EC2Rescue GUI로 손상된 Windows 인스턴스 문제 해결

EC2Rescue GUI로 손상된 Windows 인스턴스 문제 해결 (Troubleshoot impaired Windows instance with the EC2Rescue GUI)

EC2Rescue for Windows Server는 **오프라인 인스턴스(offline instances)**에 대해 다음 분석을 수행할 수 있어요.

출처: 문서

본문

오프라인 인스턴스 옵션:

옵션 설명
Diagnose and Rescue 다음 서비스 설정의 문제를 감지·해결할 수 있어요. System Time RealTimeisUniversal – RealTimeisUniversal 레지스트리 키 활성화 여부 감지(비활성화 시 timezone을 UTC가 아닌 값으로 설정하면 Windows 시스템 시간이 어긋남). Windows Firewall – Domain/Private/Guest or public 네트워크 프로파일 활성화 여부 감지. Remote Desktop Service Start – Remote Desktop 서비스 활성 여부. Remote Desktop Connections – 활성 여부. TCP Port – Remote Desktop 서비스가 수신하는 포트. EC2Config(Windows Server 2012 R2 이하) – 설치 버전, 서비스 활성 여부, Ec2SetPassword(새 관리자 비밀번호 생성), Ec2HandleUserData(다음 부팅 시 user data 스크립트 실행). EC2Launch(Windows Server 2016 이상) – 설치 버전, Ec2SetPassword. Network Interface DHCP Service Startup – DHCP 서비스 활성 여부. Ethernet detail – 네트워크 드라이버 버전 정보. DHCP on Ethernet – DHCP 활성 여부. Disk signature status – 디스크의 서명과 Boot Configuration Database(BCD)의 서명이 같은지 감지. 값이 다르면 EC2Rescue가 디스크 서명을 BCD의 서명으로 덮어쓰려 시도.
Restore 다음 중 하나 수행. Last Known Good Configuration – 인스턴스를 마지막으로 부팅 가능한 상태로 부팅 시도. Restore registry from backup – \Windows\System32\config\RegBack에서 레지스트리 복원.
Capture Logs 분석을 위해 인스턴스의 로그를 캡처.

EC2Rescue for Windows Server는 활성(active) 및 오프라인 인스턴스에서 다음 데이터를 수집할 수 있어요.

항목 설명
Event Log 애플리케이션, 시스템, EC2Config 이벤트 로그 수집
Registry SYSTEM, SOFTWARE 하이브 수집
Windows Update Log Windows Update 로그 수집 (Windows Server 2016 이상에서는 ETW 형식)
Sysprep Log Windows System Preparation 도구 로그 수집
Driver Setup Log Windows SetupAPI 로그 수집(setupapi.dev.log, setupapi.setup.log)
Boot Configuration HKEY_LOCAL_MACHINE\BCD00000000 하이브 수집
Memory Dump 인스턴스의 메모리 덤프 파일 수집
EC2Config File EC2Config 서비스 로그 수집
EC2Launch File EC2Launch 스크립트 로그 수집
SSM Agent File SSM Agent 및 Patch Manager 로그 수집
EC2 ElasticGPUs File elastic GPU 관련 이벤트 로그 수집
ECS Amazon ECS 관련 로그 수집
CloudEndure CloudEndure Agent 관련 로그 수집
AWS Replication Agent for MGN or DRS Log Files AWS Application Migration Service(MGN) 또는 AWS Elastic Disaster Recovery 관련 로그 수집

EC2Rescue for Windows Server는 활성 인스턴스에서 다음 추가 데이터를 수집할 수 있어요.

항목 설명
System Information MSInfo32 수집
Group Policy Result Group Policy 보고서 수집

오프라인 인스턴스 분석

Offline Instance 옵션은 Windows 인스턴스의 부팅 문제 디버깅에 유용해요.

  1. 작동 중인 Windows Server 인스턴스에서 EC2Rescue for Windows Server 도구를 다운로드하고 파일을 추출해요. Internet Explorer 강화 보안 구성(ESC)을 변경하지 않고 다음 PowerShell 명령으로 다운로드할 수 있어요.
Invoke-WebRequest https://s3.amazonaws.com/ec2rescue/windows/EC2Rescue_latest.zip -OutFile $env:USERPROFILE\Desktop\EC2Rescue_latest.zip

참고: 파일 다운로드 시 오류가 나고 Windows Server 2016 이하를 사용 중이라면 PowerShell 터미널에서 TLS 1.2를 활성화해야 할 수 있어요.

[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
  1. 문제가 있는 인스턴스가 아직 중지되지 않았다면 중지해요.
  2. 문제가 있는 인스턴스에서 EBS 루트 볼륨을 분리하고 EC2Rescue for Windows Server가 설치된 작동 중인 Windows 인스턴스에 연결해요.
  3. 작동 중인 인스턴스에서 도구를 실행하고 Offline Instance를 선택해요.
  4. 새로 마운트된 볼륨의 디스크를 선택하고 Next를 선택해요.
  5. 디스크 선택을 확인하고 Yes를 선택해요.
  6. 수행할 오프라인 인스턴스 옵션을 선택하고 Next를 선택해요.

도구가 볼륨을 스캔하고 선택한 로그 파일을 기반으로 문제 해결 정보를 수집해요.

활성 인스턴스에서 데이터 수집

  1. Windows 인스턴스에 연결해요.
  2. EC2Rescue for Windows Server 도구를 인스턴스에 다운로드하고 파일을 추출해요.
Invoke-WebRequest https://s3.amazonaws.com/ec2rescue/windows/EC2Rescue_latest.zip -OutFile $env:USERPROFILE\Desktop\EC2Rescue_latest.zip
  1. EC2Rescue for Windows Server 애플리케이션을 열고 라이선스에 동의해요.
  2. Next, Current instance, Capture logs를 선택해요.
  3. 수집할 데이터 항목을 선택하고 **Collect...**를 선택해요. 경고를 읽고 Yes를 선택해 계속해요.
  4. ZIP 파일의 이름과 위치를 선택하고 Save를 선택해요.
  5. 완료되면 Open Containing Folder로 ZIP 파일을 확인해요.
  6. Finish를 선택해요.

더 알아보기