Cloud Infra Architecture (AWS)/AWS Build

AWS SSM 생성 (SSM EndPoint)

seongduck 2024. 2. 6. 15:42
 

AWS Auto Scaling

AWS Resource 생성 (ALB, NLB) AWS Resource 생성 (EC2 생성) AWS 기본 인프라 생성 1) VPC 생성1) 이름 2) IPv4 CIDR 입력 2) Subnet 생성1) 서브넷 생성 2) 앞서 생성한 VPC 클릭 3) 이름 / 가용영역 / 서브넷 CIDR Block 지정

seongduck.tistory.com

다음 아키텍처 이어서 진행한다.
우선 os나 서버에 SSM Agent가 설치되어 있어야한다.
AWS Linux에서는 기본적으로 내장되어 있다.
 
1) EC2에 넣을 IAM Role 생성

1) "IAM Roles" 생성
2) "EC2" 생성
3) "AmazonEC2RoleforSSM" 선택
4) 생성완료

1-1) EC2에 IAM Role 적용

1) EC2 클릭
2) "작업" - "보안" - "IAM 역할수정" 클릭
3) 방금 만든 Role 넣기

 


2) 엔드포인트용 보안그룹 생성

1) "보안그룹 생성" 클릭
2) "인바운드 정책"에서 443 HTTPS만 허용
3) 생성

 
3) 해당 VPC DNS hostnames 활성화

1) VPC 선택
2) 편집에서 "DNS hostnames"을 Enalbe

 
4) 3개의 Endpoint 생성

1) "앤드포인트의 앤드포인트 생성" 클릭
2) 이름 작성
3) "AWS 서비스" 클릭
4) ssm / ssmessage / ec2messages 3개 생성
5) VPC / 서브넷 선택
6) 보안그룹은 아까 만든 (https : 443) 등록