시작할 때 Amazon Elastic Compute Cloud(Amazon EC2) Windows 인스턴스에 AWS Systems Manager Agent(SSM Agent)를 설치하고 업데이트하는 방법을 알고 싶습니다.
간략한 설명
SSM Agent는 다음 Windows Server 운영 체제가 포함된 Amazon Machine Image(AMI)에서 생성한 인스턴스에 사전 설치되어 있습니다.
- 2016년 11월 이후에 출시된 Windows Server 2012 R2 AMI
- Windows Server 2016, 2019, 2022(Nano 버전 제외) 및 2025
자세한 내용은 SSM Agent가 사전 설치된 AMI 찾기를 참조하십시오.
AWS로 가져온 이미지를 포함하여 다른 버전의 Windows AMI에서 생성된 인스턴스에는 SSM Agent를 수동으로 설치해야 합니다.
기존의 여러 Amazon EC2 인스턴스에 SSM Agent를 설치할 수 있습니다. 단일 노드에 SSM Agent를 설치하려면 Amazon EC2 Windows 인스턴스를 시작하기 전에 사용자 데이터를 추가해야 합니다. SSM Agent를 자동으로 업데이트하려면 AWS Systems Manager의 기능인 Fleet Manager 설정에서 SSM Agent 자동 업데이트를 활성화하십시오.
해결 방법
전제 조건: SSM Agent를 설치하기 전에 운영 체제(OS)가 Systems Manager를 지원하는지, 그리고 Systems Manager가 올바르게 설정되었는지 확인하십시오.
인스턴스에서 Systems Manager를 처음 사용하기 전에 SSM Agent의 상태를 확인하는 것이 좋습니다. 지침은 SSM Agent 상태 확인을 참조하십시오.
여러 인스턴스에 SSM Agent 설치
둘 이상의 인스턴스를 시작한 후 해당 인스턴스에서 SSM Agent를 자동으로 업데이트할 수 있습니다. 지침은 관리되지 않는 Amazon EC2 노드에 AWS Systems Manager 에이전트 설치 자동화를 참조하십시오.
사용자 데이터를 추가하여 새 인스턴스에 SSM Agent 설치
Windows의 경우 다음 단계를 완료하십시오.
- SSM Agent와 함께 사용할 AWS Identity and Access Management(IAM) 인스턴스 프로파일을 만듭니다.
- 새 EC2 인스턴스를 시작한 다음, 애플리케이션 및 운영 체제(OS) 이미지, 인스턴스 유형, 키 페어, 네트워크 설정, 스토리지와 같은 인스턴스 파라미터를 구성합니다.
- Advanced details(고급 세부 정보) 섹션을 펼치고 IAM instance profile(IAM 인스턴스 프로파일) 드롭다운 목록에서 1단계에서 생성한 인스턴스 프로파일을 선택합니다.
- User data(사용자 데이터) 상자에 다음 PowerShell 스크립트를 입력합니다.
<powershell>$dir = $env:TEMP + "\ssm"
New-Item -ItemType directory -Path $dir -Force
cd $dir
(New-Object System.Net.WebClient).DownloadFile("https://s3.amazonaws.com/ec2-downloads-windows/SSMAgent/latest/windows_amd64/AmazonSSMAgentSetup.exe", $dir + "\AmazonSSMAgentSetup.exe")
Start-Process .\AmazonSSMAgentSetup.exe -ArgumentList @("/q", "/log", "install.log") -Wait
</powershell>
사용자 데이터에 대한 자세한 내용은 AWS Management Console의 사용자 데이터를 참조하십시오.
- Summary(요약)에서 시작하려는 인스턴스 수를 입력합니다.
- Launch instance(인스턴스 시작)를 선택합니다.
Linux의 경우 시작 시 Amazon EC2 Linux 인스턴스에 SSM Agent를 설치하려면 어떻게 해야 합니까?를 참조하십시오.
SSM Agent 자동 업데이트 활성화 및 예약
SSM Agent를 자동으로 업데이트하는 방법에 대한 지침은 SSM Agent 자동 업데이트를 참조하십시오.
기본적으로 Systems Manager는 14일마다 자동 SSM Agent 업데이트를 확인합니다. 다른 기간을 구성하려면 Agent auto update(에이전트 자동 업데이트) 영역으로 이동하여 Auto update SSM Agent(SSM Agent 자동 업데이트)를 선택합니다. 그런 다음 Specify schedule(일정 지정)에서 On Schedule(일정이 있을 때) 옵션을 사용하여 업데이트된 일정을 지정합니다.
참고: 일정은 시간 기반 항목(cron 표현식) 또는 빈도 기반 항목(rate 표현식)으로 지정할 수 있습니다. 자세한 내용은 연결에 대한 cron 및 rate 표현식을 참조하십시오.
관련 정보
Windows Server용 EC2 인스턴스에 SSM Agent 수동 설치 및 제거
Windows Server 인스턴스에 프록시를 사용하도록 SSM Agent 구성
AWS Systems Manager란 무엇입니까?
Windows Server용 EC2 인스턴스에서 SSM Agent 사용