Amazon EC2 Linux 인스턴스에 EC2Rescue 설치하기
Amazon EC2 Linux 인스턴스에 EC2Rescue 설치하기
EC2Rescue for Linux 도구는 다음 사전 요구 사항을 충족하는 Amazon EC2 Linux 인스턴스에 설치할 수 있어요.
출처: 문서
본문
사전 요구 사항
- 지원되는 운영 체제:
- Amazon Linux 2
- Amazon Linux 2016.09+
- SUSE Linux Enterprise Server 12+
- RHEL 7+
- Ubuntu 16.04+
- 소프트웨어 요구 사항:
- Python 2.7.9+ 또는 3.2+
EC2Rescue 설치하기
AWSSupport-TroubleshootSSH 런북은 EC2Rescue for Linux를 설치한 다음, SSH로 Linux 시스템에 대한 원격 연결을 방해하는 일반적인 문제를 확인하거나 해결하려 시도합니다. 자세한 내용과 이 자동화 실행은 Support-TroubleshootSSH 문서를 참고하세요.
시스템에 필요한 Python 버전이 있다면 표준 빌드를 설치할 수 있어요. 그렇지 않으면 최소 복사본의 Python을 포함한 번들 빌드를 설치할 수 있어요.
표준 빌드 설치하기
- 정상 작동하는 Linux 인스턴스에서 EC2Rescue for Linux 도구를 다운로드합니다.
curl -O https://s3.amazonaws.com/ec2rescuelinux/ec2rl.tgz
- (선택) EC2Rescue for Linux 설치 파일의 서명을 확인합니다. 자세한 내용은 (선택) EC2Rescue for Linux 서명 확인하기 문서를 참고하세요.
- sha256 해시 파일을 다운로드합니다.
curl -O https://s3.amazonaws.com/ec2rescuelinux/ec2rl.tgz.sha256
- tarball의 무결성을 확인합니다.
sha256sum -c ec2rl.tgz.sha256
- tarball을 풉니다.
tar -xzvf ec2rl.tgz
- 도움말 파일을 나열해 설치를 확인합니다.
cd ec2rl-<version_number>
./ec2rl help
번들 빌드 설치하기
다운로드 링크와 제한 사항 목록은 github의 EC2Rescue for Linux를 참고하세요.
(선택) EC2Rescue for Linux 서명 확인하기
다음은 Linux 기반 운영 체제에서 EC2Rescue for Linux 패키지의 유효성을 확인하는 권장 프로세스예요.
인터넷에서 애플리케이션을 다운로드할 때는 소프트웨어 게시자의 신원을 인증하고, 게시된 후 애플리케이션이 변경되거나 손상되지 않았는지 확인할 것을 권장해요. 이렇게 하면 바이러스나 기타 악성 코드가 포함된 애플리케이션 버전을 설치하지 않도록 보호할 수 있어요.
이 주제의 단계를 실행한 후 EC2Rescue for Linux 소프트웨어가 변경되었거나 손상되었다고 판단되면 설치 파일을 실행하지 마세요. 대신 Amazon Web Services에 연락하세요.
Linux 기반 운영 체제용 EC2Rescue for Linux 파일은 보안 디지털 서명을 위한 Pretty Good Privacy(OpenPGP) 표준의 오픈 소스 구현인 GnuPG로 서명돼요. GnuPG(또는 GPG)는 디지털 서명을 통해 인증과 무결성 검사를 제공해요. AWS는 다운로드한 EC2Rescue for Linux 패키지를 확인하는 데 사용할 수 있는 공개 키와 서명을 게시해요. PGP와 GnuPG(GPG)에 대한 자세한 내용은 https://www.gnupg.org/ 를 참고하세요.
첫 번째 단계는 소프트웨어 게시자와의 신뢰를 확립하는 거예요. 소프트웨어 게시자의 공개 키를 다운로드하고, 공개 키의 소유자가 그들이 주장하는 사람인지 확인한 다음 공개 키를 키링(keyring)에 추가해요. 키링은 알려진 공개 키의 모음이에요. 공개 키의 진위를 확인한 후에는 그 키로 애플리케이션의 서명을 확인할 수 있어요.
