EC2 Serial Console에 연결하기
EC2 Serial Console에 연결하기
Amazon EC2 콘솔이나 SSH로 EC2 인스턴스의 직렬 콘솔(serial console)에 연결할 수 있어요. 이 절에서 브라우저 기반 클라이언트와 자체 키·SSH 클라이언트로 연결하는 방법, 그리고 엔드포인트와 지문을 살펴볼게요.
출처: 문서
본문
Amazon EC2 콘솔 또는 SSH로 EC2 인스턴스의 직렬 콘솔에 연결할 수 있어요. 직렬 콘솔에 연결한 후에는 부팅, 네트워크 구성 및 기타 문제를 해결하는 데 사용할 수 있어요. 문제 해결에 대한 자세한 내용은 Troubleshoot your Amazon EC2 instance using the EC2 Serial Console을 참고하세요.
고려 사항
- 인스턴스당 활성 직렬 콘솔 연결은 1개만 지원돼요.
- 직렬 콘솔에서 연결 해제하지 않는 한 직렬 콘솔 연결은 일반적으로 1시간 동안 지속돼요. 하지만 시스템 유지 관리 중에는 Amazon EC2가 직렬 콘솔 세션을 연결 해제해요.
- 연결 기간은 IAM 자격 증명의 기간에 따라 결정되지 않아요. IAM 자격 증명이 만료되어도 연결은 직렬 콘솔 연결의 최대 기간에 도달할 때까지 계속 유지돼요. EC2 Serial Console 콘솔 환경을 사용할 때 IAM 자격 증명이 만료되면 브라우저 페이지를 닫아 연결을 종료하세요.
- 직렬 콘솔에서 연결 해제한 후 새 세션을 허용하려면 세션 해제(tear down)에 30초가 걸려요.
- 지원되는 직렬 콘솔 포트: ttyS0(Linux 인스턴스) 및 COM1(Windows 인스턴스)
- 직렬 콘솔에 연결하면 인스턴스의 처리량이 약간 떨어지는 것을 관찰할 수 있어요.
관련 주제
브라우저 기반 클라이언트로 연결
브라우저 기반 클라이언트로 EC2 인스턴스의 직렬 콘솔에 연결할 수 있어요. Amazon EC2 콘솔에서 인스턴스를 선택하고 직렬 콘솔에 연결하기로 선택하면 돼요. 브라우저 기반 클라이언트가 권한을 처리하고 성공적인 연결을 제공해요.
EC2 직렬 콘솔은 대부분의 브라우저에서 작동하며 키보드와 마우스 입력을 지원해요.
연결하기 전에 사전 요구 사항을 완료했는지 확인하세요.
브라우저 기반 클라이언트로 인스턴스의 직렬 포트에 연결하려면(Amazon EC2 콘솔)
- Amazon EC2 콘솔을 https://console.aws.amazon.com/ec2/에서 엽니다.
- 탐색 창에서 Instances를 선택합니다.
- 인스턴스를 선택하고 Actions, Monitor and troubleshoot, EC2 Serial Console, Connect를 선택합니다.
또는 인스턴스를 선택하고 Connect, EC2 Serial Console, Connect를 선택합니다.
브라우저 내 터미널 창이 열려요.
- Enter를 누릅니다. 로그인 프롬프트가 나타나면 직렬 콘솔에 연결된 거예요.
화면이 계속 검게 남아 있으면 다음 정보로 직렬 콘솔 연결 문제를 해결할 수 있어요.
- 직렬 콘솔에 대한 접근을 구성했는지 확인합니다. 자세한 내용은 Configure access to the EC2 Serial Console을 참고하세요.
- (Linux 인스턴스 전용) SysRq를 사용해 직렬 콘솔에 연결합니다. SysRq는 브라우저 기반 클라이언트로 연결할 필요가 없어요. 자세한 내용은 (Linux instances) Use SysRq to troubleshoot your instance를 참고하세요.
