EC2 Instance Connect Endpoint 수정하기
EC2 Instance Connect Endpoint 수정하기
기존 EC2 Instance Connect Endpoint를 콘솔, AWS CLI, SDK로 수정할 수 있어요. 이 절에서 수정할 수 있는 매개 변수와 수정 방법, 업데이트 상태 모니터링 방법을 살펴볼게요.
출처: 문서
본문
기존 EC2 Instance Connect Endpoint를 콘솔, AWS CLI, SDK로 수정할 수 있어요.
시작하기 전에 필요한 IAM 권한이 있어야 해요. 자세한 내용은 Permissions to create, describe, modify, and delete EC2 Instance Connect Endpoints을 참고하세요.
수정할 수 있는 매개 변수
다음 EC2 Instance Connect Endpoint 매개 변수를 수정할 수 있어요.
보안 그룹 —
EC2 Instance Connect Endpoint에 새 보안 그룹을 지정할 수 있어요. 새 보안 그룹이 현재 보안 그룹을 대체해요.
보안 그룹을 수정할 때는 다음을 지정해야 해요.
- VPC의 기본 보안 그룹 하나만이라도 보안 그룹을 최소 하나 지정
- 이름이 아니라 보안 그룹의 ID
IP 주소 유형 —
EC2 Instance Connect Endpoint에 새 IP 주소 유형을 지정할 수 있어요.
유효한 값: ipv4 | dualstack | ipv6
클라이언트 IP 보존 설정 —
클라이언트 IP 주소를 소스로 보존할지 여부를 지정할 수 있어요.
참고
클라이언트 IP 보존은 IPv4 EC2 Instance Connect Endpoint에서만 지원돼요. PreserveClientIp를 활성화할 때는 엔드포인트의 기존 IP 주소 유형이 ipv4여야 하거나, 같은 요청에서 IP 주소 유형을 수정한다면 새 값이 ipv4여야 해요.
Console(콘솔) —
EC2 Instance Connect Endpoint를 수정하려면
- Amazon VPC 콘솔을 https://console.aws.amazon.com/vpc/에서 엽니다.
- 왼쪽 탐색 창에서 Endpoints를 선택합니다.
- 엔드포인트를 선택합니다.
- Actions, Modify endpoint settings를 선택합니다.
- 엔드포인트 설정을 변경합니다.
- Save changes를 선택합니다.
엔드포인트는 Pending 상태로 들어가요. 수정이 완료되면 엔드포인트는 Available 상태로 돌아와요.
AWS CLI —
EC2 Instance Connect Endpoint를 수정하려면
modify-instance-connect-endpoint 명령을 사용하고 EC2 Instance Connect Endpoint와 수정할 매개 변수를 지정합니다. 다음 예시는 단일 요청에서 모든 매개 변수를 수정해요.
aws ec2 modify-instance-connect-endpoint \
--instance-connect-endpoint-id eice-0123456789example \
--security-group-ids sg-0123456789example \
--ip-address-type dualstack \
--no-preserve-client-ip
다음은 출력 예시예요.
{
"Return": true
}
업데이트 상태를 모니터링하려면
수정하는 동안 EC2 Instance Connect Endpoint 상태는 update-in-progress로 바뀌어요. 업데이트 프로세스는 비동기로 실행되며 update-complete 또는 update-failed 상태로 완료돼요. 엔드포인트는 상태가 update-complete로 바뀔 때까지 이전 구성을 사용해요.
describe-instance-connect-endpoints 명령으로 업데이트 상태를 모니터링합니다. --query 매개 변수가 결과를 State 필드로 필터링해요.
aws ec2 describe-instance-connect-endpoints \
--instance-connect-endpoint-ids eice-0123456789example \
--query InstanceConnectEndpoints[*].State --output text
다음은 출력 예시예요.
update-complete
PowerShell —
EC2 Instance Connect Endpoint를 수정하려면
Edit-EC2InstanceConnectEndpoint cmdlet을 사용하고 EC2 Instance Connect Endpoint와 수정할 매개 변수를 지정합니다. 다음 예시는 단일 요청에서 모든 매개 변수를 수정해요.
Edit-EC2InstanceConnectEndpoint `
-InstanceConnectEndpointId eice-0123456789example `
-SecurityGroupIds sg-0123456789example `
-IpAddressType dualstack `
-PreserveClientIp $false
다음은 출력 예시예요.
True
업데이트 상태를 모니터링하려면
수정하는 동안 EC2 Instance Connect Endpoint 상태는 update-in-progress로 바뀌어요. 업데이트 프로세스는 비동기로 실행되며 update-complete 또는 update-failed 상태로 완료돼요. 엔드포인트는 상태가 update-complete로 바뀔 때까지 이전 구성을 사용해요.
Get-EC2InstanceConnectEndpoint 명령으로 업데이트 상태를 모니터링합니다. .State.Value가 결과를 State 필드로 필터링해요.
(Get-EC2InstanceConnectEndpoint -InstanceConnectEndpointId "eice-0123456789example").State.Value
다음은 출력 예시예요.
update-complete