EC2 Serial Console에 연결하기

EC2 Serial Console에 연결하기

Amazon EC2 콘솔이나 SSH로 EC2 인스턴스의 직렬 콘솔(serial console)에 연결할 수 있어요. 이 절에서 브라우저 기반 클라이언트와 자체 키·SSH 클라이언트로 연결하는 방법, 그리고 엔드포인트와 지문을 살펴볼게요.

출처: 문서

본문

Amazon EC2 콘솔 또는 SSH로 EC2 인스턴스의 직렬 콘솔에 연결할 수 있어요. 직렬 콘솔에 연결한 후에는 부팅, 네트워크 구성 및 기타 문제를 해결하는 데 사용할 수 있어요. 문제 해결에 대한 자세한 내용은 Troubleshoot your Amazon EC2 instance using the EC2 Serial Console을 참고하세요.

고려 사항
  • 인스턴스당 활성 직렬 콘솔 연결은 1개만 지원돼요.
  • 직렬 콘솔에서 연결 해제하지 않는 한 직렬 콘솔 연결은 일반적으로 1시간 동안 지속돼요. 하지만 시스템 유지 관리 중에는 Amazon EC2가 직렬 콘솔 세션을 연결 해제해요.
  • 연결 기간은 IAM 자격 증명의 기간에 따라 결정되지 않아요. IAM 자격 증명이 만료되어도 연결은 직렬 콘솔 연결의 최대 기간에 도달할 때까지 계속 유지돼요. EC2 Serial Console 콘솔 환경을 사용할 때 IAM 자격 증명이 만료되면 브라우저 페이지를 닫아 연결을 종료하세요.
  • 직렬 콘솔에서 연결 해제한 후 새 세션을 허용하려면 세션 해제(tear down)에 30초가 걸려요.
  • 지원되는 직렬 콘솔 포트: ttyS0(Linux 인스턴스) 및 COM1(Windows 인스턴스)
  • 직렬 콘솔에 연결하면 인스턴스의 처리량이 약간 떨어지는 것을 관찰할 수 있어요.
관련 주제

브라우저 기반 클라이언트로 연결

브라우저 기반 클라이언트로 EC2 인스턴스의 직렬 콘솔에 연결할 수 있어요. Amazon EC2 콘솔에서 인스턴스를 선택하고 직렬 콘솔에 연결하기로 선택하면 돼요. 브라우저 기반 클라이언트가 권한을 처리하고 성공적인 연결을 제공해요.

EC2 직렬 콘솔은 대부분의 브라우저에서 작동하며 키보드와 마우스 입력을 지원해요.

연결하기 전에 사전 요구 사항을 완료했는지 확인하세요.

브라우저 기반 클라이언트로 인스턴스의 직렬 포트에 연결하려면(Amazon EC2 콘솔)
  • Amazon EC2 콘솔을 https://console.aws.amazon.com/ec2/에서 엽니다.
  • 탐색 창에서 Instances를 선택합니다.
  • 인스턴스를 선택하고 Actions, Monitor and troubleshoot, EC2 Serial Console, Connect를 선택합니다.

또는 인스턴스를 선택하고 Connect, EC2 Serial Console, Connect를 선택합니다.

브라우저 내 터미널 창이 열려요.

  • Enter를 누릅니다. 로그인 프롬프트가 나타나면 직렬 콘솔에 연결된 거예요.

화면이 계속 검게 남아 있으면 다음 정보로 직렬 콘솔 연결 문제를 해결할 수 있어요.

  • 직렬 콘솔에 대한 접근을 구성했는지 확인합니다. 자세한 내용은 Configure access to the EC2 Serial Console을 참고하세요.
  • (Linux 인스턴스 전용) SysRq를 사용해 직렬 콘솔에 연결합니다. SysRq는 브라우저 기반 클라이언트로 연결할 필요가 없어요. 자세한 내용은 (Linux instances) Use SysRq to troubleshoot your instance를 참고하세요.
  • (Linux 인스턴스 전용) getty를 다시 시작합니다. 인스턴스에 SSH 접근이 있다면 SSH로 인스턴스에 연결한 다음 다음 명령으로 getty를 다시 시작합니다.
[ec2-user ~]$ sudo systemctl restart serial-getty@ttyS0
  • 인스턴스를 재부팅합니다. SysRq(Linux 인스턴스), EC2 콘솔, 또는 AWS CLI로 인스턴스를 재부팅할 수 있어요. 자세한 내용은 (Linux instances) Use SysRq to troubleshoot your instance(Linux 인스턴스) 또는 Reboot your Amazon EC2 instance을 참고하세요.
  • (Linux 인스턴스 전용) 로그인 프롬프트에서 이전에 설정한 비밀번호 기반 사용자의 사용자 이름을 입력한 다음 Enter를 누릅니다.
  • (Linux 인스턴스 전용) Password 프롬프트에서 비밀번호를 입력한 다음 Enter를 누릅니다.

