다음 아키텍처 이어서 진행한다.
우선 os나 서버에 SSM Agent가 설치되어 있어야한다.
AWS Linux에서는 기본적으로 내장되어 있다.
1) EC2에 넣을 IAM Role 생성
1) "IAM Roles" 생성
2) "EC2" 생성
3) "AmazonEC2RoleforSSM" 선택
4) 생성완료
1-1) EC2에 IAM Role 적용
1) EC2 클릭
2) "작업" - "보안" - "IAM 역할수정" 클릭
3) 방금 만든 Role 넣기
2) 엔드포인트용 보안그룹 생성
1) "보안그룹 생성" 클릭
2) "인바운드 정책"에서 443 HTTPS만 허용
3) 생성
3) 해당 VPC DNS hostnames 활성화
1) VPC 선택
2) 편집에서 "DNS hostnames"을 Enalbe
4) 3개의 Endpoint 생성
1) "앤드포인트의 앤드포인트 생성" 클릭
2) 이름 작성
3) "AWS 서비스" 클릭
4) ssm / ssmessage / ec2messages 3개 생성
5) VPC / 서브넷 선택
6) 보안그룹은 아까 만든 (https : 443) 등록
'Cloud Infra Architecture (AWS) > AWS Build' 카테고리의 다른 글
EC2 접속용 서버 만들기 (0) | 2024.02.07 |
---|---|
AWS Route 53 도메인 발급 후 다른계정에서 서브도메인 이용하기 (0) | 2024.02.06 |
AWS KMS 생성 (0) | 2024.02.06 |
AWS EC2 EBS 볼륨 마운트 (재부팅시 마운트 해제 방지) (2) | 2024.02.06 |
[Error] AWS EC2 SSH접속시 Key Error (Someone could be eaversdrooping ~~) (2) | 2024.02.06 |