Amazon EC2 AMI 등록 해제 방지
Amazon EC2 AMI 등록 해제 방지 (Protect an Amazon EC2 AMI from deregistration)
AMI에 등록 해제 방지(deregistration protection)를 켜면 우발적이거나 악의적인 삭제를 막을 수 있어요. 등록 해제 방지를 켜면 IAM 권한과 관계없이 어떤 사용자도 AMI를 등록 해제할 수 없어요. AMI를 등록 해제하려면 먼저 등록 해제 방지를 꺼야 해요.
AMI에 등록 해제 방지를 켜면 24시간 쿨다운 기간을 포함할지 선택할 수 있어요. 이 쿨다운 기간은 방지를 끈 뒤에도 등록 해제 방지가 계속 유효한 시간이에요. 이 쿨다운 기간 동안에는 AMI를 등록 해제할 수 없어요. 쿨다운 기간이 끝나면 AMI를 등록 해제할 수 있어요.
등록 해제 방지는 모든 기존 및 새 AMI에서 기본적으로 꺼져 있어요.
등록 해제 방지 켜기
다음 절차로 등록 해제 방지를 켤 수 있어요.
콘솔
등록 해제 방지를 켜려면
- Amazon EC2 콘솔을 https://console.aws.amazon.com/ec2/ 에서 엽니다.
- 탐색 창에서 AMIs를 선택하세요.
- 필터 막대에서 Owned by me를 선택해 사용 가능한 AMI를 나열하거나, Disabled images를 선택해 비활성화된 AMI를 나열하세요.
- 등록 해제 방지를 켤 AMI를 선택한 뒤 Actions, Manage AMI deregistration protection을 선택하세요.
- Manage AMI deregistration protection 대화 상자에서 쿨다운 기간 포함 여부에 따라 등록 해제 방지를 켤 수 있어요. 다음 옵션 중 하나를 선택하세요.
- Enable with a 24-hour cooldown period – 쿨다운 기간이 있으면 등록 해제 방지를 꺼도 24시간 동안 AMI를 등록 해제할 수 없어요.
- Enable without cooldown – 쿨다운 기간이 없으면 등록 해제 방지를 끄는 즉시 AMI를 등록 해제할 수 있어요.
- Save를 선택하세요.
AWS CLI
등록 해제 방지를 켜려면
enable-image-deregistration-protection 명령을 사용하세요. 선택적 쿨다운 기간을 활성화하려면 --with-cooldown 옵션을 포함하세요.
aws ec2 enable-image-deregistration-protection \
--image-id ami-0abcdef1234567890 \
--with-cooldown
PowerShell
등록 해제 방지를 켜려면
Enable-EC2ImageDeregistrationProtection cmdlet을 사용하세요. 선택적 쿨다운 기간을 활성화하려면 -WithCooldown 매개변수를 true로 설정하세요.
Enable-EC2ImageDeregistrationProtection `
-ImageId ami-0abcdef1234567890 `
-WithCooldown $true
등록 해제 방지 끄기
다음 절차로 등록 해제 방지를 끌 수 있어요. AMI에 등록 해제 방지를 켤 때 24시간 쿨다운 기간을 포함하기로 했다면, 등록 해제 방지를 꺼도 즉시 AMI를 등록 해제할 수 없어요. 쿨다운 기간은 방지를 끈 뒤에도 등록 해제 방지가 계속 유효한 24시간 기간이에요. 이 쿨다운 기간 동안에는 AMI를 등록 해제할 수 없어요. 쿨다운 기간이 끝나면 AMI를 등록 해제할 수 있어요.
콘솔
등록 해제 방지를 끄려면
- Amazon EC2 콘솔을 https://console.aws.amazon.com/ec2/ 에서 엽니다.
- 탐색 창에서 AMIs를 선택하세요.
- 필터 막대에서 Owned by me를 선택해 사용 가능한 AMI를 나열하거나, Disabled images를 선택해 비활성화된 AMI를 나열하세요.
- 등록 해제 방지를 끌 AMI를 선택한 뒤 Actions, Manage AMI deregistration protection을 선택하세요.
- Manage AMI deregistration protection 대화 상자에서 Disable을 선택하세요.
- Save를 선택하세요.
AWS CLI
등록 해제 방지를 끄려면
disable-image-deregistration-protection 명령을 사용하세요.
aws ec2 disable-image-deregistration-protection --image-id ami-0abcdef1234567890
PowerShell
등록 해제 방지를 끄려면
Disable-EC2ImageDeregistrationProtection cmdlet을 사용하세요.
Disable-EC2ImageDeregistrationProtection -ImageId ami-0abcdef1234567890