- (Linux 인스턴스 전용) getty를 다시 시작합니다. 인스턴스에 SSH 접근이 있다면 SSH로 인스턴스에 연결한 다음 다음 명령으로 getty를 다시 시작합니다.
[ec2-user ~]$ sudo systemctl restart serial-getty@ttyS0
- 인스턴스를 재부팅합니다. SysRq(Linux 인스턴스), EC2 콘솔, 또는 AWS CLI로 인스턴스를 재부팅할 수 있어요. 자세한 내용은 (Linux instances) Use SysRq to troubleshoot your instance(Linux 인스턴스) 또는 Reboot your Amazon EC2 instance을 참고하세요.
- (Linux 인스턴스 전용) 로그인 프롬프트에서 이전에 설정한 비밀번호 기반 사용자의 사용자 이름을 입력한 다음 Enter를 누릅니다.
- (Linux 인스턴스 전용) Password 프롬프트에서 비밀번호를 입력한 다음 Enter를 누릅니다.
자체 키와 SSH 클라이언트로 연결
직렬 콘솔 API를 사용하면서 자체 SSH 키로 선택한 SSH 클라이언트에서 인스턴스에 연결할 수 있어요. 이렇게 하면 직렬 콘솔의 인스턴스 공개 키 푸시 기능을 활용할 수 있어요.
SSH 키를 인스턴스에 푸시한 후에는 SSH 연결이 사용자에게 EC2 Serial Console 접근을 부여하기 위해 구성한 IAM 정책의 적용을 받지 않아요.
시작하기 전에
사전 요구 사항이 충족되었는지 확인합니다.
SSH로 인스턴스의 직렬 콘솔에 연결하려면
-
SSH 공개 키를 인스턴스에 푸시해 직렬 콘솔 세션을 시작합니다. send-serial-console-ssh-public-key 명령을 사용해 SSH 공개 키를 인스턴스에 푸시합니다. 이렇게 하면 직렬 콘솔 세션이 시작돼요.
이 인스턴스에 대한 직렬 콘솔 세션이 이미 시작된 경우, 한 번에 하나의 세션만 열 수 있으므로 명령이 실패해요. 직렬 콘솔에서 연결 해제한 후 새 세션을 허용하려면 세션 해제에 30초가 걸려요.
aws ec2-instance-connect send-serial-console-ssh-public-key \
--instance-id i-001234a4bf70dec41EXAMPLE \
--serial-port 0 \
--ssh-public-key file://my_key.pub \
--region us-east-1
-
개인 키로 직렬 콘솔에 연결합니다. 공개 키가 직렬 콘솔 서비스에서 제거되기 전에 ssh 명령으로 직렬 콘솔에 연결합니다. 제거되기까지 60초가 있어요.
공개 키에 대응하는 개인 키를 사용하세요.
사용자 이름 형식은
instance-id.port0이며 인스턴스 ID와 포트 0으로 구성돼요. 다음 예시에서 사용자 이름은i-001234a4bf70dec41EXAMPLE.port0이에요.직렬 콘솔 서비스의 엔드포인트는 리전마다 달라요. 각 리전의 엔드포인트는 EC2 Serial Console 엔드포인트와 지문 표를 참고하세요. 다음 예시에서 직렬 콘솔 서비스는 us-east-1 리전에 있어요.
ssh -i my_key i-001234a4bf70dec41EXAMPLE.port0@serial-console.ec2-instance-connect.us-east-1.aws
다음 예시는 timeout 3600을 사용해 SSH 세션을 1시간 후에 종료하도록 설정해요. 세션 중 시작된 프로세스는 세션 종료 후에도 인스턴스에서 계속 실행될 수 있어요.
timeout 3600 ssh -i my_key i-001234a4bf70dec41EXAMPLE.port0@serial-console.ec2-instance-connect.us-east-1.aws
-
(선택 사항) 지문을 확인합니다. 직렬 콘솔에 처음 연결할 때 지문을 확인하라는 메시지가 표시돼요. 직렬 콘솔 지문을 확인용으로 표시되는 지문과 비교할 수 있어요. 지문이 일치하지 않으면 누군가 "중간자(man-in-the-middle)" 공격을 시도하고 있을 수 있어요. 지문이 일치하면 직렬 콘솔에 안심하고 연결할 수 있어요.
