EC2 Instance Connect Endpoint 만들기
EC2 Instance Connect Endpoint 만들기
EC2 Instance Connect Endpoint를 만들어 인스턴스에 안전하게 연결할 수 있어요. 이 글에서는 엔드포인트의 IP 주소 유형, 사전 요구사항, 그리고 콘솔·CLI·PowerShell로 엔드포인트를 만드는 방법을 살펴볼게요.
출처: 문서
본문
인스턴스에 안전하게 연결할 수 있도록 EC2 Instance Connect Endpoint를 만들 수 있어요.
고려 사항 (Considerations)
엔드포인트의 IP 주소 유형은 지원되는 트래픽 유형을 결정합니다.
ipv4– 프라이빗 IPv4 주소가 있는 EC2 인스턴스에만 연결해요.dualstack– 프라이빗 IPv4 주소 또는 IPv6 주소가 있는 EC2 인스턴스에 연결해요.ipv6– IPv6 주소가 있는 EC2 인스턴스에만 연결해요.
사전 요구사항 (Prerequisites)
EC2 Instance Connect Endpoint를 만들려면 필요한 IAM 권한이 있어야 해요. 자세한 내용은 Permissions to create, describe, modify, and delete EC2 Instance Connect Endpoints를 참고하세요.
콘솔 (Console)
EC2 Instance Connect Endpoint를 만들려면
- Amazon VPC 콘솔을 엽니다.
- (선택) Name tag에 엔드포인트 이름을 입력해요.
- Type에서 EC2 Instance Connect Endpoint를 선택해요.
- Network settings의 VPC에서 대상 인스턴스가 있는 VPC를 선택해요.
- (선택) 클라이언트 IP 주소를 보존하려면 Additional settings를 펼쳐 Preserve Client IP 확인란을 선택해요. 그렇지 않으면 기본값은 엔드포인트 네트워크 인터페이스를 클라이언트 IP 주소로 사용하는 것입니다. 이 옵션은 엔드포인트의 IP 주소 유형이 IPv4로 구성된 경우에만 사용할 수 있어요.
- (선택) Security groups에서 엔드포인트와 연결할 보안 그룹을 선택해요. 그렇지 않으면 기본값은 VPC의 기본 보안 그룹입니다. 자세한 내용은 Security groups for EC2 Instance Connect Endpoint를 참고하세요.
- Subnet에서 엔드포인트를 만들 서브넷을 선택해요.
- IP address type에서 엔드포인트의 IP 주소 유형을 선택해요. 인스턴스에 대한 IPv4 및 IPv6 연결을 모두 지원해야 하면 Dualstack, 클라이언트 IP 보존이 필요하면 IPv4를 선택하세요.
- (선택) 태그를 추가하려면 Add new tag를 선택하고 태그 키와 값을 입력해요.
- 설정을 검토하고 Create endpoint를 선택해요. 엔드포인트의 초기 상태는
Pending입니다. 이 엔드포인트로 인스턴스에 연결하려면 먼저 엔드포인트 상태가Available이 될 때까지 기다려야 해요. 몇 분이 걸릴 수 있습니다. - 엔드포인트로 인스턴스에 연결하려면 Connect to an instance를 참고하세요.
AWS CLI
EC2 Instance Connect Endpoint를 만들려면
create-instance-connect-endpoint 명령을 사용해요.
aws ec2 create-instance-connect-endpoint \
--subnet-id subnet-0123456789example
엔드포인트가 지원하는 트래픽 유형을 지정하려면 --ip-address-type 파라미터를 포함해요. 유효한 값은 ipv4, dualstack, ipv6입니다. 서브넷은 지정한 IP 주소 유형을 지원해야 해요. --ip-address-type 파라미터를 생략하면 기본값은 서브넷이 지원하는 IP 주소 유형에 따라 결정됩니다.
aws ec2 create-instance-connect-endpoint \
--subnet-id subnet-0123456789example \
--ip-address-type ipv4
다음은 예시 출력이에요.