작업
- 공개 키 인증 및 가져오기
- 패키지 서명 확인하기
공개 키 인증 및 가져오기
프로세스의 다음 단계는 EC2Rescue for Linux 공개 키를 인증하고 GPG 키링의 신뢰할 수 있는 키로 추가하는 거예요.
EC2Rescue for Linux 공개 키 인증 및 가져오기
- 명령 프롬프트에서 다음 명령을 사용해 공개 GPG 빌드 키 사본을 얻습니다.
curl -O https://s3.amazonaws.com/ec2rescuelinux/ec2rl.key
ec2rl.key를 저장한 디렉터리의 명령 프롬프트에서 다음 명령을 사용해 EC2Rescue for Linux 공개 키를 키링에 가져옵니다.
gpg2 --import ec2rl.key
명령은 다음과 비슷한 결과를 반환합니다.
gpg: /home/ec2-user/.gnupg/trustdb.gpg: trustdb created
gpg: key 2FAE2A1C: public key "[email protected] <EC2 Rescue for Linux>" imported
gpg: Total number processed: 1
gpg: imported: 1 (RSA: 1)
팁 — 명령을 찾을 수 없다는 오류가 표시되면
apt-get install gnupg2(Debian 기반 Linux) 또는yum install gnupg2(Red Hat 기반 Linux)로 GnuPG 유틸리티를 설치하세요.
패키지 서명 확인하기
GPG 도구를 설치하고 EC2Rescue for Linux 공개 키를 인증·가져오고, EC2Rescue for Linux 공개 키가 신뢰할 수 있는지 확인한 후에는 EC2Rescue for Linux 설치 스크립트의 서명을 확인할 준비가 된 거예요.
EC2Rescue for Linux 설치 스크립트 서명 확인하기
- 명령 프롬프트에서 다음 명령을 실행해 설치 스크립트의 서명 파일을 다운로드합니다.
curl -O https://s3.amazonaws.com/ec2rescuelinux/ec2rl.tgz.sig
ec2rl.tgz.sig와 EC2Rescue for Linux 설치 파일을 저장한 디렉터리의 명령 프롬프트에서 다음 명령을 실행해 서명을 확인합니다. 두 파일이 모두 있어야 합니다.
gpg2 --verify ./ec2rl.tgz.sig
출력은 다음과 비슷해야 합니다.
gpg: Signature made Thu 12 Jul 2018 01:57:51 AM UTC using RSA key ID 6991ED45
gpg: Good signature from "[email protected] <EC2 Rescue for Linux>"
gpg: WARNING: This key is not certified with a trusted signature!
gpg: There is no indication that the signature belongs to the owner.
Primary key fingerprint: E528 BCC9 0DBF 5AFA 0F6C C36A F780 4843 2FAE 2A1C
Subkey fingerprint: 966B 0D27 85E9 AEEC 1146 7A9D 8851 1153 6991 ED45
출력에 Good signature from "[email protected] <EC2 Rescue for Linux>"라는 문구가 포함되어 있다면 서명이 성공적으로 확인된 것이며, EC2Rescue for Linux 설치 스크립트를 실행해도 됩니다.
출력에 BAD signature라는 문구가 포함되어 있다면 절차를 올바르게 수행했는지 확인하세요. 이 응답이 계속 나오면 Amazon Web Services에 연락하고 이전에 다운로드한 설치 파일을 실행하지 마세요.
다음은 표시될 수 있는 경고에 대한 세부 정보예요.
-
WARNING: This key is not certified with a trusted signature! There is no indication that the signature belongs to the owner.이는 EC2Rescue for Linux에 대한 진짜 공개 키를 보유하고 있다는 여러분의 개인적인 신뢰 수준을 나타내요. 이상적으로는 Amazon Web Services 사무소를 방문해 키를 직접 받아야 하지만, 더 자주 웹사이트에서 다운로드합니다. 여기서 그 웹사이트는 Amazon Web Services 웹사이트예요.
-
gpg2: no ultimately trusted keys found.이는 특정 키가 여러분(또는 여러분이 신뢰하는 다른 사람들)에 의해 "궁극적으로 신뢰"(ultimately trusted)되지 않았음을 의미해요.
자세한 내용은 https://www.gnupg.org/ 를 참고하세요.
더 알아보기
- EC2Rescue for Linux 인스턴스
- EC2Rescue 명령 실행하기