administrador예요. OS 언어 버전에 같은 언어의 사용자 이름이 없다면 Administrator (Other)를 선택하세요. 자세한 내용은 Microsoft 웹사이트의 'Windows에서 Administrator 계정의 지역화된 이름(Localized Names for Administrator Account in Windows)'을 참고하세요.

초기 관리자 비밀번호를 검색하려면

  1. Amazon EC2 콘솔을 https://console.aws.amazon.com/ec2/ 에서 엽니다.
  2. 탐색 창에서 Instances를 선택하세요.
  3. 인스턴스를 선택하고 Connect를 선택하세요.
  4. Connect to instance 페이지에서 RDP client 탭을 선택하세요.
  5. Username에서 Administrator 계정의 기본 사용자 이름을 선택하세요. 선택한 사용자 이름은 인스턴스를 시작할 때 사용한 AMI에 포함된 운영체제(OS)의 언어와 일치해야 해요. OS와 같은 언어의 사용자 이름이 없다면 Administrator (Other)를 선택하세요.
  6. Get password를 선택하세요.
  7. Get Windows password 페이지에서 다음을 수행하세요.
    • Upload private key file을 선택하고 인스턴스를 시작할 때 지정한 개인 키(.pem) 파일로 이동하세요. 파일을 선택하고 Open을 선택해 파일 내용 전체를 이 창에 복사하세요.
    • Decrypt password를 선택하세요. Get Windows password 페이지가 닫히고, 이전에 표시되었던 Get password 링크 자리에 인스턴스의 기본 관리자 비밀번호가 Password 아래에 나타나요.
    • 비밀번호를 복사해 안전한 곳에 저장하세요. 이 비밀번호는 인스턴스에 연결할 때 필요해요.

다음 절차는 Windows용 원격 데스크톱 연결 클라이언트(MSTSC)를 사용해요. 다른 RDP 클라이언트를 쓰는 경우 RDP 파일을 다운로드한 뒤 해당 RDP 클라이언트의 문서를 참고해 RDP 연결을 설정하세요.

RDP 클라이언트로 Windows 인스턴스에 연결하려면

  1. Connect to instance 페이지에서 Download remote desktop file을 선택하세요. 파일 다운로드가 끝나면 Cancel을 선택해 Instances 페이지로 돌아가세요. RDP 파일은 Downloads 폴더에 다운로드돼요.
  2. mstsc.exe를 실행해 RDP 클라이언트를 엽니다.
  3. Show options를 펼치고 Open을 선택한 뒤 Downloads 폴더에서 .rdp 파일을 선택하세요.
  4. 기본적으로 Computer는 인스턴스의 공용 IPv4 DNS 이름이고 User name은 관리자 계정이에요. IPv6로 인스턴스에 연결하려면 공용 IPv4 DNS 이름 대신 IPv6 주소를 사용하세요. 기본 설정을 검토하고 필요에 따라 변경하세요.
  5. Connect를 선택하세요. 원격 연결의 게시자를 알 수 없다는 경고가 뜨면 Connect를 선택해 계속 진행하세요.
  6. 이전에 저장한 비밀번호를 입력하고 OK를 선택하세요.
  7. 자체 서명 인증서의 특성상 보안 인증서를 인증할 수 없다는 경고가 뜰 수 있어요. 다음 중 하나를 수행하세요.
    • 인증서를 신뢰한다면 Yes를 선택해 인스턴스에 연결하세요.
    • [Windows] 진행 전에 인증서의 지문(thumbprint)을 시스템 로그의 값과 비교해 원격 컴퓨터의 신원을 확인하세요. View certificate를 선택한 뒤 Details 탭에서 Thumbprint를 선택하세요. 이 값을 Actions, Monitor and troubleshoot, Get system log의 RDPCERTIFICATE-THUMBPRINT 값과 비교하세요.
    • [Mac OS X] 진행 전에 인증서의 지문을 시스템 로그의 값과 비교해 원격 컴퓨터의 신원을 확인하세요. Show Certificate를 선택하고 Details를 펼친 뒤 SHA1 Fingerprints를 선택하세요. 이 값을 RDPCERTIFICATE-THUMBPRINT 값과 비교하세요.
  8. RDP 연결이 성공하면 RDP 클라이언트가 Windows 로그인 화면과 Windows 데스크톱을 표시해요. 오류 메시지가 표시되면 '원격 데스크톱이 원격 컴퓨터에 연결할 수 없음(Remote Desktop can't connect to the remote computer)'을 참고하세요. RDP 연결이 끝나면 RDP 클라이언트를 닫으면 돼요.