{
"OwnerId": "111111111111",
"InstanceConnectEndpointId": "eice-0123456789example",
"InstanceConnectEndpointArn": "arn:aws:ec2:us-east-1:111111111111:instance-connect-endpoint/eice-0123456789example",
"State": "create-complete",
"StateMessage": "",
"DnsName": "eice-0123456789example.0123abcd.ec2-instance-connect-endpoint.us-east-1.amazonaws.com",
"FipsDnsName": "eice-0123456789example.0123abcd.fips.ec2-instance-connect-endpoint.us-east-1.amazonaws.com",
"NetworkInterfaceIds": [
"eni-0123abcd"
],
"VpcId": "vpc-0123abcd",
"AvailabilityZone": "us-east-1a",
"AvailabilityZoneId": "use1-az4",
"CreatedAt": "2023-04-07T15:43:53.000Z",
"SubnetId": "subnet-0123abcd",
"PreserveClientIp": false,
"SecurityGroupIds": [
"sg-0123abcd"
],
"Tags": [],
"IpAddressType": "ipv4"
}
생성 상태를 모니터링하려면
State 필드의 초기 값은 create-in-progress입니다. 이 엔드포인트로 인스턴스에 연결하려면 상태가 create-complete가 될 때까지 기다려야 해요. describe-instance-connect-endpoints 명령을 사용해 EC2 Instance Connect Endpoint의 상태를 모니터링해요. --query 파라미터로 결과를 State 필드로 필터링합니다.
aws ec2 describe-instance-connect-endpoints --instance-connect-endpoint-ids eice-0123456789example --query InstanceConnectEndpoints[*].State --output text
다음은 예시 출력이에요.
create-complete
PowerShell
EC2 Instance Connect Endpoint를 만들려면
New-EC2InstanceConnectEndpoint cmdlet을 사용해요.
New-EC2InstanceConnectEndpoint -SubnetId subnet-0123456789example
엔드포인트가 지원하는 트래픽 유형을 지정하려면 -IpAddressType 파라미터를 포함해요. 유효한 값은 ipv4, dualstack, ipv6입니다. 서브넷은 지정한 IP 주소 유형을 지원해야 해요. -IpAddressType 파라미터를 생략하면 기본값은 서브넷이 지원하는 IP 주소 유형에 따라 결정됩니다.
New-EC2InstanceConnectEndpoint -SubnetId subnet-0123456789example -IpAddressType ipv4
다음은 예시 출력이에요.
OwnerId : 111111111111
InstanceConnectEndpointId : eice-0123456789example
InstanceConnectEndpointArn : arn:aws:ec2:us-east-1:111111111111:instance-connect-endpoint/eice-0123456789example
State : create-complete
StateMessage :
DnsName : eice-0123456789example.0123abcd.ec2-instance-connect-endpoint.us-east-1.amazonaws.com
FipsDnsName : eice-0123456789example.0123abcd.fips.ec2-instance-connect-endpoint.us-east-1.amazonaws.com
NetworkInterfaceIds : {eni-0123abcd}
VpcId : vpc-0123abcd
AvailabilityZone : us-east-1a
AvailabilityZoneId : use1-az4
CreatedAt : 4/7/2023 3:43:53 PM
SubnetId : subnet-0123abcd
PreserveClientIp : False
SecurityGroupIds : {sg-0123abcd}
Tags : {}
IpAddressType : ipv4
생성 상태를 모니터링하려면
State 필드의 초기 값은 create-in-progress입니다. 이 엔드포인트로 인스턴스에 연결하려면 상태가 create-complete가 될 때까지 기다려야 해요. Get-EC2InstanceConnectEndpoint cmdlet을 사용해 EC2 Instance Connect Endpoint의 상태를 모니터링해요. .State.Value로 결과를 State 필드로 필터링합니다.
(Get-EC2InstanceConnectEndpoint -InstanceConnectEndpointId "eice-0123456789example").State.Value
다음은 예시 출력이에요.
create-complete