Amazon EC2 키 페어와 Amazon EC2 인스턴스

Amazon EC2 키 페어와 Amazon EC2 인스턴스

키 페어(key pair)는 퍼블릭 키와 프라이빗 키로 구성되며, Amazon EC2 인스턴스에 연결할 때 여러분의 신원을 증명하는 데 사용하는 보안 자격 증명 집합이에요. Linux 인스턴스의 경우 프라이빗 키를 사용해 인스턴스에 안전하게 SSH로 접속할 수 있어요. Windows 인스턴스의 경우 관리자 비밀번호를 해독하는 데 프라이빗 키가 필요하며, 그 비밀번호로 인스턴스에 연결해요.

출처: 문서

본문

다음 다이어그램과 같이 Amazon EC2는 퍼블릭 키를 인스턴스에 저장하고, 여러분이 프라이빗 키를 저장해요. 프라이빗 키를 안전한 곳에 저장하는 것이 중요해요. 프라이빗 키를 가진 사람은 누구나 그 키 페어를 사용하는 인스턴스에 연결할 수 있기 때문이에요.

인스턴스를 실행할 때 키 페어를 지정할 수 있어서, 키 페어가 필요한 방법으로 인스턴스에 연결할 수 있어요. 보안 관리 방식에 따라 모든 인스턴스에 같은 키 페어를 지정하거나 서로 다른 키 페어를 지정할 수 있어요.

Linux 인스턴스의 경우 인스턴스가 처음 부팅될 때 실행 시 지정한 퍼블릭 키가 Linux 인스턴스의 ~/.ssh/authorized_keys 안의 항목으로 배치돼요. SSH로 Linux 인스턴스에 연결할 때는 로그인하려면 퍼블릭 키에 해당하는 프라이빗 키를 지정해야 해요.

EC2 인스턴스 연결에 대한 자세한 내용은 EC2 인스턴스에 연결 문서를 참고하세요.

중요 — Amazon EC2는 프라이빗 키의 사본을 보관하지 않으므로, 프라이빗 키를 분실하면 복구할 방법이 없어요. 하지만 프라이빗 키를 분실한 인스턴스에 여전히 연결할 방법이 있을 수 있어요. 자세한 내용은 I've lost my private key. How can I connect to my instance? 문서를 참고하세요.

키 페어의 대안으로 AWS Systems Manager Session Manager를 사용해 대화형 브라우저 기반 셸이나 AWS Command Line Interface(AWS CLI)로 인스턴스에 연결할 수 있어요.

목차

  • Amazon EC2 인스턴스용 키 페어 만들기
  • 키 페어 설명하기
  • 키 페어 삭제하기
  • Linux 인스턴스에 퍼블릭 키 추가 또는 교체하기
  • 키 페어의 지문 확인하기

더 알아보기

  • Windows 인스턴스 모범 사례
  • 키 페어 만들기