EC2Launch를 사용해 EC2 인스턴스의 Windows 관리자 비밀번호 재설정
EC2Launch를 사용해 EC2 인스턴스의 Windows 관리자 비밀번호 재설정 (Reset Windows admin password for EC2 instance using EC2Launch)
Windows 관리자 비밀번호를 잃었고 Windows Server 2016 이상 AMI를 사용한다면, EC2Launch 서비스를 사용해 새 비밀번호를 생성하는 EC2Rescue 도구를 사용할 수 있어요. EC2Launch v2 에이전트가 없는 Windows Server 2016 이상 AMI를 사용한다면 EC2Launch v2로 새 비밀번호를 생성할 수 있어요. Windows Server 2016 이전 AMI를 사용한다면 EC2Config를 사용한 방법을 참고하세요.
출처: 문서
본문
경고: 인스턴스를 중지하면 인스턴스 저장 볼륨의 데이터가 손실돼요. 이 데이터를 보존하려면 영구 스토리지에 백업하세요.
참고: 인스턴스에서 로컬 관리자 계정을 비활성화했고 인스턴스가 Systems Manager용으로 구성되어 있다면, EC2Rescue와 Run Command를 사용해 로컬 관리자 비밀번호를 다시 활성화·재설정할 수 있어요. 또한 로컬 관리자 비밀번호 재설정에 필요한 수동 단계를 자동으로 적용하는 AWS Systems Manager Automation 문서도 있어요.
EC2Launch로 Windows 관리자 비밀번호를 재설정하려면 다음 단계를 수행해요.
1단계: 인스턴스에서 루트 볼륨 분리
비밀번호가 저장된 볼륨이 루트 볼륨으로 인스턴스에 연결되어 있으면 EC2Launch로 관리자 비밀번호를 재설정할 수 없어요. 원래 인스턴스에서 볼륨을 분리해야 임시 인스턴스에 보조 볼륨으로 연결할 수 있어요.
- EC2 콘솔을 열고 Instances를 선택해요.
- 비밀번호 재설정이 필요한 인스턴스를 선택하고 Instance state, Stop instance를 선택해요. 상태가
Stopped가 되면 다음 단계로 진행해요. - (선택) 실행 시 지정한 프라이빗 키가 있으면 다음 단계로 진행해요. 없으면 다음 단계로 인스턴스를 새 키 페어로 실행한 새 인스턴스로 교체해요:
- EC2 콘솔로 새 키 페어를 만들어요. 프라이빗 키를 잃은 키 페어와 같은 이름을 주려면 기존 키 페어를 먼저 삭제해야 해요.
- 교체할 인스턴스를 선택하고 인스턴스 유형, VPC, 서브넷, 보안 그룹, IAM 역할을 기록해요.
- Actions, Image and templates, Create image를 선택해 이미지 이름과 설명을 입력하고 Create image를 선택해요.
- 탐색 창에서 AMIs를 선택해 이미지 상태가
available이 될 때까지 기다린 다음 Launch instance from AMI를 선택해요. - 교체할 인스턴스와 같은 인스턴스 유형, VPC, 서브넷, 보안 그룹, IAM 역할을 선택해 인스턴스를 실행해요.
- 메시지가 표시되면 새 인스턴스용으로 만든 키 페어를 선택하고 Launch instance를 선택해요.
- (선택) 원래 인스턴스에 Elastic IP가 있으면 새 인스턴스로 이전하고, 루트 볼륨 외에 EBS 볼륨이 있으면 새 인스턴스로 이전해요.
- 원래 인스턴스에서 루트 볼륨을 분리해요:
- 원래 인스턴스를 선택하고 Storage 탭을 선택해 Root device name 아래의 루트 디바이스 이름을 기록하고, Block devices에서 이 디바이스 이름의 볼륨을 찾아 볼륨 ID를 기록해요.
- 탐색 창에서 Volumes를 선택해요.
- 목록에서 루트 디바이스로 기록한 볼륨을 선택하고 Actions, Detach Volume을 선택해요. 상태가
available이 되면 다음 단계로 진행해요. - 새 인스턴스를 만들었다면 원래 인스턴스를 지금 종료할 수 있어요. 이 절차의 나머지 부분에서 "원래 인스턴스"는 만든 새 인스턴스를 가리켜요.
