PuTTY로 Linux 인스턴스에 연결하기
PuTTY로 Linux 인스턴스에 연결하기
PuTTY(Windows용 무료 SSH 클라이언트)를 사용해 Linux 인스턴스에 연결할 수 있어요. Windows Server 2019 이상을 실행 중이라면 SSH 프로토콜로 원격 로그인하는 오픈소스 연결 도구인 OpenSSH를 사용하는 것을 권장합니다.
출처: 문서
본문
인스턴스에 연결하는 동안 오류가 발생하면 인스턴스가 모든 SSH 연결 사전 요건을 충족하는지 확인하세요. 모든 사전 요건을 충족했는데도 Linux 인스턴스에 연결할 수 없다면 "Amazon EC2 Linux 인스턴스 연결 문제 해결"을 참고하세요.
이 문서는 다음 주제를 다룹니다.
- Prerequisites (사전 요건)
- Convert your private key using PuTTYgen (PuTTYgen으로 개인 키 변환)
- Connect to your Linux instance (Linux 인스턴스에 연결)
사전 요건
PuTTY로 Linux 인스턴스에 연결하기 전에 다음 작업을 완료하세요.
- 일반 사전 요건을 완료합니다. 인스턴스가 상태 검사(status checks)를 통과했는지 확인하세요. 인스턴스가 연결 요청을 받을 준비가 되기까지 몇 분 걸릴 수 있어요. 인스턴스 세부 정보 가져오기, 개인 키 위치 확인과 권한 설정, (선택) 인스턴스 지문(fingerprint) 가져오기를 수행합니다.
- 보안 그룹이 SSH 트래픽을 허용하는지 확인합니다. 인스턴스와 연결된 보안 그룹이 사용자 IP 주소에서 들어오는 SSH 트래픽을 허용하는지 확인하세요. 자세한 내용은 "컴퓨터에서 인스턴스로 연결하기 위한 규칙"을 참고해요.
- (필요 시) 로컬 컴퓨터에 PuTTY를 설치합니다. PuTTY 다운로드 페이지에서 설치하세요. 이전 버전이 설치되어 있다면 최신 버전 다운로드를 권장하며, 전체 스위트(suite)를 설치해야 해요.
- PuTTYgen으로 개인 키를 PPK 형식으로 변환합니다. 인스턴스 시작 시 지정한 키 페어의 개인 키를 지정해야 해요. 개인 키를
.pem형식으로 만들었다면 PuTTY에서 사용하려면.ppk파일로 변환해야 합니다.
(선택) PuTTYgen으로 개인 키 변환
PuTTY는 SSH 키의 PEM 형식을 기본적으로 지원하지 않아요. PuTTY는 PEM 키를 PuTTY에 필요한 PPK 형식으로 변환하는 PuTTYgen 도구를 제공합니다. PEM 형식으로 만든 키가 있다면 개인 키(.pem 파일)를 PuTTY에서 사용할 형식(.ppk 파일)으로 변환해야 합니다.
PEM에서 PPK 형식으로 변환하기
- Start 메뉴에서 All Programs → PuTTY → PuTTYgen을 선택합니다.
- Type of key to generate에서 RSA를 선택합니다. PuTTYgen 버전에 이 옵션이 없다면 SSH-2 RSA를 선택합니다.
- Load를 선택합니다. 기본적으로 PuTTYgen은
.ppk확장자 파일만 표시하므로,.pem파일을 찾으려면 모든 유형의 파일을 표시하도록 선택합니다. - 인스턴스 시작 시 지정한 키 페어의
.pem파일을 선택하고 Open을 선택합니다. PuTTYgen이.pem파일이 성공적으로 가져와졌다는 알림을 표시하면 OK를 선택합니다. - PuTTY가 사용할 형식으로 키를 저장하려면 Save private key를 선택합니다. PuTTYgen이 암호문구(passphrase) 없이 키를 저장하는 것에 대한 경고를 표시하면 Yes를 선택합니다.
참고 — 개인 키의 암호문구는 추가 보호 계층이에요. 개인 키가 유출돼도 암호문구 없이는 사용할 수 없습니다. 단점은 인스턴스 로그온이나 파일 복사에 사람의 개입이 필요해 자동화가 어려워진다는 점이에요.
- 키 페어에 사용한 것과 같은 이름(예:
key-pair-name)을 지정하고 Save를 선택합니다. PuTTY가.ppk확장자를 자동으로 추가합니다.
이제 개인 키가 PuTTY에서 사용할 수 있는 올바른 형식이 됐어요. PuTTY의 SSH 클라이언트로 인스턴스에 연결할 수 있습니다.
Linux 인스턴스에 연결하기
PuTTY로 Linux 인스턴스에 연결하려면 다음 절차를 사용합니다. 개인 키로 만든 .ppk 파일이 필요해요.
마지막 테스트 버전: PuTTY 0.78
PuTTY로 인스턴스에 연결하기
- PuTTY를 시작합니다(Start 메뉴에서 PuTTY 검색 후 Open 선택).
- Category 창에서 Session을 선택하고 다음 필드를 작성합니다.
- Host Name 상자에서 다음 중 하나를 수행합니다.
- (Public DNS) 인스턴스 공개 DNS 이름으로 연결하려면
instance-user-name@instance-public-dns-name을 입력합니다. - (IPv6) 인스턴스에 IPv6 주소가 있다면
instance-user-name@2001:db8::1234:5678:1.2.3.4을 입력합니다.
- (Public DNS) 인스턴스 공개 DNS 이름으로 연결하려면
- Port 값이
22인지 확인합니다. - Connection type에서 SSH를 선택합니다.
- (선택) 세션을 활성 상태로 유지하도록 PuTTY가 일정 간격으로 'keepalive' 데이터를 보내게 구성할 수 있어요. Category 창에서 Connection을 선택하고 Seconds between keepalives에 간격을 입력합니다. 예를 들어 10분 비활동 후 세션이 끊긴다면
180을 입력해 3분마다 keepalive 데이터를 보내게 합니다.
- Host Name 상자에서 다음 중 하나를 수행합니다.
- Category 창에서 Connection, SSH, Auth를 확장하고 Credentials를 선택합니다.
- Private key file for authentication 옆에서 Browse를 선택합니다. Select private key file 대화 상자에서 생성한
.ppk파일을 선택하고 Open을 선택합니다. - (선택) 이 세션 후 다시 이 인스턴스에 연결할 계획이라면 나중에 사용할 세션 정보를 저장할 수 있어요. Category 창에서 Session을 선택하고 Saved Sessions에 세션 이름을 입력한 뒤 Save를 선택합니다.
- 인스턴스에 연결하려면 Open을 선택합니다.
- 이 인스턴스에 처음 연결하는 경우 PuTTY가 연결 대상 호스트를 신뢰할지 묻는 보안 경고 대화 상자를 표시합니다.
- (선택) 보안 경고 대화 상자의 지문이 앞서 가져온 인스턴스 지문과 일치하는지 확인합니다. 일치하지 않으면 'man-in-the-middle' 공격일 수 있어요. 일치하면 다음 단계로 진행합니다.
- Accept를 선택합니다. 창이 열리고 인스턴스에 연결됩니다.
참고 — 개인 키를 PuTTY 형식으로 변환할 때 암호문구를 지정했다면 인스턴스에 로그인할 때 그 암호문구를 입력해야 해요.
연결 중 오류가 발생하면 "Amazon EC2 Linux 인스턴스 연결 문제 해결"을 참고하세요.
더 알아보기 (Learn more)
- SSH 클라이언트로 연결과 SCP로 파일 전송 문서를 확인하세요.