자체 키와 SSH 클라이언트로 연결

직렬 콘솔 API를 사용하면서 자체 SSH 키로 선택한 SSH 클라이언트에서 인스턴스에 연결할 수 있어요. 이렇게 하면 직렬 콘솔의 인스턴스 공개 키 푸시 기능을 활용할 수 있어요.

SSH 키를 인스턴스에 푸시한 후에는 SSH 연결이 사용자에게 EC2 Serial Console 접근을 부여하기 위해 구성한 IAM 정책의 적용을 받지 않아요.

시작하기 전에

사전 요구 사항이 충족되었는지 확인합니다.

SSH로 인스턴스의 직렬 콘솔에 연결하려면
  • SSH 공개 키를 인스턴스에 푸시해 직렬 콘솔 세션을 시작합니다. send-serial-console-ssh-public-key 명령을 사용해 SSH 공개 키를 인스턴스에 푸시합니다. 이렇게 하면 직렬 콘솔 세션이 시작돼요.

    이 인스턴스에 대한 직렬 콘솔 세션이 이미 시작된 경우, 한 번에 하나의 세션만 열 수 있으므로 명령이 실패해요. 직렬 콘솔에서 연결 해제한 후 새 세션을 허용하려면 세션 해제에 30초가 걸려요.

aws ec2-instance-connect send-serial-console-ssh-public-key \
--instance-id i-001234a4bf70dec41EXAMPLE \
--serial-port 0 \
--ssh-public-key file://my_key.pub \
--region us-east-1
  • 개인 키로 직렬 콘솔에 연결합니다. 공개 키가 직렬 콘솔 서비스에서 제거되기 전에 ssh 명령으로 직렬 콘솔에 연결합니다. 제거되기까지 60초가 있어요.

    공개 키에 대응하는 개인 키를 사용하세요.

    사용자 이름 형식은 instance-id.port0이며 인스턴스 ID와 포트 0으로 구성돼요. 다음 예시에서 사용자 이름은 i-001234a4bf70dec41EXAMPLE.port0이에요.

    직렬 콘솔 서비스의 엔드포인트는 리전마다 달라요. 각 리전의 엔드포인트는 EC2 Serial Console 엔드포인트와 지문 표를 참고하세요. 다음 예시에서 직렬 콘솔 서비스는 us-east-1 리전에 있어요.

ssh -i my_key i-001234a4bf70dec41EXAMPLE.port0@serial-console.ec2-instance-connect.us-east-1.aws

다음 예시는 timeout 3600을 사용해 SSH 세션을 1시간 후에 종료하도록 설정해요. 세션 중 시작된 프로세스는 세션 종료 후에도 인스턴스에서 계속 실행될 수 있어요.

timeout 3600 ssh -i my_key i-001234a4bf70dec41EXAMPLE.port0@serial-console.ec2-instance-connect.us-east-1.aws
  • (선택 사항) 지문을 확인합니다. 직렬 콘솔에 처음 연결할 때 지문을 확인하라는 메시지가 표시돼요. 직렬 콘솔 지문을 확인용으로 표시되는 지문과 비교할 수 있어요. 지문이 일치하지 않으면 누군가 "중간자(man-in-the-middle)" 공격을 시도하고 있을 수 있어요. 지문이 일치하면 직렬 콘솔에 안심하고 연결할 수 있어요.

    다음 지문은 us-east-1 리전의 직렬 콘솔 서비스용이에요. 각 리전의 지문은 EC2 Serial Console 엔드포인트와 지문을 참고하세요.

SHA256:dXwn5ma/xadVMeBZGEru5l2gx+yI5LDiJaLUcz0FMmw

지문은 직렬 콘솔에 처음 연결할 때만 나타나요.

  • Enter를 누릅니다. 프롬프트가 나타나면 직렬 콘솔에 연결된 거예요.

화면이 계속 검게 남아 있으면 다음 정보로 직렬 콘솔 연결 문제를 해결할 수 있어요.

  • 직렬 콘솔에 대한 접근을 구성했는지 확인합니다. 자세한 내용은 Configure access to the EC2 Serial Console을 참고하세요.
  • (Linux 인스턴스 전용) SysRq를 사용해 직렬 콘솔에 연결합니다. SysRq는 SSH로 연결할 필요가 없어요. 자세한 내용은 (Linux instances) Use SysRq to troubleshoot your instance를 참고하세요.
  • (Linux 인스턴스 전용) getty를 다시 시작합니다. 인스턴스에 SSH 접근이 있다면 SSH로 인스턴스에 연결한 다음 다음 명령으로 getty를 다시 시작합니다.
[ec2-user ~]$ sudo systemctl restart serial-getty@ttyS0
  • 인스턴스를 재부팅합니다. SysRq(Linux 인스턴스 전용), EC2 콘솔, 또는 AWS CLI로 인스턴스를 재부팅할 수 있어요. 자세한 내용은 (Linux instances) Use SysRq to troubleshoot your instance(Linux 인스턴스 전용) 또는 Reboot your Amazon EC2 instance을 참고하세요.
  • (Linux 인스턴스 전용) 로그인 프롬프트에서 이전에 설정한 비밀번호 기반 사용자의 사용자 이름을 입력한 다음 Enter를 누릅니다.
  • (Linux 인스턴스 전용) Password 프롬프트에서 비밀번호를 입력한 다음 Enter를 누릅니다.

