EC2 인스턴스에 중지 보호(stop protection) 활성화하기
EC2 인스턴스에 중지 보호(stop protection) 활성화하기 (Enable stop protection for your EC2 instances)
인스턴스가 실수로 중지되는 것을 막으려면 인스턴스에 중지 보호를 활성화할 수 있어요. 중지 보호는 실수로 인한 종료로부터도 인스턴스를 보호해요.
출처: 문서
본문
Amazon EC2 ModifyInstanceAttribute API의 DisableApiStop 속성은 Amazon EC2 콘솔, AWS CLI, 또는 Amazon EC2 API로 인스턴스를 중지할 수 있는지 제어해요. 인스턴스를 시작할 때, 실행 중일 때, 또는 중지된 상태에서 이 속성 값을 설정할 수 있어요.
고려 사항 (Considerations)
- 중지 보호를 활성화해도
shutdown이나poweroff같은 운영 체제 명령으로 인스턴스에서 종료를 시작해 실수로 중지하는 것을 막지는 못해요. - 중지 보호를 활성화해도 인스턴스를 중지하는 예약 이벤트(scheduled event)가 있을 때 AWS가 중지하지는 못하게 하지 않아요.
- 중지 보호를 활성화해도 인스턴스가 비정상이거나 축소(scale-in) 이벤트 중에 Amazon EC2 Auto Scaling이 인스턴스를 종료하는 것을 막지는 못해요. 특정 인스턴스를 축소 중에 Auto Scaling 그룹이 종료할 수 있는지는 인스턴스 축소 보호(instance scale-in protection)로 제어할 수 있어요.
- 중지 보호는 콘솔, AWS CLI, API 사용 시 실수로 인한 중지뿐 아니라 실수로 인한 종료도 막아요. 다만
DisableApiTermination속성을 자동으로 설정하지는 않아요.DisableApiStop속성이false일 때는DisableApiTermination속성 설정이 콘솔, AWS CLI, API로 인스턴스를 종료할 수 있는지 결정해요. - 인스턴스 스토어 루트 볼륨이 있는 인스턴스에는 중지 보호를 활성화할 수 없어요.
- Spot Instances에는 중지 보호를 활성화할 수 없어요.
- Amazon EC2 API는 중지 보호를 활성화·비활성화할 때 최종 일관성(eventual consistency) 모델을 따르므로, 설정 명령 실행 결과가 이후 실행하는 모든 명령에 즉시 보이지 않을 수 있어요.
시작 시 인스턴스에 중지 보호 활성화하기 (Enable stop protection for an instance at launch)
콘솔: Amazon EC2 콘솔(https://console.aws.amazon.com/ec2/) 대시보드에서 Launch instance를 선택하고, 새 시작 인스턴스 마법사에서 인스턴스를 구성한 뒤, 마법사에서 Advanced details 아래 Stop protection에 대해 Enable을 선택해요.
AWS CLI: run-instances 명령으로 시작하며 다음 파라미터를 추가해요.
--disable-api-stop
PowerShell: New-EC2Instance cmdlet으로 시작하며 다음 파라미터를 추가해요.
-DisableApiStop $true
실행 중이거나 중지된 인스턴스에 중지 보호 활성화하기
콘솔: Instances에서 인스턴스를 선택하고 Actions > Instance settings > Change stop protection을 선택한 뒤 Enable 체크박스를 선택하고 Save를 선택해요.
AWS CLI: modify-instance-attribute 명령을 사용해요.
aws ec2 modify-instance-attribute \
--instance-id i-1234567890abcdef0 \
--disable-api-stop
PowerShell: Edit-EC2InstanceAttribute cmdlet을 사용해요.
Edit-EC2InstanceAttribute `
-InstanceId i-1234567890abcdef0 `
-DisableApiStop $true
실행 중이거나 중지된 인스턴스의 중지 보호 비활성화하기
콘솔: Instances에서 인스턴스를 선택하고 Actions, Instance settings, Change stop protection을 선택한 뒤 Enable 체크박스를 해제하고 Save를 선택해요.
AWS CLI: modify-instance-attribute 명령을 사용해요.
aws ec2 modify-instance-attribute \
--instance-id i-1234567890abcdef0 \
--no-disable-api-stop
PowerShell: Edit-EC2InstanceAttribute cmdlet을 사용해요.
Edit-EC2InstanceAttribute `
-InstanceId i-1234567890abcdef0 `
-DisableApiStop $false