AWS SSM

Bie·2024년 5월 28일

1. Background

처음 ec2 인스턴스를 생성할때 key-pair로 생성함.
-> ec2 접속할때마다 pem key 필요함
-> 내 노트북이 아닌 다른 로컬에서는 접속할수 없음 문제 발생
-> systems manager로 access key, secret key 만 제공하면 인스턴스에 접속할수 있음

2. Setup

  1. 혼자 하는 프로젝트이지만 best practice를 따르기 위해 ssm을 위한 iam user생성
  2. 해당 인스턴스가 systems manger에 접근가능하도록 AmazonSSMManagedInstanceCore를 인스턴스에 붙여줌
  3. iam user에 ssm 사용허가를 위한 정책을 붙여줌(aws cli로 작성해주거나 또는 나는 콘솔에서 inline policy로 만들어서 붙여줌)
  4. session-manager-plugin을 설치해서 터미널 또는 aws cloudshell에서 aws configure을 ssm policy가 부여된 iam user로 설정해준다.
  5. aws ssm start-session --target YOUR_INSTANCE_ID 로 세션을 시작할수 있다.
    별개로 bin/bash에서 바로 시작하고 싶을때 command line은 아래에
aws ssm start-session --target INSTANCE_ID --document-name AWS-StartInteractiveCommand --parameters command="bash -l"

0개의 댓글