다음 지문은 us-east-1 리전의 직렬 콘솔 서비스용이에요. 각 리전의 지문은 EC2 Serial Console 엔드포인트와 지문을 참고하세요.
SHA256:dXwn5ma/xadVMeBZGEru5l2gx+yI5LDiJaLUcz0FMmw
지문은 직렬 콘솔에 처음 연결할 때만 나타나요.
- Enter를 누릅니다. 프롬프트가 나타나면 직렬 콘솔에 연결된 거예요.
화면이 계속 검게 남아 있으면 다음 정보로 직렬 콘솔 연결 문제를 해결할 수 있어요.
- 직렬 콘솔에 대한 접근을 구성했는지 확인합니다. 자세한 내용은 Configure access to the EC2 Serial Console을 참고하세요.
- (Linux 인스턴스 전용) SysRq를 사용해 직렬 콘솔에 연결합니다. SysRq는 SSH로 연결할 필요가 없어요. 자세한 내용은 (Linux instances) Use SysRq to troubleshoot your instance를 참고하세요.
- (Linux 인스턴스 전용) getty를 다시 시작합니다. 인스턴스에 SSH 접근이 있다면 SSH로 인스턴스에 연결한 다음 다음 명령으로 getty를 다시 시작합니다.
[ec2-user ~]$ sudo systemctl restart serial-getty@ttyS0
- 인스턴스를 재부팅합니다. SysRq(Linux 인스턴스 전용), EC2 콘솔, 또는 AWS CLI로 인스턴스를 재부팅할 수 있어요. 자세한 내용은 (Linux instances) Use SysRq to troubleshoot your instance(Linux 인스턴스 전용) 또는 Reboot your Amazon EC2 instance을 참고하세요.
- (Linux 인스턴스 전용) 로그인 프롬프트에서 이전에 설정한 비밀번호 기반 사용자의 사용자 이름을 입력한 다음 Enter를 누릅니다.
- (Linux 인스턴스 전용) Password 프롬프트에서 비밀번호를 입력한 다음 Enter를 누릅니다.
EC2 Serial Console 엔드포인트와 지문
다음은 EC2 Serial Console의 서비스 엔드포인트와 지문이에요. 인스턴스의 직렬 콘솔에 프로그래밍 방식으로 연결하려면 EC2 Serial Console 엔드포인트를 사용합니다. EC2 Serial Console 엔드포인트와 지문은 각 AWS 리전마다 고유해요.