2단계: 임시 인스턴스에 볼륨 연결
임시 인스턴스를 실행하고 볼륨을 보조 볼륨으로 연결해요. 이 인스턴스에서 EC2Launch를 실행해요.
- Instances, Launch instances를 선택하고 AMI를 선택해요.
중요: 디스크 서명 충돌을 피하려면 다른 버전의 Windows용 AMI를 선택해야 해요. 예를 들어 원래 인스턴스가 Windows Server 2019를 실행한다면 Windows Server 2016 기본 AMI로 임시 인스턴스를 실행해요.
- Subnet에서 원래 인스턴스와 같은 가용 영역을 선택하고 Review and Launch를 선택해요.
중요: 임시 인스턴스는 원래 인스턴스와 같은 가용 영역에 있어야 해요. 다른 가용 영역이면 원래 인스턴스의 루트 볼륨을 연결할 수 없어요.
- Launch를 선택해 메시지가 표시되면 새 키 페어를 만들고 안전한 위치에 다운로드한 뒤 Launch Instances를 선택해요.
- 볼륨을 임시 인스턴스에 보조 볼륨으로 연결해요:
- Volumes를 선택하고 원래 인스턴스에서 분리한 볼륨을 선택한 뒤 Actions, Attach Volume을 선택해요.
- Instances에서 임시 인스턴스의 이름이나 ID를 입력해 목록에서 선택해요.
- Device에
xvdf를 입력하고 Attach를 선택해요.
3단계: 관리자 비밀번호 재설정
임시 인스턴스에 연결해 EC2Launch로 관리자 비밀번호를 재설정해요.
- 임시 인스턴스에 연결해 EC2Rescue for Windows Server 도구를 사용해 관리자 비밀번호를 재설정해요:
- EC2Rescue for Windows Server zip 파일을 다운로드하고 내용을 추출한 뒤
EC2Rescue.exe를 실행해요. - License Agreement 화면에서 라이선스에 동의하면 I Agree를 선택해요.
- Welcome to EC2Rescue for Windows Server에서 Next를 선택해요.
- Select mode에서 Offline instance를 선택해요.
- Select a disk에서
xvdf장치를 선택하고 Next를 선택해요. - 디스크 선택을 확인하고 Yes를 선택해요.
- 볼륨이 로드되면 OK를 선택해요.
- Select Offline Instance Option에서 Diagnose and Rescue를 선택해요.
- Summary에서 정보를 검토하고 Next를 선택해요.
- Detected possible issues에서 Reset Administrator Password를 선택하고 Next를 선택해요.
- Confirm에서 Rescue, OK를 선택해요.
- Done에서 Finish를 선택해요.
- EC2Rescue for Windows Server zip 파일을 다운로드하고 내용을 추출한 뒤
- EC2Rescue를 닫고 임시 인스턴스에서 연결을 끊은 뒤 EC2 콘솔로 돌아가요.
- 임시 인스턴스에서 보조(
xvdf) 볼륨을 분리해요:- Instances에서 임시 인스턴스를 선택해요.
- Storage 탭에서
xvdf로 나열된 EBS 볼륨의 ID를 기록해요. - Volumes에서 기록한 볼륨을 선택하고 Actions, Detach Volume을 선택해요. 상태가
available이 되면 다음 단계로 진행해요.
4단계: 원래 인스턴스 재시작
관리자 비밀번호를 재설정한 후 볼륨을 원래 인스턴스에 루트 볼륨으로 다시 연결하고 키 페어로 연결해 관리자 비밀번호를 검색해요.
- 볼륨을 원래 인스턴스에 다시 연결해요:
- Volumes에서 임시 인스턴스에서 분리한 볼륨을 선택하고 Actions, Attach Volume을 선택해요.
- Instances에서 원래 인스턴스의 이름이나 ID를 입력해 선택해요.
- Device에
/dev/sda1을 입력하고 Attach를 선택해요. 상태가in-use가 되면 다음 단계로 진행해요.
- Instances에서 원래 인스턴스를 선택하고 Instance state, Start instance를 선택해요. 상태가
Running이 되면 다음 단계로 진행해요. - 새 키 페어의 프라이빗 키로 새 Windows 관리자 비밀번호를 검색하고 인스턴스에 연결해요.
- (선택) 임시 인스턴스가 더 이상 필요 없으면 종료해요.