EC2 Serial Console 엔드포인트와 지문

다음은 EC2 Serial Console의 서비스 엔드포인트와 지문이에요. 인스턴스의 직렬 콘솔에 프로그래밍 방식으로 연결하려면 EC2 Serial Console 엔드포인트를 사용합니다. EC2 Serial Console 엔드포인트와 지문은 각 AWS 리전마다 고유해요.

리전 이름 리전 엔드포인트 지문
US East (Ohio) us-east-2 serial-console.ec2-instance-connect.us-east-2.aws SHA256:EhwPkTzRtTY7TRSzz26XbB0/HvV9jRM7mCZN0xw/d/0
US East (N. Virginia) us-east-1 serial-console.ec2-instance-connect.us-east-1.aws SHA256:dXwn5ma/xadVMeBZGEru5l2gx+yI5LDiJaLUcz0FMmw
US West (N. California) us-west-1 serial-console.ec2-instance-connect.us-west-1.aws SHA256:OHldlcMET8u7QLSX3jmRTRAPFHVtqbyoLZBMUCqiH3Y
US West (Oregon) us-west-2 serial-console.ec2-instance-connect.us-west-2.aws SHA256:EMCIe23TqKaBI6yGHainqZcMwqNkDhhAVHa1O2JxVUc
Africa (Cape Town) af-south-1 ec2-serial-console.af-south-1.api.aws SHA256:RMWWZ2fVePeJUqzjO5jL2KIgXsczoHlz21Ed00biiWI
Asia Pacific (Hong Kong) ap-east-1 ec2-serial-console.ap-east-1.api.aws SHA256:T0Q1lpiXxChoZHplnAkjbP7tkm2xXViC9bJFsjYnifk
Asia Pacific (Taipei) ap-east-2 ec2-serial-console.ap-east-2.api.aws SHA256:z1rsF5DE8aQqsHwBr/D40tR2GnyMqnScCUa1z1eFwDQ
Asia Pacific (Hyderabad) ap-south-2 ec2-serial-console.ap-south-2.api.aws SHA256:WJgPBSwV4/shN+OPITValoewAuYj15DVW845JEhDKRs
Asia Pacific (Jakarta) ap-southeast-3 ec2-serial-console.ap-southeast-3.api.aws SHA256:5ZwgrCh+lfns32XITqL/4O0zIfbx4bZgsYFqy3o8mIk
Asia Pacific (Malaysia) ap-southeast-5 ec2-serial-console.ap-southeast-5.api.aws SHA256:cQXTHQMRcqRdIjmAGoAMBSExeoRobYyRwT67yTjnEiA
Asia Pacific (New Zealand) ap-southeast-6 ec2-serial-console.ap-southeast-6.api.aws SHA256:wNltdH0gVfM5uHJKjrw+ElFuKoJgalcSKqjCS+lLkv4
Asia Pacific (Melbourne) ap-southeast-4 ec2-serial-console.ap-southeast-4.api.aws SHA256:Avaq27hFgLvjn5gTSShZ0oV7h90p0GG46wfOeT6ZJvM
Asia Pacific (Mumbai) ap-south-1 serial-console.ec2-instance-connect.ap-south-1.aws SHA256:oBLXcYmklqHHEbliARxEgH8IsO51rezTPiSM35BsU40
Asia Pacific (Osaka) ap-northeast-3 ec2-serial-console.ap-northeast-3.api.aws SHA256:Am0/jiBKBnBuFnHr9aXsgEV3G8Tu/vVHFXE/3UcyjsQ
Asia Pacific (Seoul) ap-northeast-2 serial-console.ec2-instance-connect.ap-northeast-2.aws SHA256:FoqWXNX+DZ++GuNTztg9PK49WYMqBX+FrcZM2dSrqrI
Asia Pacific (Singapore) ap-southeast-1 serial-console.ec2-instance-connect.ap-southeast-1.aws SHA256:PLFNn7WnCQDHx3qmwLu1Gy/O8TUX7LQgZuaC6L45CoY
Asia Pacific (Sydney) ap-southeast-2 serial-console.ec2-instance-connect.ap-southeast-2.aws SHA256:yFvMwUK9lEUQjQTRoXXzuN+cW9/VSe9W984Cf5Tgzo4
Asia Pacific (Thailand) ap-southeast-7 ec2-serial-console.ap-southeast-7.api.aws SHA256:KCAZiRYrR1Q2lqsg7vTwixWmvc2wmjVT31XRgSdEfDY
