Amazon EC2 관리형 인스턴스
Amazon EC2 관리형 인스턴스 (Amazon EC2 managed instances)
Amazon EC2 관리형 인스턴스(managed instance)는 지정된 서비스 제공자가 프로비저닝하고 관리하는 EC2 인스턴스예요. 관리형 인스턴스는 인스턴스의 운영 제어를 서비스 제공자에게 위임할 수 있게 해주어 Amazon EC2에서 컴퓨팅 워크로드를 실행하는 간편한 방법을 제공해요.
위임된 제어는 관리형 인스턴스에서 도입된 유일한 변경이에요. 기술 사양과 청구는 일반(비관리형) EC2 인스턴스와 동일해요. 관리형 인스턴스는 서비스 제공자에게 제어를 위임할 수 있게 해주므로 서비스 제공자의 운영 전문성과 모범 사례를 활용할 수 있어요. 인스턴스가 관리되면 서비스 제공자는 인스턴스 프로비저닝, 소프트웨어 구성, 용량 확장, 인스턴스 장애·교체 처리, 인스턴스 종료 같은 작업을 담당해요.
관리형 인스턴스의 설정을 직접 수정하거나 종료할 수는 없어요. 서비스와 특정 작업은 사용자와 서비스 제공자 간의 계약에 따라 결정돼요. 단, 관리형 인스턴스에서 태그를 추가·수정·제거할 수 있어 AWS 환경 안에서 인스턴스를 분류할 수 있어요.
관리형 인스턴스를 제공하는 AWS 서비스는 다음과 같아요.
- EKS Auto Mode
- Amazon ECS 관리형 인스턴스
- WorkSpaces Core 관리형 인스턴스
- Lambda 관리형 인스턴스
- Amazon EC2 Fast Launch
- Bedrock AgentCore 런타임 인스턴스
목차 (Contents)
- 관리형 인스턴스의 청구
- 관리형 인스턴스 식별하기
- 관리형 리소스 가시성 설정
- 관리형 인스턴스 시작하기
관리형 인스턴스의 청구 (Billing for managed instances)
Amazon EC2 관리형 인스턴스는 일반 Amazon EC2 인스턴스와 같은 기본 요금에 더해 서비스 제공자에 대한 별도 요금이 부과돼요. 이 추가 요금은 인스턴스를 관리하는 서비스 제공자가 청구하며 별도로 청구돼요. 관리형 인스턴스를 운영·유지 관리하기 위해 제공되는 서비스 비용을 포함해요.
모든 Amazon EC2 구매 옵션(On-Demand 인스턴스, 예약 인스턴스, 스팟 인스턴스, Savings Plans)이 관리형 인스턴스에 사용 가능해요. EC2에서 직접 컴퓨팅을 조달한 뒤 서비스 제공자에게 제공하면 계정에 적용된 기존 예약 인스턴스나 Savings Plans의 혜택을 받아 가장 비용 효율적인 컴퓨팅 용량을 사용할 수 있어요.
예를 들어 Amazon EKS Auto Mode를 사용할 때는 기본 인스턴스에 표준 EC2 인스턴스 요율을 지불하고, Amazon EKS가 사용자를 대신해 인스턴스를 관리하는 추가 요금이 부과돼요. 이후 Savings Plans에 가입하기로 하면 Savings Plans로 EC2 인스턴스 요율이 낮아지지만 Amazon EKS의 추가 요금은 그대로 유지돼요.
관리형 인스턴스 식별하기 (Identify managed instances)
관리형 인스턴스는 Managed 필드의 true 값으로 식별돼요. 서비스 제공자는 콘솔의 Operator 필드나 CLI의 Principal 필드로 식별돼요.
다음 절차로 관리형 인스턴스를 식별하세요.
콘솔
관리형 인스턴스를 식별하려면
- Amazon EC2 콘솔을 https://console.aws.amazon.com/ec2/ 에서 엽니다.
