Amazon EC2 AMI 등록 해제 방지

Amazon EC2 AMI 등록 해제 방지 (Protect an Amazon EC2 AMI from deregistration)

AMI에 등록 해제 방지(deregistration protection)를 켜면 우발적이거나 악의적인 삭제를 막을 수 있어요. 등록 해제 방지를 켜면 IAM 권한과 관계없이 어떤 사용자도 AMI를 등록 해제할 수 없어요. AMI를 등록 해제하려면 먼저 등록 해제 방지를 꺼야 해요.

AMI에 등록 해제 방지를 켜면 24시간 쿨다운 기간을 포함할지 선택할 수 있어요. 이 쿨다운 기간은 방지를 끈 뒤에도 등록 해제 방지가 계속 유효한 시간이에요. 이 쿨다운 기간 동안에는 AMI를 등록 해제할 수 없어요. 쿨다운 기간이 끝나면 AMI를 등록 해제할 수 있어요.

등록 해제 방지는 모든 기존 및 새 AMI에서 기본적으로 꺼져 있어요.

등록 해제 방지 켜기

다음 절차로 등록 해제 방지를 켤 수 있어요.

콘솔

등록 해제 방지를 켜려면

  1. Amazon EC2 콘솔을 https://console.aws.amazon.com/ec2/ 에서 엽니다.
  2. 탐색 창에서 AMIs를 선택하세요.
  3. 필터 막대에서 Owned by me를 선택해 사용 가능한 AMI를 나열하거나, Disabled images를 선택해 비활성화된 AMI를 나열하세요.
  4. 등록 해제 방지를 켤 AMI를 선택한 뒤 Actions, Manage AMI deregistration protection을 선택하세요.
  5. Manage AMI deregistration protection 대화 상자에서 쿨다운 기간 포함 여부에 따라 등록 해제 방지를 켤 수 있어요. 다음 옵션 중 하나를 선택하세요.
    • Enable with a 24-hour cooldown period – 쿨다운 기간이 있으면 등록 해제 방지를 꺼도 24시간 동안 AMI를 등록 해제할 수 없어요.
    • Enable without cooldown – 쿨다운 기간이 없으면 등록 해제 방지를 끄는 즉시 AMI를 등록 해제할 수 있어요.
  6. Save를 선택하세요.

AWS CLI

등록 해제 방지를 켜려면

enable-image-deregistration-protection 명령을 사용하세요. 선택적 쿨다운 기간을 활성화하려면 --with-cooldown 옵션을 포함하세요.

aws ec2 enable-image-deregistration-protection \
    --image-id ami-0abcdef1234567890 \
    --with-cooldown

PowerShell

등록 해제 방지를 켜려면

Enable-EC2ImageDeregistrationProtection cmdlet을 사용하세요. 선택적 쿨다운 기간을 활성화하려면 -WithCooldown 매개변수를 true로 설정하세요.

Enable-EC2ImageDeregistrationProtection `
    -ImageId ami-0abcdef1234567890 `
    -WithCooldown $true

등록 해제 방지 끄기

다음 절차로 등록 해제 방지를 끌 수 있어요. AMI에 등록 해제 방지를 켤 때 24시간 쿨다운 기간을 포함하기로 했다면, 등록 해제 방지를 꺼도 즉시 AMI를 등록 해제할 수 없어요. 쿨다운 기간은 방지를 끈 뒤에도 등록 해제 방지가 계속 유효한 24시간 기간이에요. 이 쿨다운 기간 동안에는 AMI를 등록 해제할 수 없어요. 쿨다운 기간이 끝나면 AMI를 등록 해제할 수 있어요.

콘솔

등록 해제 방지를 끄려면

  1. Amazon EC2 콘솔을 https://console.aws.amazon.com/ec2/ 에서 엽니다.
  2. 탐색 창에서 AMIs를 선택하세요.
  3. 필터 막대에서 Owned by me를 선택해 사용 가능한 AMI를 나열하거나, Disabled images를 선택해 비활성화된 AMI를 나열하세요.
  4. 등록 해제 방지를 끌 AMI를 선택한 뒤 Actions, Manage AMI deregistration protection을 선택하세요.
  5. Manage AMI deregistration protection 대화 상자에서 Disable을 선택하세요.
  6. Save를 선택하세요.

AWS CLI

등록 해제 방지를 끄려면

disable-image-deregistration-protection 명령을 사용하세요.

aws ec2 disable-image-deregistration-protection --image-id ami-0abcdef1234567890

PowerShell

등록 해제 방지를 끄려면

Disable-EC2ImageDeregistrationProtection cmdlet을 사용하세요.

Disable-EC2ImageDeregistrationProtection -ImageId ami-0abcdef1234567890

더 알아보기 (Learn more)