EC2 인스턴스에 중지 보호(stop protection) 활성화하기

EC2 인스턴스에 중지 보호(stop protection) 활성화하기 (Enable stop protection for your EC2 instances)

인스턴스가 실수로 중지되는 것을 막으려면 인스턴스에 중지 보호를 활성화할 수 있어요. 중지 보호는 실수로 인한 종료로부터도 인스턴스를 보호해요.

출처: 문서

본문

Amazon EC2 ModifyInstanceAttribute API의 DisableApiStop 속성은 Amazon EC2 콘솔, AWS CLI, 또는 Amazon EC2 API로 인스턴스를 중지할 수 있는지 제어해요. 인스턴스를 시작할 때, 실행 중일 때, 또는 중지된 상태에서 이 속성 값을 설정할 수 있어요.

고려 사항 (Considerations)

  • 중지 보호를 활성화해도 shutdown이나 poweroff 같은 운영 체제 명령으로 인스턴스에서 종료를 시작해 실수로 중지하는 것을 막지는 못해요.
  • 중지 보호를 활성화해도 인스턴스를 중지하는 예약 이벤트(scheduled event)가 있을 때 AWS가 중지하지는 못하게 하지 않아요.
  • 중지 보호를 활성화해도 인스턴스가 비정상이거나 축소(scale-in) 이벤트 중에 Amazon EC2 Auto Scaling이 인스턴스를 종료하는 것을 막지는 못해요. 특정 인스턴스를 축소 중에 Auto Scaling 그룹이 종료할 수 있는지는 인스턴스 축소 보호(instance scale-in protection)로 제어할 수 있어요.
  • 중지 보호는 콘솔, AWS CLI, API 사용 시 실수로 인한 중지뿐 아니라 실수로 인한 종료도 막아요. 다만 DisableApiTermination 속성을 자동으로 설정하지는 않아요. DisableApiStop 속성이 false일 때는 DisableApiTermination 속성 설정이 콘솔, AWS CLI, API로 인스턴스를 종료할 수 있는지 결정해요.
  • 인스턴스 스토어 루트 볼륨이 있는 인스턴스에는 중지 보호를 활성화할 수 없어요.
  • Spot Instances에는 중지 보호를 활성화할 수 없어요.
  • Amazon EC2 API는 중지 보호를 활성화·비활성화할 때 최종 일관성(eventual consistency) 모델을 따르므로, 설정 명령 실행 결과가 이후 실행하는 모든 명령에 즉시 보이지 않을 수 있어요.

시작 시 인스턴스에 중지 보호 활성화하기 (Enable stop protection for an instance at launch)

콘솔: Amazon EC2 콘솔(https://console.aws.amazon.com/ec2/) 대시보드에서 Launch instance를 선택하고, 새 시작 인스턴스 마법사에서 인스턴스를 구성한 뒤, 마법사에서 Advanced details 아래 Stop protection에 대해 Enable을 선택해요.

AWS CLI: run-instances 명령으로 시작하며 다음 파라미터를 추가해요.

--disable-api-stop

PowerShell: New-EC2Instance cmdlet으로 시작하며 다음 파라미터를 추가해요.

-DisableApiStop $true

실행 중이거나 중지된 인스턴스에 중지 보호 활성화하기

콘솔: Instances에서 인스턴스를 선택하고 Actions > Instance settings > Change stop protection을 선택한 뒤 Enable 체크박스를 선택하고 Save를 선택해요.

AWS CLI: modify-instance-attribute 명령을 사용해요.

aws ec2 modify-instance-attribute \
    --instance-id i-1234567890abcdef0 \
    --disable-api-stop

PowerShell: Edit-EC2InstanceAttribute cmdlet을 사용해요.

Edit-EC2InstanceAttribute `
    -InstanceId i-1234567890abcdef0 `
    -DisableApiStop $true

실행 중이거나 중지된 인스턴스의 중지 보호 비활성화하기

콘솔: Instances에서 인스턴스를 선택하고 Actions, Instance settings, Change stop protection을 선택한 뒤 Enable 체크박스를 해제하고 Save를 선택해요.

AWS CLI: modify-instance-attribute 명령을 사용해요.

aws ec2 modify-instance-attribute \
    --instance-id i-1234567890abcdef0 \
    --no-disable-api-stop

PowerShell: Edit-EC2InstanceAttribute cmdlet을 사용해요.

Edit-EC2InstanceAttribute `
    -InstanceId i-1234567890abcdef0 `
    -DisableApiStop $false

더 알아보기