| 리전 이름 | 리전 | 엔드포인트 | 지문 |
|---|---|---|---|
| US East (Ohio) | us-east-2 | serial-console.ec2-instance-connect.us-east-2.aws | SHA256:EhwPkTzRtTY7TRSzz26XbB0/HvV9jRM7mCZN0xw/d/0 |
| US East (N. Virginia) | us-east-1 | serial-console.ec2-instance-connect.us-east-1.aws | SHA256:dXwn5ma/xadVMeBZGEru5l2gx+yI5LDiJaLUcz0FMmw |
| US West (N. California) | us-west-1 | serial-console.ec2-instance-connect.us-west-1.aws | SHA256:OHldlcMET8u7QLSX3jmRTRAPFHVtqbyoLZBMUCqiH3Y |
| US West (Oregon) | us-west-2 | serial-console.ec2-instance-connect.us-west-2.aws | SHA256:EMCIe23TqKaBI6yGHainqZcMwqNkDhhAVHa1O2JxVUc |
| Africa (Cape Town) | af-south-1 | ec2-serial-console.af-south-1.api.aws | SHA256:RMWWZ2fVePeJUqzjO5jL2KIgXsczoHlz21Ed00biiWI |
| Asia Pacific (Hong Kong) | ap-east-1 | ec2-serial-console.ap-east-1.api.aws | SHA256:T0Q1lpiXxChoZHplnAkjbP7tkm2xXViC9bJFsjYnifk |
| Asia Pacific (Taipei) | ap-east-2 | ec2-serial-console.ap-east-2.api.aws | SHA256:z1rsF5DE8aQqsHwBr/D40tR2GnyMqnScCUa1z1eFwDQ |
| Asia Pacific (Hyderabad) | ap-south-2 | ec2-serial-console.ap-south-2.api.aws | SHA256:WJgPBSwV4/shN+OPITValoewAuYj15DVW845JEhDKRs |
| Asia Pacific (Jakarta) | ap-southeast-3 | ec2-serial-console.ap-southeast-3.api.aws | SHA256:5ZwgrCh+lfns32XITqL/4O0zIfbx4bZgsYFqy3o8mIk |
| Asia Pacific (Malaysia) | ap-southeast-5 | ec2-serial-console.ap-southeast-5.api.aws | SHA256:cQXTHQMRcqRdIjmAGoAMBSExeoRobYyRwT67yTjnEiA |
| Asia Pacific (New Zealand) | ap-southeast-6 | ec2-serial-console.ap-southeast-6.api.aws | SHA256:wNltdH0gVfM5uHJKjrw+ElFuKoJgalcSKqjCS+lLkv4 |
| Asia Pacific (Melbourne) | ap-southeast-4 | ec2-serial-console.ap-southeast-4.api.aws | SHA256:Avaq27hFgLvjn5gTSShZ0oV7h90p0GG46wfOeT6ZJvM |
| Asia Pacific (Mumbai) | ap-south-1 | serial-console.ec2-instance-connect.ap-south-1.aws | SHA256:oBLXcYmklqHHEbliARxEgH8IsO51rezTPiSM35BsU40 |
| Asia Pacific (Osaka) | ap-northeast-3 | ec2-serial-console.ap-northeast-3.api.aws | SHA256:Am0/jiBKBnBuFnHr9aXsgEV3G8Tu/vVHFXE/3UcyjsQ |
| Asia Pacific (Seoul) | ap-northeast-2 | serial-console.ec2-instance-connect.ap-northeast-2.aws | SHA256:FoqWXNX+DZ++GuNTztg9PK49WYMqBX+FrcZM2dSrqrI |
| Asia Pacific (Singapore) | ap-southeast-1 | serial-console.ec2-instance-connect.ap-southeast-1.aws | SHA256:PLFNn7WnCQDHx3qmwLu1Gy/O8TUX7LQgZuaC6L45CoY |
| Asia Pacific (Sydney) | ap-southeast-2 | serial-console.ec2-instance-connect.ap-southeast-2.aws | SHA256:yFvMwUK9lEUQjQTRoXXzuN+cW9/VSe9W984Cf5Tgzo4 |
| Asia Pacific (Thailand) | ap-southeast-7 | ec2-serial-console.ap-southeast-7.api.aws | SHA256:KCAZiRYrR1Q2lqsg7vTwixWmvc2wmjVT31XRgSdEfDY |
| Asia Pacific (Tokyo) | ap-northeast-1 | serial-console.ec2-instance-connect.ap-northeast-1.aws | SHA256:RQfsDCZTOfQawewTRDV1t9Em/HMrFQe+CRlIOT5um4k |
