EC2Config를 사용해 EC2 인스턴스의 Windows 관리자 암호 재설정하기
EC2Config를 사용해 EC2 인스턴스의 Windows 관리자 암호 재설정하기 (Reset Windows admin password for EC2 instance using EC2Config)
Windows 관리자 암호를 잃어버렸고 Windows Server 2016 이전의 Windows AMI를 사용 중이라면 EC2Config 에이전트를 사용해 새 암호를 생성할 수 있어요. Windows Server 2016 이상 AMI를 사용한다면 EC2Launch를 사용한 Windows 관리자 암호 재설정을 참고하거나, EC2Launch 서비스를 사용해 새 암호를 생성하는 EC2Rescue 도구를 사용할 수 있어요.
참고 인스턴스에서 로컬 관리자 계정을 비활성화했고 인스턴스가 Systems Manager용으로 구성되어 있다면 EC2Rescue와 Run Command를 사용해 로컬 관리자 암호를 다시 활성화하고 재설정할 수도 있어요. 자세한 내용은 'Systems Manager Run Command와 함께 Windows Server용 EC2Rescue 사용'을 참고하세요.
참고 로컬 관리자 암호를 재설정하는 데 필요한 수동 단계를 자동으로 적용하는 AWS Systems Manager Automation 문서가 있어요. 자세한 내용은 AWS Systems Manager 사용 설명서의 'EC2 인스턴스에서 암호와 SSH 키 재설정'을 참고하세요.
EC2Config를 사용해 Windows 관리자 암호를 재설정하려면 다음을 수행해야 해요:
- 1단계: EC2Config 서비스가 실행 중인지 확인
- 2단계: 인스턴스에서 루트 볼륨 분리
- 3단계: 볼륨을 임시 인스턴스에 연결
- 4단계: 구성 파일 수정
- 5단계: 원래 인스턴스 다시 시작
1단계: EC2Config 서비스가 실행 중인지 확인 (Verify that the EC2Config service is running)
관리자 암호를 재설정하기 전에 EC2Config 서비스가 설치되어 실행 중인지 확인하세요. 이 섹션의 뒷부분에서 관리자 암호를 재설정하는 데 EC2Config 서비스를 사용해요.
EC2Config 서비스가 실행 중인지 확인하려면:
- Amazon EC2 콘솔(https://console.aws.amazon.com/ec2/)을 엽니다.
- 탐색 창에서 인스턴스(Instances)를 선택하고 암호 재설정이 필요한 인스턴스를 선택하세요. 이 절차에서는 이 인스턴스를 원래 인스턴스(original instance)라고 해요.
- 작업(Actions), 모니터링 및 문제 해결(Monitor and troubleshoot), 시스템 로그 가져오기(Get system log)를 선택하세요.
- EC2 에이전트(EC2 Agent) 항목(예: EC2 Agent: Ec2Config service v3.18.1118)을 찾으세요. 이 항목이 보이면 EC2Config 서비스가 실행 중이에요.
- 시스템 로그 출력이 비어 있거나 EC2Config 서비스가 실행 중이 아니라면 인스턴스 콘솔 스크린샷(Instance Console Screenshot) 서비스를 사용해 인스턴스를 문제 해결하세요. 자세한 내용은 '연결 불가능한 인스턴스의 스크린샷 캡처'를 참고하세요.
2단계: 인스턴스에서 루트 볼륨 분리 (Detach the root volume from the instance)
암호가 저장된 볼륨이 인스턴스에 루트 볼륨으로 연결되어 있으면 EC2Config를 사용해 관리자 암호를 재설정할 수 없어요. 원래 인스턴스에서 볼륨을 분리해야 임시 인스턴스에 보조 볼륨으로 연결할 수 있어요.
인스턴스에서 루트 볼륨을 분리하려면:
- Amazon EC2 콘솔(https://console.aws.amazon.com/ec2/)을 엽니다.
- 탐색 창에서 인스턴스(Instances)를 선택하세요.
- 암호 재설정이 필요한 인스턴스를 선택하고 인스턴스 상태(Instance state), 인스턴스 중지(Stop instance)를 선택하세요. 인스턴스 상태가 중지됨(Stopped)으로 바뀐 뒤 다음 단계로 계속하세요.
- (선택 사항) 이 인스턴스를 시작할 때 지정한 프라이빗 키가 있다면 다음 단계로 계속하세요. 그렇지 않으면 다음 단계를 사용해 인스턴스를 새 키 페어로 시작한 새 인스턴스로 교체하세요.