3단계: 인스턴스 정리하기

경고 인스턴스를 종료(Terminate)하는 것은 영구적이고 되돌릴 수 없어요. 인스턴스를 종료한 뒤에는 다시 연결할 수 없고 복구도 불가능해요. 종료 시 삭제되도록 구성된 모든 연결된 Amazon EBS 볼륨도 영구적으로 삭제되어 복구할 수 없어요. 인스턴스 스토어 볼륨에 저장된 모든 데이터는 영구히 손실돼요. 자세한 내용은 '인스턴스 종료가 어떻게 동작하는지(How instance termination works)'를 참고하세요. 인스턴스를 종료하기 전에 종료 후에도 유지해야 할 모든 데이터를 영구 스토리지에 백업해 두세요.

이 튜토리얼을 위해 만든 인스턴스를 다 썼다면 인스턴스를 종료해 정리해야 해요. 정리하기 전에 이 인스턴스로 더 해볼 게 있다면 '다음 단계(Next steps)'를 참고하세요. 인스턴스 상태가 shutting down이나 terminated로 바뀌는 즉시 청구와 프리 티어 한도에 집계되는 사용량이 중단돼요. 나중을 위해 인스턴스를 유지하되 비용이나 프리 티어 사용량이 발생하지 않게 하려면 지금 인스턴스를 중지(Stop)하고 나중에 다시 시작할 수 있어요. 자세한 내용은 'Amazon EC2 인스턴스 중지 및 시작(Stop and start Amazon EC2 instances)'을 참고하세요.

인스턴스를 종료하려면

  1. 탐색 창에서 Instances를 선택하세요. 인스턴스 목록에서 인스턴스를 선택하세요.
  2. Instance state, Terminate (delete) instance를 선택하세요.
  3. 확인 메시지가 뜨면 **Terminate (delete)**를 선택하세요. Amazon EC2가 인스턴스를 종료하고 중지해요. 인스턴스가 종료된 뒤에도 잠시 콘솔에 표시되다가 자동으로 삭제돼요. 종료된 인스턴스를 콘솔 표시에서 직접 제거할 수는 없어요.

다음 단계 (Next steps)

인스턴스를 시작한 뒤 다음 단계들을 탐색해 보세요.

  • Amazon EC2 핵심 개념을 입문용 튜토리얼로 살펴보세요. 자세한 내용은 'EC2 인스턴스 시작 튜토리얼(Tutorials for launching EC2 instances)'을 참고하세요.
  • 콘솔을 이용해 Amazon EC2 프리 티어 사용량을 추적하는 방법을 배워보세요. 자세한 내용은 'Amazon EC2 프리 티어 사용량 추적하기(Track your Free Tier usage for Amazon EC2)'를 참고하세요.
  • (2025년 7월 15일 이전에 만든 계정) 사용량이 프리 티어를 초과하면 알려주는 CloudWatch 알람을 구성하세요. 자세한 내용은 AWS Billing User Guide의 'AWS 프리 티어 사용량 추적하기'를 참고하세요.
  • EBS 볼륨을 추가하세요. 자세한 내용은 Amazon EBS User Guide의 'Amazon EBS 볼륨 만들기'를 참고하세요.
  • Run command를 이용해 EC2 인스턴스를 원격으로 관리하는 방법을 배워보세요. 자세한 내용은 AWS Systems Manager User Guide의 'AWS Systems Manager Run Command'를 참고하세요.
  • 인스턴스 구매 옵션에 대해 알아보세요. 자세한 내용은 'Amazon EC2 청구 및 구매 옵션(Amazon EC2 billing and purchasing options)'을 참고하세요.
  • 인스턴스 유형에 대한 조언을 받아보세요. 자세한 내용은 'EC2 인스턴스 유형 파인더에서 추천 받기(Get recommendations from EC2 instance type finder)'를 참고하세요.

더 알아보기 (Learn more)