- 탐색 창에서 Instances를 선택하세요.
- 확인하려는 인스턴스를 선택하세요.
- Details 탭(체크박스를 선택한 경우)이나 요약 영역(인스턴스 ID를 선택한 경우)에서 Managed 필드를 찾으세요.
- 값이
true면 관리형 인스턴스예요. - 값이
false면 일반 인스턴스예요.
- 값이
- Managed가
true로 설정되어 있으면 Operator 필드에 인스턴스를 관리하는 서비스 제공자를 식별하는 값이 표시돼요. 예를 들어eks.amazonaws.com값은 Amazon EKS가 서비스 제공자임을 식별해요.
AWS CLI
관리형 인스턴스를 식별하려면
describe-instances 명령을 사용하고 인스턴스 ID를 지정하세요.
aws ec2 describe-instances \
--instance-ids i-1234567890abcdef0 \
--query Reservations[].Instances[].Operator
다음은 예시 출력이에요. Managed가 true면 인스턴스는 관리형 인스턴스이고 Principal이 포함돼요. Principal은 인스턴스를 관리하는 서비스 제공자예요. 예를 들어 eks.amazonaws.com 값은 Amazon EKS가 서비스 제공자임을 식별해요.
[
{
"Managed": true,
"Principal": "eks.amazonaws.com"
}
]
관리형 인스턴스를 찾으려면
describe-instances 명령을 사용하고 operator.managed 필터에 true 값을 지정하세요. --query 옵션은 관리형 인스턴스의 ID만 표시해요.
aws ec2 describe-instances \
--filters "Name=operator.managed,Values=true" \
--query Reservations[*].Instances[].InstanceId
PowerShell
관리형 인스턴스를 식별하려면
Get-EC2Instance cmdlet을 사용하세요.
(Get-EC2Instance -InstanceId i-1234567890abcdef0).Instances.Operator
다음은 예시 출력이에요.
Managed Principal
------- ---------
True eks.amazonaws.com
관리형 인스턴스를 찾으려면
Get-EC2Instance cmdlet을 사용하세요. 이 예시는 관리형 인스턴스의 ID만 표시해요.
(Get-EC2Instance -Filter @{Name="operator.managed"; Values="true"}).Instances.InstanceId
관리형 리소스 가시성 설정 (Managed resource visibility settings)
AWS 서비스가 사용자를 대신해 프로비저닝한 리소스가 Amazon EC2 콘솔 보기와 API 목록 작업에 표시될지 제어할 수 있어요.
관리형 리소스 가시성이란?
Amazon EKS, Amazon ECS, WorkSpaces Core, AWS Lambda, Amazon Bedrock AgentCore 같은 AWS 서비스는 계정 안에서 Amazon EC2 인스턴스를 직접 프로비저닝하고 운영해요. 이 서비스들은 확장, OS 패치, 보안 업데이트, 수명 주기 관리를 담당해요. 그 결과로 생성된 Amazon EC2 인스턴스, 시작 템플릿, Amazon EBS 볼륨, 스냅샷, 네트워크 인터페이스(ENI)는 Amazon EC2 콘솔과 API에서 사용자가 관리하는 리소스와 함께 표시돼요. 관리형 리소스 가시성 설정은 이 관리 리소스들이 리소스 보기에 표시될지 제어하는 기능이에요.
