AWS Systems Manager로 Amazon ECS 컨테이너 인스턴스 원격 관리

AWS Systems Manager로 Amazon ECS 컨테이너 인스턴스 원격 관리

AWS Systems Manager의 Run Command 기능을 사용하면 Amazon ECS 컨테이너 인스턴스 구성을 안전하고 원격으로 관리할 수 있어요. Run Command는 인스턴스에 로컬로 로그인하지 않고도 일반적인 관리 작업을 수행하는 간단한 방법을 제공해요. 여러 컨테이너 인스턴스에서 동시에 명령을 실행해 클러스터 전체의 구성 변경을 관리할 수 있고, Run Command가 각 명령의 상태와 결과를 보고합니다.

출처: 문서

본문

Run Command로 수행할 수 있는 작업 유형의 예시는 다음과 같아요:

  • 패키지 설치 또는 제거
  • 보안 업데이트 수행
  • Docker 이미지 정리
  • 서비스 중지 또는 시작
  • 시스템 리소스 보기
  • 로그 파일 보기
  • 파일 작업 수행

Run Command에 대한 자세한 내용은 AWS Systems Manager 사용자 가이드의 AWS Systems Manager Run Command를 참고하세요.

Amazon ECS와 함께 Systems Manager를 사용하기 위한 사전 요구 사항은 다음과 같습니다. 먼저 Systems Manager API에 액세스할 수 있도록 컨테이너 인스턴스 역할(ecsInstanceRole)에 권한을 부여해야 해요. AmazonSSMManagedInstanceCore를 ecsInstanceRole 역할에 할당하면 됩니다. 역할에 정책을 연결하는 방법은 AWS Identity and Access Management 사용자 가이드에서 역할에 대한 권한 업데이트(Update permissions for a role)를 참고하세요.

다음으로 컨테이너 인스턴스에 SSM Agent가 설치되어 있는지 확인합니다. 자세한 내용은 Linux용 EC2 인스턴스에 SSM Agent 수동 설치 및 제거(Manually installing and uninstalling SSM Agent on EC2 instances for Linux)를 참고하세요.

ecsInstanceRole에 Systems Manager 관리형 정책을 연결하고 컨테이너 인스턴스에 AWS Systems Manager Agent(SSM Agent)가 설치되어 있는지 확인한 후에는, Run Command를 사용해 컨테이너 인스턴스에 명령을 보낼 수 있어요. 인스턴스에서 명령과 셸 스크립트를 실행하고 결과를 보는 방법은 AWS Systems Manager 사용자 가이드의 Run Command를 사용한 명령 실행(Running Commands Using Systems Manager Run Command)과 Run Command 연습(Run Command Walkthroughs)을 참고하세요.

일반적인 사용 사례는 Run Command로 컨테이너 인스턴스 소프트웨어를 업데이트하는 거예요. AWS Systems Manager 사용자 가이드의 절차를 다음 파라미터와 함께 따를 수 있습니다.

파라미터 값
Command document AWS-RunShellScript
Command yum update -y
Target instances 내 컨테이너 인스턴스