EC2Launch v2로 EC2 인스턴스의 Windows 관리자 암호 재설정

EC2Launch v2로 EC2 인스턴스의 Windows 관리자 암호 재설정 (Reset Windows admin password for EC2 instance using EC2Launch v2)

Windows 관리자 암호를 잃어버렸고 EC2Launch v2 에이전트를 포함하는 지원되는 Windows AMI를 사용하고 있다면, EC2Launch v2를 사용해 새 암호를 생성할 수 있어요.

출처: 문서

본문

EC2Launch v2 에이전트를 포함하지 않는 Windows Server 2016 이상 AMI를 사용한다면 Reset Windows admin password for EC2 instance using EC2Launch를 참고하세요.

EC2Launch v2 에이전트를 포함하지 않는 Windows Server 2016 이전 AMI를 사용한다면 Reset Windows admin password for EC2 instance using EC2Config를 참고하세요.

참고

인스턴스에서 로컬 관리자 계정을 비활성화했고 인스턴스가 Systems Manager로 구성된 경우, EC2Rescue와 Run Command를 사용해 로컬 관리자 암호를 다시 활성화하고 재설정할 수도 있어요. 자세한 내용은 Use EC2Rescue for Windows Server with Systems Manager Run Command를 참고하세요.

참고

로컬 관리자 암호를 재설정하는 데 필요한 수동 단계를 자동으로 적용하는 AWS Systems Manager Automation 문서가 있어요. 자세한 내용은 AWS Systems Manager User Guide의 Reset passwords and SSH keys on EC2 instances를 참고하세요.

EC2Launch v2로 Windows 관리자 암호를 재설정하려면 다음을 수행해야 해요.

  • 1단계: EC2Launch v2 에이전트가 실행 중인지 확인
  • 2단계: 인스턴스에서 루트 볼륨 분리
  • 3단계: 볼륨을 임시 인스턴스에 연결
  • 4단계: .run-once 파일 삭제
  • 5단계: 원래 인스턴스 다시 시작

1단계: EC2Launch v2 에이전트가 실행 중인지 확인 (Verify that the EC2Launch v2 agent is running)

관리자 암호를 재설정하기 전에 EC2Launch v2 에이전트가 설치되고 실행 중인지 확인해요. 이후 이 섹션에서 EC2Launch v2 에이전트를 사용해 관리자 암호를 재설정해요.

EC2Launch v2 에이전트가 실행 중인지 확인하려면 (To verify that the EC2Launch v2 agent is running)

  1. Amazon EC2 콘솔(https://console.aws.amazon.com/ec2/)을 엽니다.
  2. 탐색 창에서 Instances를 선택한 다음 암호 재설정이 필요한 인스턴스를 선택해요. 이 인스턴스는 이 절차에서 원래 인스턴스(original instance)라고 해요.
  3. Actions, Monitor and troubleshoot, Get system log를 선택해요.
  4. EC2 Launch 항목을 찾아요. 예: Launch: EC2Launch v2 service v2.0.124. 이 항목이 보이면 EC2Launch v2 서비스가 실행 중이에요. 시스템 로그 출력이 비어 있거나 EC2Launch v2 에이전트가 실행 중이지 않으면 Instance Console Screenshot 서비스를 사용해 인스턴스를 문제 해결해요. 자세한 내용은 Capture a screenshot of an unreachable instance를 참고하세요.

2단계: 인스턴스에서 루트 볼륨 분리 (Detach the root volume from the instance)

암호가 저장된 볼륨이 루트 볼륨으로 인스턴스에 연결되어 있으면 EC2Launch v2로 관리자 암호를 재설정할 수 없어요. 원래 인스턴스에서 볼륨을 분리한 다음 보조 볼륨으로 임시 인스턴스에 연결해야 해요.

