Amazon EC2 AMI 수명주기
Amazon EC2 AMI 수명주기 (Amazon EC2 AMI lifecycle)
Amazon Machine Image(AMI)는 인스턴스를 설정하고 부팅하는 데 필요한 소프트웨어 구성이 담긴 이미지예요. 인스턴스를 시작할 때는 반드시 AMI를 지정해야 하고, Amazon이 제공하는 AMI를 쓰거나 직접 만든 AMI를 사용할 수 있어요. AMI는 인스턴스를 시작하려는 AWS 리전(Region)에 있어야 해요.
출처: 문서
본문
AMI의 수명주기에는 AMI를 만들고(create), 복사하고(copy), 더 이상 쓰지 않음(deprecate)으로 표시하고, 비활성화하고(disable), 삭제(등록 해제, deregister)하는 작업이 포함돼요.
AMI 만들기 (Create AMIs). Amazon이 인스턴스를 시작할 수 있는 AMI를 제공하지만, 필요에 맞춘 커스텀 AMI를 직접 만들 수도 있어요. 커스텀 AMI를 만들려면 기존 AMI에서 인스턴스를 시작하고, 인스턴스를 커스터마이즈한 다음(예: 소프트웨어 설치, 운영체제 설정 구성), 그 인스턴스에서 AMI를 만들어요. 인스턴스의 모든 커스터마이즈 내용이 새 AMI에 저장되므로, 새 AMI에서 시작한 인스턴스에도 이런 커스터마이즈가 적용돼요.
증명 가능한 AMI (Attestable AMIs). EC2 인스턴스 증명(attestation)을 지원하는 AMI를 만들려면 Attestable AMIs를 참고하세요.
AMI 복사 (Copy AMIs). AMI는 그 AMI가 위치한 AWS 리전에서만 인스턴스를 시작하는 데 사용할 수 있어요. 여러 리전에서 같은 구성을 가진 인스턴스를 시작해야 한다면 AMI를 다른 리전으로 복사해요.
AMI 폐기 (Deprecate AMIs). AMI를 대체되었거나 오래된 것으로 표시하려면 즉시 또는 미래의 폐기 날짜를 설정할 수 있어요. 폐기된 AMI는 AMI 목록에서 숨겨지지만, AMI ID를 아는 사용자와 서비스는 계속 사용할 수 있어요.
AMI 비활성화 (Disable AMIs). AMI가 일시적으로 사용되지 않게 하려면 비활성화할 수 있어요. AMI가 비활성화되면 새 인스턴스를 시작하는 데 사용할 수 없어요. 다시 활성화하면 다시 인스턴스를 시작할 수 있어요. 참고로 AMI를 비활성화해도 이미 그 AMI에서 시작된 기존 인스턴스에는 영향이 없어요.
AMI 등록 해제/삭제 (Deregister (delete) AMIs). AMI가 더 이상 필요 없을 때 등록을 해제해서 새 인스턴스를 시작하는 데 쓰이지 않게 할 수 있어요. AMI가 보존 규칙(retention rule)과 일치하면 휴지통(Recycle Bin)으로 이동하고, 보존 기간이 끝나기 전에 복원할 수 있어요. 보존 기간이 지나면 영구 삭제돼요. 보존 규칙과 일치하지 않으면 즉시 영구 삭제돼요. 참고로 AMI 등록을 해제해도 그 AMI에서 시작된 기존 인스턴스에는 영향이 없어요.
AMI 수명주기 자동화 (Automate the AMI lifecycle). Amazon Data Lifecycle Manager를 사용하면 Amazon EBS 기반 AMI와 그 배후 스냅샷의 생성, 보존, 복사, 폐기, 등록 해제를 자동화할 수 있어요. EC2 Image Builder를 사용해 커스터마이즈된 AMI의 생성, 관리, 배포를 자동화할 수도 있어요. 자세한 내용은 Amazon EBS User Guide의 Amazon Data Lifecycle Manager로 백업 자동화하기와 EC2 Image Builder User Guide를 참고하세요.