- Amazon EC2 콘솔을 사용해 새 키 페어를 만드세요. 잃어버린 프라이빗 키에 해당하는 키 페어와 같은 이름을 새 키 페어에 주려면 먼저 기존 키 페어를 삭제해야 해요.
- 교체할 인스턴스를 선택하세요. 인스턴스의 인스턴스 유형, VPC, 서브넷, 보안 그룹, IAM 역할을 기록하세요.
- 인스턴스를 선택한 상태에서 작업(Actions), 이미지 및 템플릿(Image and templates), 이미지 생성(Create image)을 선택하세요. 이미지의 이름과 설명을 입력하고 이미지 생성(Create image)을 선택하세요.
- 탐색 창에서 AMIs를 선택하세요. 이미지 상태가 available로 바뀔 때까지 기다린 뒤, 이미지를 선택하고 AMI에서 인스턴스 시작(Launch instance from AMI)을 선택하세요.
- 필드를 채워 인스턴스를 시작하되, 교체 대상 인스턴스와 같은 인스턴스 유형, VPC, 서브넷, 보안 그룹, IAM 역할을 선택해야 하고, 인스턴스 시작(Launch instance)을 선택하세요.
- 메시지가 표시되면 새 인스턴스를 위해 만든 키 페어를 선택하고 인스턴스 시작(Launch instance)을 선택하세요.
- (선택 사항) 원래 인스턴스에 연결된 Elastic IP 주소가 있다면 새 인스턴스로 전송하세요. 원래 인스턴스에 루트 볼륨 외에 EBS 볼륨이 있다면 새 인스턴스로 전송하세요.
- 원래 인스턴스에서 루트 볼륨을 다음과 같이 분리하세요.
- 원래 인스턴스를 선택하고 스토리지(Storage) 탭을 선택하세요. 루트 디바이스 이름(Root device name) 아래의 루트 디바이스 이름을 기록하세요. 블록 디바이스(Block devices)에서 이 디바이스 이름을 가진 볼륨을 찾아 볼륨 ID를 기록하세요.
- 탐색 창에서 볼륨(Volumes)을 선택하세요.
- 볼륨 목록에서 루트 디바이스로 기록한 볼륨을 선택하고 작업(Actions), 볼륨 분리(Detach Volume)를 선택하세요. 볼륨 상태가 available로 바뀐 뒤 다음 단계로 계속하세요.
- 원래 인스턴스를 교체하기 위해 새 인스턴스를 만들었다면 지금 원래 인스턴스를 종료할 수 있어요. 더 이상 필요하지 않아요. 이 절차의 나머지 부분에서 원래 인스턴스에 대한 모든 참조는 만든 새 인스턴스에 적용돼요.
3단계: 볼륨을 임시 인스턴스에 연결 (Attach the volume to a temporary instance)
다음으로 임시 인스턴스를 시작하고 그 인스턴스에 볼륨을 보조 볼륨으로 연결하세요. 이것이 구성 파일을 수정하는 데 사용하는 인스턴스예요.
임시 인스턴스를 시작하고 볼륨을 연결하려면:
- 임시 인스턴스를 다음과 같이 시작하세요.
- 탐색 창에서 인스턴스(Instances), 인스턴스 시작(Launch instances)을 선택하고 AMI를 선택하세요.
중요 디스크 서명 충돌을 피하려면 다른 Windows 버전의 AMI를 선택해야 해요. 예를 들어 원래 인스턴스가 Windows Server 2019를 실행한다면 Windows Server 2016용 기본 AMI로 임시 인스턴스를 시작하세요.
- 기본 인스턴스 유형을 그대로 두고 다음: 인스턴스 세부 정보 구성(Next: Configure Instance Details)을 선택하세요.
- 인스턴스 세부 정보 구성(Configure Instance Details) 페이지에서 서브넷(Subnet)에 대해 원래 인스턴스와 같은 가용 영역을 선택하고 검토 및 시작(Review and Launch)을 선택하세요.
중요 임시 인스턴스는 원래 인스턴스와 같은 가용 영역에 있어야 해요. 임시 인스턴스가 다른 가용 영역에 있으면 원래 인스턴스의 루트 볼륨을 연결할 수 없어요.
- 인스턴스 시작 검토(Review Instance Launch) 페이지에서 시작(Launch)을 선택하세요.