인스턴스에서 루트 볼륨을 분리하려면 (To detach the root volume from the instance)

  1. Amazon EC2 콘솔(https://console.aws.amazon.com/ec2/)을 엽니다.
  2. 탐색 창에서 Instances를 선택해요.
  3. 암호 재설정이 필요한 인스턴스를 선택하고 Instance state, Stop instance를 선택해요. 인스턴스 상태가 Stopped로 변경된 후 다음 단계로 계속해요.
  4. (선택 사항) 이 인스턴스를 시작할 때 지정한 프라이빗 키가 있다면 다음 단계로 계속해요. 그렇지 않으면 다음 단계를 사용해 새 키 페어로 시작하는 새 인스턴스로 인스턴스를 교체해요.
    • Amazon EC2 콘솔을 사용해 새 키 페어를 만들어요. 프라이빗 키를 잃어버린 키 페어와 같은 이름을 새 키 페어에 주려면 먼저 기존 키 페어를 삭제해야 해요.
    • 교체할 인스턴스를 선택해요. 인스턴스의 인스턴스 유형, VPC, 서브넷, 보안 그룹, IAM 역할을 기록해요.
    • 인스턴스를 선택한 상태에서 Actions, Image and templates, Create image를 선택해요. 이미지의 이름과 설명을 입력하고 Create image를 선택해요.
    • 탐색 창에서 AMIs를 선택해요. 이미지 상태가 available로 변경될 때까지 기다려요. 그런 다음 이미지를 선택하고 Launch instance from AMI를 선택해요.
    • 인스턴스를 시작할 필드를 완성해요. 교체할 인스턴스와 동일한 인스턴스 유형, VPC, 서브넷, 보안 그룹, IAM 역할을 선택하고 Launch instance를 선택해요.
    • 메시지가 표시되면 새 인스턴스용으로 만든 키 페어를 선택하고 Launch instance를 선택해요.
    • (선택 사항) 원래 인스턴스에 연결된 Elastic IP 주소가 있으면 새 인스턴스로 전송해요. 원래 인스턴스에 루트 볼륨 외에 EBS 볼륨이 있으면 새 인스턴스로 전송해요.
  5. 원래 인스턴스에서 루트 볼륨을 다음과 같이 분리해요. 원래 인스턴스를 선택하고 Storage 탭을 선택해요. Root device name 아래의 루트 디바이스 이름을 기록해요. Block devices 아래에서 이 디바이스 이름이 있는 볼륨을 찾아 볼륨 ID를 기록해요. 탐색 창에서 Volumes를 선택해요. 볼륨 목록에서 루트 디바이스로 기록한 볼륨을 선택하고 Actions, Detach Volume을 선택해요. 볼륨 상태가 available로 변경된 후 다음 단계로 계속해요.
  6. 원래 인스턴스를 교체하기 위해 새 인스턴스를 만들었다면 지금 원래 인스턴스를 종료할 수 있어요. 더 이상 필요하지 않아요. 이 절차의 나머지 부분에서 원래 인스턴스에 대한 모든 언급은 만든 새 인스턴스에 적용돼요.
  7. 원래 인스턴스를 선택하고 Storage 탭을 선택해요. Root device name 아래의 루트 디바이스 이름을 기록해요.
  8. Block devices 아래에서 이 디바이스 이름이 있는 볼륨을 찾아 볼륨 ID를 기록해요.
  9. 탐색 창에서 Volumes를 선택해요.
  10. 볼륨 목록에서 루트 디바이스로 기록한 볼륨을 선택하고 Actions, Detach Volume을 선택해요. 볼륨 상태가 available로 변경된 후 다음 단계로 계속해요.

3단계: 볼륨을 임시 인스턴스에 연결 (Attach the volume to a temporary instance)

다음으로 임시 인스턴스를 시작하고 볼륨을 보조 볼륨으로 연결해요. 이것이 구성 파일을 수정하는 데 사용하는 인스턴스예요.

