EC2 Instance Connect Endpoint 수정하기

EC2 Instance Connect Endpoint 수정하기

기존 EC2 Instance Connect Endpoint를 콘솔, AWS CLI, SDK로 수정할 수 있어요. 이 절에서 수정할 수 있는 매개 변수와 수정 방법, 업데이트 상태 모니터링 방법을 살펴볼게요.

출처: 문서

본문

기존 EC2 Instance Connect Endpoint를 콘솔, AWS CLI, SDK로 수정할 수 있어요.

시작하기 전에 필요한 IAM 권한이 있어야 해요. 자세한 내용은 Permissions to create, describe, modify, and delete EC2 Instance Connect Endpoints을 참고하세요.

수정할 수 있는 매개 변수

다음 EC2 Instance Connect Endpoint 매개 변수를 수정할 수 있어요.

보안 그룹 —

EC2 Instance Connect Endpoint에 새 보안 그룹을 지정할 수 있어요. 새 보안 그룹이 현재 보안 그룹을 대체해요.

보안 그룹을 수정할 때는 다음을 지정해야 해요.

  • VPC의 기본 보안 그룹 하나만이라도 보안 그룹을 최소 하나 지정
  • 이름이 아니라 보안 그룹의 ID

IP 주소 유형 —

EC2 Instance Connect Endpoint에 새 IP 주소 유형을 지정할 수 있어요.

유효한 값: ipv4 | dualstack | ipv6

클라이언트 IP 보존 설정 —

클라이언트 IP 주소를 소스로 보존할지 여부를 지정할 수 있어요.

참고

클라이언트 IP 보존은 IPv4 EC2 Instance Connect Endpoint에서만 지원돼요. PreserveClientIp를 활성화할 때는 엔드포인트의 기존 IP 주소 유형이 ipv4여야 하거나, 같은 요청에서 IP 주소 유형을 수정한다면 새 값이 ipv4여야 해요.

Console(콘솔) —

EC2 Instance Connect Endpoint를 수정하려면
  • Amazon VPC 콘솔을 https://console.aws.amazon.com/vpc/에서 엽니다.
  • 왼쪽 탐색 창에서 Endpoints를 선택합니다.
  • 엔드포인트를 선택합니다.
  • Actions, Modify endpoint settings를 선택합니다.
  • 엔드포인트 설정을 변경합니다.
  • Save changes를 선택합니다.

엔드포인트는 Pending 상태로 들어가요. 수정이 완료되면 엔드포인트는 Available 상태로 돌아와요.

AWS CLI —

EC2 Instance Connect Endpoint를 수정하려면

modify-instance-connect-endpoint 명령을 사용하고 EC2 Instance Connect Endpoint와 수정할 매개 변수를 지정합니다. 다음 예시는 단일 요청에서 모든 매개 변수를 수정해요.

aws ec2 modify-instance-connect-endpoint \
--instance-connect-endpoint-id eice-0123456789example \
--security-group-ids sg-0123456789example \
--ip-address-type dualstack \
--no-preserve-client-ip

다음은 출력 예시예요.

{
  "Return": true
}
업데이트 상태를 모니터링하려면

수정하는 동안 EC2 Instance Connect Endpoint 상태는 update-in-progress로 바뀌어요. 업데이트 프로세스는 비동기로 실행되며 update-complete 또는 update-failed 상태로 완료돼요. 엔드포인트는 상태가 update-complete로 바뀔 때까지 이전 구성을 사용해요.

describe-instance-connect-endpoints 명령으로 업데이트 상태를 모니터링합니다. --query 매개 변수가 결과를 State 필드로 필터링해요.

aws ec2 describe-instance-connect-endpoints \
--instance-connect-endpoint-ids eice-0123456789example \
--query InstanceConnectEndpoints[*].State --output text

다음은 출력 예시예요.

update-complete

PowerShell —

EC2 Instance Connect Endpoint를 수정하려면

Edit-EC2InstanceConnectEndpoint cmdlet을 사용하고 EC2 Instance Connect Endpoint와 수정할 매개 변수를 지정합니다. 다음 예시는 단일 요청에서 모든 매개 변수를 수정해요.

Edit-EC2InstanceConnectEndpoint `
-InstanceConnectEndpointId eice-0123456789example `
-SecurityGroupIds sg-0123456789example `
-IpAddressType dualstack `
-PreserveClientIp $false

다음은 출력 예시예요.

True
업데이트 상태를 모니터링하려면

수정하는 동안 EC2 Instance Connect Endpoint 상태는 update-in-progress로 바뀌어요. 업데이트 프로세스는 비동기로 실행되며 update-complete 또는 update-failed 상태로 완료돼요. 엔드포인트는 상태가 update-complete로 바뀔 때까지 이전 구성을 사용해요.

Get-EC2InstanceConnectEndpoint 명령으로 업데이트 상태를 모니터링합니다. .State.Value가 결과를 State 필드로 필터링해요.

(Get-EC2InstanceConnectEndpoint -InstanceConnectEndpointId "eice-0123456789example").State.Value

다음은 출력 예시예요.

update-complete

더 알아보기