영향을 받는 리소스 유형
| 리소스 유형 | 이 리소스를 프로비저닝하는 서비스 | 설명 |
|---|---|---|
| Amazon EC2 인스턴스 | Amazon EKS 워커 노드, Amazon ECS 컨테이너 인스턴스, AWS Lambda 실행 환경, Amazon WorkSpaces Core, Amazon Bedrock AgentCore | 가시성 설정의 영향을 받는 기본 리소스 유형 |
| Amazon EC2 시작 템플릿 | Amazon EKS, Amazon ECS, Amazon WorkSpaces Core, Amazon Bedrock AgentCore | 관리형 서비스가 만든 시작 템플릿 |
| Amazon EBS 볼륨 | Amazon EKS, Amazon ECS, Amazon WorkSpaces Core, Amazon Bedrock AgentCore, Amazon EC2 Fast Launch | 관리형 인스턴스에 연결된 볼륨 |
| Amazon EBS 스냅샷 | Amazon EC2 Fast Launch | Amazon EC2 Fast Launch가 관리하는 스냅샷 |
| 네트워크 인터페이스 (ENI) | Amazon EKS, Amazon ECS, AWS Lambda, Amazon WorkSpaces Core, Amazon Bedrock AgentCore, Amazon EC2 Application Status Checks | 관리형 워크로드용으로 프로비저닝된 네트워크 인터페이스 |
참고 기본적으로 Amazon EC2는 가시성 설정이 제공되기 전에 관리형 리소스가 없던 계정에 대해서는 관리형 리소스를 숨겨요. 이미 관리형 리소스가 있던 계정의 경우 Amazon EC2는 기존 워크플로를 보존하기 위해 가시성 설정을 Visible로 설정해요. 가시성 설정은 생성 시점과 관계없이 리전의 모든 관리형 리소스에 적용돼요. 가시성 설정은 언제든 변경할 수 있어요.
가시성 설정을 구성하는 이유
가시성 설정을 구성하면 운영 도구 전반에서 관리형 리소스가 표시되는 방식을 조정할 수 있어요. 일반적인 사용 사례는 다음과 같아요.
- 규정 준수 대시보드의 리소스 수를 고객 관리 리소스만으로 줄여 거버넌스를 간소화해요.
- 계정의 모든 인스턴스에 걸쳐 Amazon EC2 지표를 집계하는 관찰 가능성 도구의 노이즈를 줄여요.
- 관리형 리소스를 고객 잘못 구성으로 플래그하는 CSPM(클라우드 보안 태세 관리) 스캐너(예: Qualys)의 오탐지를 방지해요.
- 관리형 인스턴스의 경우 AWS가 Amazon EC2 인스턴스의 구성·패치·상태를 책임져요. 가시성을 제어하면 최종 사용자에게 공동 책임 모델을 더 잘 설명할 수 있어요.
참고 가시성 설정은 AWS 콘솔 보기와 API 목록 작업에서 리소스 표시를 제어해요. 청구, 리소스 운영, 실제 액세스 권한에는 영향을 주지 않아요. 숨겨진 리소스도 완전히 운영되고 청구 가능한 상태로 유지돼요.
관리형 리소스 가시성 구성하기
Amazon EC2 콘솔이나 AWS CLI로 관리형 리소스의 가시성을 구성할 수 있어요.
콘솔
- Amazon EC2 콘솔을 https://console.aws.amazon.com/ec2/ 에서 엽니다.
- 탐색 창에서 Dashboard를 선택하세요.
- Account attributes 카드의 Settings 아래에서 Managed resources를 선택하세요.
- Modify를 선택하세요.
- Default visibility에서 다음 옵션 중 하나를 선택하세요.
- Hidden (default) – 모든 관리형 리소스를 숨겨요.
- Visible – 모든 관리형 리소스를 표시해요.
- Modify visibility를 선택하세요.
AWS CLI
현재 가시성 설정 가져오기
get-managed-resource-visibility 명령을 사용해 현재 가시성 구성을 검색하세요.
aws ec2 get-managed-resource-visibility
예시 응답:
{
"visibility": {
"defaultVisibility": "hidden"
}
}
모든 관리형 리소스 숨기기
modify-managed-resource-visibility 명령을 사용해 운영자와 관계없이 모든 관리형 리소스를 숨기세요.
aws ec2 modify-managed-resource-visibility \
--default-visibility "hidden"
숨겨진 관리형 리소스 발견하기
가시성을 끄면 그래도 관리형 리소스에 액세스할 수 있어요. 다음 방법으로 필요 시 리소스를 표시할 수 있어요.