임시 인스턴스를 시작하고 볼륨을 연결하려면 (To launch a temporary instance and attach the volume)

  1. 다음과 같이 임시 인스턴스를 시작해요. 탐색 창에서 Instances, Launch instances를 선택한 다음 AMI를 선택해요. 중요 디스크 서명 충돌을 피하려면 다른 버전의 Windows용 AMI를 선택해야 해요. 예를 들어 원래 인스턴스가 Windows Server 2019를 실행한다면 Windows Server 2016용 기본 AMI로 임시 인스턴스를 시작해요.
  2. 기본 인스턴스 유형을 유지하고 Next: Configure Instance Details를 선택해요.
  3. Configure Instance Details 페이지의 Subnet에서 원래 인스턴스와 같은 가용 영역을 선택하고 Review and Launch를 선택해요. 중요 임시 인스턴스는 원래 인스턴스와 같은 가용 영역에 있어야 해요. 임시 인스턴스가 다른 가용 영역에 있다면 원래 인스턴스의 루트 볼륨을 연결할 수 없어요.
  4. Review Instance Launch 페이지에서 Launch를 선택해요.
  5. 메시지가 표시되면 새 키 페어를 만들고 컴퓨터의 안전한 위치에 다운로드한 다음 Launch Instances를 선택해요.
  6. 다음과 같이 볼륨을 임시 인스턴스에 보조 볼륨으로 연결해요. 탐색 창에서 Volumes를 선택하고 원래 인스턴스에서 분리한 볼륨을 선택한 다음 Actions, Attach Volume을 선택해요.
  7. Attach Volume 대화 상자의 Instances에서 임시 인스턴스의 이름이나 ID를 입력하기 시작하고 목록에서 인스턴스를 선택해요.
  8. Device에 xvdf를 입력하고(아직 없다면) Attach를 선택해요.

4단계: .run-once 파일 삭제 (Delete the .run-once file)

이제 인스턴스에 연결된 오프라인 볼륨에서 .run-once 파일을 삭제해야 해요. 이렇게 하면 EC2Launch v2가 관리자 암호 설정을 포함해 주파수가 once인 모든 작업을 실행하도록 지시해요. 연결한 보조 볼륨의 파일 경로는 D:\ProgramData\Amazon\EC2Launch\state\.run-once와 비슷할 거예요.

.run-once 파일을 삭제하려면 (To delete the .run-once file)

  1. Disk Management 유틸리티를 열고 다음 지침을 사용해 드라이브를 온라인으로 전환해요: Make an Amazon EBS volume available for use.
  2. 온라인으로 전환한 디스크에서 .run-once 파일을 찾아요.
  3. .run-once 파일을 삭제해요.

중요

한 번 실행되도록 설정된 스크립트는 이 작업으로 트리거돼요.

5단계: 원래 인스턴스 다시 시작 (Restart the original instance)

.run-once 파일을 삭제한 후 볼륨을 원래 인스턴스에 루트 볼륨으로 다시 연결하고 키 페어로 인스턴스에 연결해 관리자 암호를 검색해요.

  1. 다음과 같이 볼륨을 원래 인스턴스에 다시 연결해요. 탐색 창에서 Volumes를 선택하고 임시 인스턴스에서 분리한 볼륨을 선택한 다음 Actions, Attach Volume을 선택해요.
  2. Attach Volume 대화 상자의 Instances에서 원래 인스턴스의 이름이나 ID를 입력하기 시작하고 인스턴스를 선택해요.
  3. Device에 /dev/sda1을 입력해요.
  4. Attach를 선택해요. 볼륨 상태가 in-use로 변경된 후 다음 단계로 계속해요.
  5. 탐색 창에서 Instances를 선택해요. 원래 인스턴스를 선택하고 Instance state, Start instance를 선택해요. 인스턴스 상태가 Running으로 변경된 후 다음 단계로 계속해요.
  6. 새 키 페어의 프라이빗 키를 사용해 새 Windows 관리자 암호를 검색하고 인스턴스에 연결해요. 자세한 내용은 Connect to your Windows instance using RDP를 참고하세요. 중요 인스턴스를 중지하고 시작한 후에는 새 공개 IP 주소를 받아요. 현재 공개 DNS 이름을 사용해 인스턴스에 연결해야 해요. 자세한 내용은 Amazon EC2 instance state changes를 참고하세요.
  7. (선택 사항) 임시 인스턴스가 더 이상 필요하지 않으면 종료할 수 있어요. 임시 인스턴스를 선택하고 Instance State, Terminate instance를 선택해요.

더 알아보기 (Learn more)