인스턴스 프로필 사용

인스턴스 프로필 사용 (Use instance profiles)

인스턴스 프로필(instance profile)은 IAM 역할을 EC2 인스턴스에 전달할 때 사용하는 개념이에요. 자세한 내용은 Amazon EC2 사용자 가이드의 Amazon EC2용 IAM 역할을 참고하세요.

출처: 문서

본문

콘솔에서 인스턴스 프로필 관리

AWS Management Console에서 Amazon EC2용 역할을 만들면, 콘솔이 역할과 같은 이름의 인스턴스 프로필을 자동으로 생성해요. 그 뒤 Amazon EC2 콘솔에서 IAM 역할이 있는 인스턴스를 시작할 때, 인스턴스에 연결할 역할을 선택할 수 있어요. 콘솔에 표시되는 목록은 사실 인스턴스 프로필 이름 목록이에요. 콘솔은 Amazon EC2와 연결되지 않은 역할에는 인스턴스 프로필을 만들지 않아요.

역할과 인스턴스 프로필의 이름이 같으면 AWS Management Console에서 Amazon EC2용 IAM 역할과 인스턴스 프로필을 삭제할 수 있어요. 인스턴스 프로필 삭제에 대한 자세한 내용은 역할 또는 인스턴스 프로필 삭제를 참고하세요.

참고

인스턴스의 권한을 갱신하려면 인스턴스 프로필을 교체하세요. 인스턴스 프로필에서 역할을 제거하는 방식은 권장하지 않아요 — 변경 사항이 적용되기까지 최대 1시간의 지연이 있기 때문이에요.

AWS CLI 또는 AWS API에서 인스턴스 프로필 관리

AWS CLI나 AWS API에서 역할을 관리한다면, 역할과 인스턴스 프로필을 별개의 작업으로 만들어요. 역할과 인스턴스 프로필은 이름이 다를 수 있기 때문에, 인스턴스 프로필의 이름과 그 안에 담긴 역할의 이름을 모두 알아야 해요. 그래야 EC2 인스턴스를 시작할 때 올바른 인스턴스 프로필을 선택할 수 있어요.

인스턴스 프로필을 포함한 IAM 리소스에 태그를 붙여서 식별·정리·접근 제어에 활용할 수 있어요. 인스턴스 프로필 태그는 AWS CLI 또는 AWS API에서만 지정할 수 있어요.

참고

인스턴스 프로필에는 IAM 역할 하나만 포함할 수 있어요. 단, 하나의 역할은 여러 인스턴스 프로필에 포함될 수 있어요. 인스턴스 프로필당 역할 1개라는 제한은 늘릴 수 없어요. 기존 역할을 제거하고 다른 역할을 추가하는 방식으로 교체할 수 있는데, 변경 후에는 AWS 전역에 반영될 때까지(결과적 일관성, eventual consistency) 기다려야 해요. 변경을 강제하려면 인스턴스 프로필을 분리(disassociate)했다가 다시 연결(associate)하거나, 인스턴스를 중지했다가 다시 시작하면 돼요.

AWS CLI에서 인스턴스 프로필 관리

AWS 계정에서 인스턴스 프로필을 다루는 데 다음 AWS CLI 명령을 사용할 수 있어요.

  • 인스턴스 프로필 생성: aws iam create-instance-profile
  • 인스턴스 프로필 태그 지정: aws iam tag-instance-profile
  • 인스턴스 프로필 태그 목록 조회: aws iam list-instance-profile-tags
  • 인스턴스 프로필 태그 제거: aws iam untag-instance-profile
  • 역할을 인스턴스 프로필에 추가: aws iam add-role-to-instance-profile
  • 인스턴스 프로필 목록 조회: aws iam list-instance-profiles, aws iam list-instance-profiles-for-role
  • 인스턴스 프로필 정보 조회: aws iam get-instance-profile
  • 인스턴스 프로필에서 역할 제거: aws iam remove-role-from-instance-profile
  • 인스턴스 프로필 삭제: aws iam delete-instance-profile

이미 실행 중인 EC2 인스턴스에 역할을 연결하려면 다음 명령도 사용할 수 있어요. 자세한 내용은 Amazon EC2용 IAM 역할을 참고하세요.

  • 중지 또는 실행 중인 EC2 인스턴스에 역할이 있는 인스턴스 프로필 연결: aws ec2 associate-iam-instance-profile
  • EC2 인스턴스에 연결된 인스턴스 프로필 정보 조회: aws ec2 describe-iam-instance-profile-associations
  • 중지 또는 실행 중인 EC2 인스턴스에서 역할이 있는 인스턴스 프로필 분리: aws ec2 disassociate-iam-instance-profile

AWS API에서 인스턴스 프로필 관리

AWS 계정에서 인스턴스 프로필을 다루려면 다음 AWS API 작업을 호출할 수 있어요.

  • 인스턴스 프로필 생성: CreateInstanceProfile
  • 인스턴스 프로필 태그 지정: TagInstanceProfile
  • 인스턴스 프로필 태그 목록 조회: ListInstanceProfileTags
  • 인스턴스 프로필 태그 제거: UntagInstanceProfile
  • 역할을 인스턴스 프로필에 추가: AddRoleToInstanceProfile
  • 인스턴스 프로필 목록 조회: ListInstanceProfiles, ListInstanceProfilesForRole
  • 인스턴스 프로필 정보 조회: GetInstanceProfile
  • 인스턴스 프로필에서 역할 제거: RemoveRoleFromInstanceProfile
  • 인스턴스 프로필 삭제: DeleteInstanceProfile

이미 실행 중인 EC2 인스턴스에 역할을 연결하려면 다음 작업을 호출할 수 있어요. 자세한 내용은 Amazon EC2용 IAM 역할을 참고하세요.

  • 중지 또는 실행 중인 EC2 인스턴스에 역할이 있는 인스턴스 프로필 연결: AssociateIamInstanceProfile
  • EC2 인스턴스에 연결된 인스턴스 프로필 정보 조회: DescribeIamInstanceProfileAssociations
  • 중지 또는 실행 중인 EC2 인스턴스에서 역할이 있는 인스턴스 프로필 분리: DisassociateIamInstanceProfile

더 알아보기 (Learn more)