- 서비스별 콘솔 – 해당 AWS 서비스 콘솔(예: Amazon EKS 콘솔)로 이동해 그 서비스용으로 프로비저닝된 인스턴스를 보세요. 서비스 콘솔은 서비스가 계정에서 관리하는 모든 리소스에 대한 전체 세부 정보를 제공해요.
- 직접 API 쿼리 – 특정
instance-id매개변수와 함께describe-instancesAPI를 사용하세요. 알려진 인스턴스 ID로 직접 쿼리하면 가시성 설정과 관계없이 결과가 반환돼요. 가시성 설정은 목록·필터 작업에만 영향을 줘요.include-managed-resources매개변수와 함께describe-instances를 사용해 관리형 인스턴스를 발견할 수도 있어요.
참고 ID로 직접 쿼리하는 것과 같은 동작이 모든 영향 리소스 유형에 적용돼요. 특정 리소스 ID와 함께
describe-volumes,describe-launch-templates,describe-network-interfaces를 사용해 해당 유형의 숨겨진 관리형 리소스에 액세스할 수 있어요.
EventBridge 알림
관리형 리소스 가시성 설정은 Amazon EC2가 Amazon EventBridge로 보내는 이벤트에 영향을 줘요. 가시성이 Hidden(기본값)이면 Amazon EC2는 관리형 인스턴스에 대한 EC2 Instance State-change Notification 이벤트를 EventBridge로 보내지 않아요. EventBridge에서 관리형 인스턴스에 대한 이벤트를 받으려면 가시성을 Visible로 설정하세요. 이 설정 변경에 대한 자세한 내용은 '관리형 리소스 가시성 구성하기'를 참고하세요.
청구 고려 사항
관리형 리소스 가시성 설정은 청구에 영향을 주지 않아요. 숨겨진 관리형 인스턴스는 사용자를 대신해 프로비저닝되어 계정 안에서 실행되는 리소스로, 가시성 구성과 관계없이 완전히 청구 가능한 상태로 유지되므로 청구 데이터에 계속 표시돼요. 숨겨진 리소스는 AWS 청구서와 AWS Cost and Usage Reports에는 계속 표시돼요.
중요 관리형 인스턴스는 계정에 프로비저닝되어 컴퓨팅 리소스를 소비해요. 콘솔 보기에서 숨겨도 비용이 줄지 않아요. 관리형 인스턴스 요금에 대한 자세한 내용은 서비스별 청구 문서(예: Amazon EKS Pricing, Amazon ECS Pricing)를 검토하세요.
제한 사항
- 가시성 설정은 계정 전체에 적용되며 모든 IAM 보안 주체(principal)에 균일하게 영향을 줘요.
- 리소스 유형이나 리소스를 만든 서비스별로 관리형 리소스를 선택적으로 표시·숨길 수는 없어요. 예를 들어 Amazon EKS가 만든 관리형 인스턴스는 표시하면서 Lambda, Amazon ECS, Amazon WorkSpaces가 만든 것은 숨기도록 선택할 수 없어요.
관리형 인스턴스 시작하기 (Get started with managed instances)
관리형 인스턴스를 시작하려면 선호하는 서비스 제공자의 문서를 참고하세요.
- Amazon EKS User Guide의 'EKS Auto Mode로 클러스터 인프라 자동화하기'
- Amazon ECS Developer Guide의 'Amazon ECS 관리형 인스턴스'
- WorkSpaces Core Planning Guide의 '관리형 인스턴스 배포하기'
- Lambda Developer Guide의 'Lambda 관리형 인스턴스'
- 이 가이드의 'Amazon EC2 Fast Launch'
- Amazon Bedrock AgentCore Developer Guide의 'Bedrock AgentCore 런타임 인스턴스'