- 메시지가 표시되면 새 키 페어를 만들고 컴퓨터의 안전한 위치에 다운로드한 뒤 인스턴스 시작(Launch Instances)을 선택하세요.
- 볼륨을 임시 인스턴스에 보조 볼륨으로 다음과 같이 연결하세요.
- 탐색 창에서 볼륨(Volumes)을 선택하고 원래 인스턴스에서 분리한 볼륨을 선택한 뒤 작업(Actions), 볼륨 연결(Attach Volume)을 선택하세요.
- 볼륨 연결(Attach Volume) 대화 상자에서 인스턴스(Instances)에 대해 임시 인스턴스의 이름이나 ID 입력을 시작하고 목록에서 인스턴스를 선택하세요.
- 디바이스(Device)에 xvdf를 입력하고(이미 없다면) 연결(Attach)을 선택하세요.
4단계: 구성 파일 수정 (Modify the configuration file)
볼륨을 임시 인스턴스에 보조 볼륨으로 연결한 뒤 구성 파일에서 Ec2SetPassword 플러그인을 수정하세요.
구성 파일을 수정하려면:
- 임시 인스턴스에서 보조 볼륨의 구성 파일을 다음과 같이 수정하세요.
- 임시 인스턴스를 시작하고 연결하세요.
- 다음 지침을 사용해 드라이브를 온라인 상태로 만들기: 'Amazon EBS 볼륨을 사용할 수 있게 만들기'
- 보조 볼륨으로 이동하고 메모장 같은 텍스트 편집기를 사용해 \Program Files\Amazon\Ec2ConfigService\Settings\config.xml을 여세요.
- 파일 상단에서 Ec2SetPassword라는 이름의 플러그인을 찾으세요. state를 Disabled에서 Enabled로 변경하고 파일을 저장하세요.
- 구성 파일을 수정한 뒤 임시 인스턴스에서 보조 볼륨을 다음과 같이 분리하세요.
- 디스크 관리(Disk Management) 유틸리티를 사용해 볼륨을 오프라인으로 전환하세요.
- 임시 인스턴스에서 연결을 끊고 Amazon EC2 콘솔로 돌아갑니다.
- 탐색 창에서 볼륨(Volumes)을 선택하고 볼륨을 선택한 뒤 작업(Actions), 볼륨 분리(Detach Volume)를 선택하세요. 볼륨 상태가 available로 바뀐 뒤 다음 단계로 계속하세요.
5단계: 원래 인스턴스 다시 시작 (Restart the original instance)
구성 파일을 수정한 뒤 볼륨을 원래 인스턴스에 루트 볼륨으로 다시 연결하고 인스턴스의 키 페어를 사용해 연결해 관리자 암호를 검색하세요.
- 볼륨을 원래 인스턴스에 다음과 같이 다시 연결하세요.
- 탐색 창에서 볼륨(Volumes)을 선택하고 임시 인스턴스에서 분리한 볼륨을 선택한 뒤 작업(Actions), 볼륨 연결(Attach Volume)을 선택하세요.
- 볼륨 연결(Attach Volume) 대화 상자에서 인스턴스(Instances)에 대해 원래 인스턴스의 이름이나 ID 입력을 시작한 뒤 인스턴스를 선택하세요.
- 디바이스(Device)에 /dev/sda1을 입력하세요.
- 연결(Attach)을 선택하세요. 볼륨 상태가 in-use로 바뀐 뒤 다음 단계로 계속하세요.
- 탐색 창에서 인스턴스(Instances)를 선택하세요. 원래 인스턴스를 선택하고 인스턴스 상태(Instance state), 인스턴스 시작(Start instance)을 선택하세요. 인스턴스 상태가 Running으로 바뀐 뒤 다음 단계로 계속하세요.
- 새 키 페어의 프라이빗 키를 사용해 새 Windows 관리자 암호를 검색하고 인스턴스에 연결하세요. 자세한 내용은 'RDP를 사용해 Windows 인스턴스에 연결'을 참고하세요.
중요 인스턴스를 중지했다가 시작한 뒤에는 새 공용 IP 주소를 받아요. 현재 공용 DNS 이름을 사용해 인스턴스에 연결해야 해요. 자세한 내용은 'Amazon EC2 인스턴스 상태 변경'을 참고하세요.
- (선택 사항) 임시 인스턴스를 더 이상 사용할 필요가 없다면 종료할 수 있어요. 임시 인스턴스를 선택하고 인스턴스 상태(Instance State), 인스턴스 종료(Terminate instance)를 선택하세요.