EC2Rescue GUI로 손상된 Windows 인스턴스 문제 해결
EC2Rescue GUI로 손상된 Windows 인스턴스 문제 해결 (Troubleshoot impaired Windows instance with the EC2Rescue GUI)
EC2Rescue for Windows Server는 **오프라인 인스턴스(offline instances)**에 대해 다음 분석을 수행할 수 있어요.
출처: 문서
본문
오프라인 인스턴스 옵션:
| 옵션 | 설명 |
|---|---|
| Diagnose and Rescue | 다음 서비스 설정의 문제를 감지·해결할 수 있어요. System Time RealTimeisUniversal – RealTimeisUniversal 레지스트리 키 활성화 여부 감지(비활성화 시 timezone을 UTC가 아닌 값으로 설정하면 Windows 시스템 시간이 어긋남). Windows Firewall – Domain/Private/Guest or public 네트워크 프로파일 활성화 여부 감지. Remote Desktop Service Start – Remote Desktop 서비스 활성 여부. Remote Desktop Connections – 활성 여부. TCP Port – Remote Desktop 서비스가 수신하는 포트. EC2Config(Windows Server 2012 R2 이하) – 설치 버전, 서비스 활성 여부, Ec2SetPassword(새 관리자 비밀번호 생성), Ec2HandleUserData(다음 부팅 시 user data 스크립트 실행). EC2Launch(Windows Server 2016 이상) – 설치 버전, Ec2SetPassword. Network Interface DHCP Service Startup – DHCP 서비스 활성 여부. Ethernet detail – 네트워크 드라이버 버전 정보. DHCP on Ethernet – DHCP 활성 여부. Disk signature status – 디스크의 서명과 Boot Configuration Database(BCD)의 서명이 같은지 감지. 값이 다르면 EC2Rescue가 디스크 서명을 BCD의 서명으로 덮어쓰려 시도. |
| Restore | 다음 중 하나 수행. Last Known Good Configuration – 인스턴스를 마지막으로 부팅 가능한 상태로 부팅 시도. Restore registry from backup – \Windows\System32\config\RegBack에서 레지스트리 복원. |
| Capture Logs | 분석을 위해 인스턴스의 로그를 캡처. |
EC2Rescue for Windows Server는 활성(active) 및 오프라인 인스턴스에서 다음 데이터를 수집할 수 있어요.
| 항목 | 설명 |
|---|---|
| Event Log | 애플리케이션, 시스템, EC2Config 이벤트 로그 수집 |
| Registry | SYSTEM, SOFTWARE 하이브 수집 |
| Windows Update Log | Windows Update 로그 수집 (Windows Server 2016 이상에서는 ETW 형식) |
| Sysprep Log | Windows System Preparation 도구 로그 수집 |
| Driver Setup Log | Windows SetupAPI 로그 수집(setupapi.dev.log, setupapi.setup.log) |
| Boot Configuration | HKEY_LOCAL_MACHINE\BCD00000000 하이브 수집 |
| Memory Dump | 인스턴스의 메모리 덤프 파일 수집 |
| EC2Config File | EC2Config 서비스 로그 수집 |
| EC2Launch File | EC2Launch 스크립트 로그 수집 |
| SSM Agent File | SSM Agent 및 Patch Manager 로그 수집 |
| EC2 ElasticGPUs File | elastic GPU 관련 이벤트 로그 수집 |
| ECS | Amazon ECS 관련 로그 수집 |
| CloudEndure | CloudEndure Agent 관련 로그 수집 |
| AWS Replication Agent for MGN or DRS Log Files | AWS Application Migration Service(MGN) 또는 AWS Elastic Disaster Recovery 관련 로그 수집 |
EC2Rescue for Windows Server는 활성 인스턴스에서 다음 추가 데이터를 수집할 수 있어요.
| 항목 | 설명 |
|---|---|
| System Information | MSInfo32 수집 |
| Group Policy Result | Group Policy 보고서 수집 |
오프라인 인스턴스 분석
Offline Instance 옵션은 Windows 인스턴스의 부팅 문제 디버깅에 유용해요.
- 작동 중인 Windows Server 인스턴스에서 EC2Rescue for Windows Server 도구를 다운로드하고 파일을 추출해요. Internet Explorer 강화 보안 구성(ESC)을 변경하지 않고 다음 PowerShell 명령으로 다운로드할 수 있어요.
Invoke-WebRequest https://s3.amazonaws.com/ec2rescue/windows/EC2Rescue_latest.zip -OutFile $env:USERPROFILE\Desktop\EC2Rescue_latest.zip
참고: 파일 다운로드 시 오류가 나고 Windows Server 2016 이하를 사용 중이라면 PowerShell 터미널에서 TLS 1.2를 활성화해야 할 수 있어요.
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
- 문제가 있는 인스턴스가 아직 중지되지 않았다면 중지해요.
- 문제가 있는 인스턴스에서 EBS 루트 볼륨을 분리하고 EC2Rescue for Windows Server가 설치된 작동 중인 Windows 인스턴스에 연결해요.
- 작동 중인 인스턴스에서 도구를 실행하고 Offline Instance를 선택해요.
- 새로 마운트된 볼륨의 디스크를 선택하고 Next를 선택해요.
- 디스크 선택을 확인하고 Yes를 선택해요.
- 수행할 오프라인 인스턴스 옵션을 선택하고 Next를 선택해요.
도구가 볼륨을 스캔하고 선택한 로그 파일을 기반으로 문제 해결 정보를 수집해요.
활성 인스턴스에서 데이터 수집
- Windows 인스턴스에 연결해요.
- EC2Rescue for Windows Server 도구를 인스턴스에 다운로드하고 파일을 추출해요.
Invoke-WebRequest https://s3.amazonaws.com/ec2rescue/windows/EC2Rescue_latest.zip -OutFile $env:USERPROFILE\Desktop\EC2Rescue_latest.zip
- EC2Rescue for Windows Server 애플리케이션을 열고 라이선스에 동의해요.
- Next, Current instance, Capture logs를 선택해요.
- 수집할 데이터 항목을 선택하고 **Collect...**를 선택해요. 경고를 읽고 Yes를 선택해 계속해요.
- ZIP 파일의 이름과 위치를 선택하고 Save를 선택해요.
- 완료되면 Open Containing Folder로 ZIP 파일을 확인해요.
- Finish를 선택해요.