| Canada (Central) | ca-central-1 | serial-console.ec2-instance-connect.ca-central-1.aws | SHA256:P2O2jOZwmpMwkpO6YW738FIOTHdUTyEv2gczYMMO7s4 |
| Canada West (Calgary) | ca-west-1 | ec2-serial-console.ca-west-1.api.aws | SHA256:s3rc8lI2xhbhr3iedjJNxGAFLPGOLjx7IxxXrGckk6Q |
| China (Beijing) | cn-north-1 | ec2-serial-console.cn-north-1.api.amazonwebservices.com.cn | SHA256:2gHVFy4H7uU3+WaFUxD28v/ggMeqjvSlgngpgLgGT+Y |
| China (Ningxia) | cn-northwest-1 | ec2-serial-console.cn-northwest-1.api.amazonwebservices.com.cn | SHA256:TdgrNZkiQOdVfYEBUhO4SzUA09VWI5rYOZGTogpwmiM |
| Europe (Frankfurt) | eu-central-1 | serial-console.ec2-instance-connect.eu-central-1.aws | SHA256:aCMFS/yIcOdOlkXvOl8AmZ1Toe+bBnrJJ3Fy0k0De2c |
| Europe (Ireland) | eu-west-1 | serial-console.ec2-instance-connect.eu-west-1.aws | SHA256:h2AaGAWO4Hathhtm6ezs3Bj7udgUxi2qTrHjZAwCW6E |
| Europe (London) | eu-west-2 | serial-console.ec2-instance-connect.eu-west-2.aws | SHA256:a69rd5CE/AEG4Amm53I6lkD1ZPvS/BCV3tTPW2RnJg8 |
| Europe (Milan) | eu-south-1 | ec2-serial-console.eu-south-1.api.aws | SHA256:lC0kOVJnpgFyBVrxn0A7n99ecLbXSX95cuuS7X7QK30 |
| Europe (Paris) | eu-west-3 | serial-console.ec2-instance-connect.eu-west-3.aws | SHA256:q8ldnAf9pymeNe8BnFVngY3RPAr/kxswJUzfrlxeEWs |
| Europe (Spain) | eu-south-2 | ec2-serial-console.eu-south-2.api.aws | SHA256:GoCW2DFRlu669QNxqFxEcsR6fZUz/4F4n7T45ZcwoEc |
| Europe (Stockholm) | eu-north-1 | serial-console.ec2-instance-connect.eu-north-1.aws | SHA256:tkGFFUVUDvocDiGSS3Cu8Gdl6w2uI32EPNpKFKLwX84 |
| Europe (Zurich) | eu-central-2 | ec2-serial-console.eu-central-2.api.aws | SHA256:8Ppx2mBMf6WdCw0NUlzKfwM4/IfRz4OaXFutQXWp6mk |
| Israel (Tel Aviv) | il-central-1 | ec2-serial-console.il-central-1.api.aws | SHA256:JR6q8v6kNNPi8+QSFQ4dj5dimNmZPTgwgsM1SNvtYyU |
| Mexico (Central) | mx-central-1 | ec2-serial-console.mx-central-1.api.aws | SHA256:BCuVl13iQNk+CcVnt18Ef4p2ZHUrBBAOxlFetB32GS0 |
| Middle East (Bahrain) | me-south-1 | ec2-serial-console.me-south-1.api.aws | SHA256:nPjLLKHu2QnLdUq2kVArsoK5xvPJOMRJKCBzCDqC3k8 |
| Middle East (UAE) | me-central-1 | ec2-serial-console.me-central-1.api.aws | SHA256:zpb5duKiBZ+l0dFwPeyykB4MPBYhI/XzXNeFSDKBvLE |
| South America (São Paulo) | sa-east-1 | serial-console.ec2-instance-connect.sa-east-1.aws | SHA256:rd2+/32Ognjew1yVIemENaQzC+Botbih62OqAPDq1dI |
| AWS GovCloud (US-East) | us-gov-east-1 | serial-console.ec2-instance-connect.us-gov-east-1.amazonaws.com | SHA256:tIwe19GWsoyLClrtvu38YEEh+DHIkqnDcZnmtebvF28 |
| AWS GovCloud (US-West) | us-gov-west-1 | serial-console.ec2-instance-connect.us-gov-west-1.amazonaws.com | SHA256:kfOFRWLaOZfB+utbd3bRf8OlPf8nGO2YZLqXZiIw5DQ |