Asia Pacific (Tokyo) ap-northeast-1 serial-console.ec2-instance-connect.ap-northeast-1.aws SHA256:RQfsDCZTOfQawewTRDV1t9Em/HMrFQe+CRlIOT5um4k
Canada (Central) ca-central-1 serial-console.ec2-instance-connect.ca-central-1.aws SHA256:P2O2jOZwmpMwkpO6YW738FIOTHdUTyEv2gczYMMO7s4
Canada West (Calgary) ca-west-1 ec2-serial-console.ca-west-1.api.aws SHA256:s3rc8lI2xhbhr3iedjJNxGAFLPGOLjx7IxxXrGckk6Q
China (Beijing) cn-north-1 ec2-serial-console.cn-north-1.api.amazonwebservices.com.cn SHA256:2gHVFy4H7uU3+WaFUxD28v/ggMeqjvSlgngpgLgGT+Y
China (Ningxia) cn-northwest-1 ec2-serial-console.cn-northwest-1.api.amazonwebservices.com.cn SHA256:TdgrNZkiQOdVfYEBUhO4SzUA09VWI5rYOZGTogpwmiM
Europe (Frankfurt) eu-central-1 serial-console.ec2-instance-connect.eu-central-1.aws SHA256:aCMFS/yIcOdOlkXvOl8AmZ1Toe+bBnrJJ3Fy0k0De2c
Europe (Ireland) eu-west-1 serial-console.ec2-instance-connect.eu-west-1.aws SHA256:h2AaGAWO4Hathhtm6ezs3Bj7udgUxi2qTrHjZAwCW6E
Europe (London) eu-west-2 serial-console.ec2-instance-connect.eu-west-2.aws SHA256:a69rd5CE/AEG4Amm53I6lkD1ZPvS/BCV3tTPW2RnJg8
Europe (Milan) eu-south-1 ec2-serial-console.eu-south-1.api.aws SHA256:lC0kOVJnpgFyBVrxn0A7n99ecLbXSX95cuuS7X7QK30
Europe (Paris) eu-west-3 serial-console.ec2-instance-connect.eu-west-3.aws SHA256:q8ldnAf9pymeNe8BnFVngY3RPAr/kxswJUzfrlxeEWs
Europe (Spain) eu-south-2 ec2-serial-console.eu-south-2.api.aws SHA256:GoCW2DFRlu669QNxqFxEcsR6fZUz/4F4n7T45ZcwoEc
Europe (Stockholm) eu-north-1 serial-console.ec2-instance-connect.eu-north-1.aws SHA256:tkGFFUVUDvocDiGSS3Cu8Gdl6w2uI32EPNpKFKLwX84
Europe (Zurich) eu-central-2 ec2-serial-console.eu-central-2.api.aws SHA256:8Ppx2mBMf6WdCw0NUlzKfwM4/IfRz4OaXFutQXWp6mk
Israel (Tel Aviv) il-central-1 ec2-serial-console.il-central-1.api.aws SHA256:JR6q8v6kNNPi8+QSFQ4dj5dimNmZPTgwgsM1SNvtYyU
Mexico (Central) mx-central-1 ec2-serial-console.mx-central-1.api.aws SHA256:BCuVl13iQNk+CcVnt18Ef4p2ZHUrBBAOxlFetB32GS0
Middle East (Bahrain) me-south-1 ec2-serial-console.me-south-1.api.aws SHA256:nPjLLKHu2QnLdUq2kVArsoK5xvPJOMRJKCBzCDqC3k8
Middle East (UAE) me-central-1 ec2-serial-console.me-central-1.api.aws SHA256:zpb5duKiBZ+l0dFwPeyykB4MPBYhI/XzXNeFSDKBvLE
South America (São Paulo) sa-east-1 serial-console.ec2-instance-connect.sa-east-1.aws SHA256:rd2+/32Ognjew1yVIemENaQzC+Botbih62OqAPDq1dI
AWS GovCloud (US-East) us-gov-east-1 serial-console.ec2-instance-connect.us-gov-east-1.amazonaws.com SHA256:tIwe19GWsoyLClrtvu38YEEh+DHIkqnDcZnmtebvF28
AWS GovCloud (US-West) us-gov-west-1 serial-console.ec2-instance-connect.us-gov-west-1.amazonaws.com SHA256:kfOFRWLaOZfB+utbd3bRf8OlPf8nGO2YZLqXZiIw5DQ

더 알아보기