AWS CodeStar 사용자 프로필에 퍼블릭 키 추가 - AWS CodeStar

AWS CodeStar 사용자 프로필에 퍼블릭 키 추가

퍼블릭 SSH 키를 사용자가 생성하고 관리하는 퍼블릭-프라이빗 키 페어의 일부로 업로드할 수 있습니다. 이 SSH 퍼블릭-프라이빗 키 페어를 사용하여 Linux를 실행하는 Amazon EC2 인스턴스에 액세스합니다. 프로젝트 소유자가 원격 액세스 권한을 부여한 경우 프로젝트에 연결된 인스턴스에만 액세스할 수 있습니다. AWS CodeStar 콘솔이나 AWS CLI를 이용해 퍼블릭 키를 관리할 수 있습니다.

중요

AWS CodeStar 프로젝트 소유자는 소유자, 기고자, 최종 사용자에게 프로젝트의 Amazon EC2 인스턴스에 대한 SSH 액세스를 부여할 수 있지만, 개인(소유자, 기고자, 최종 사용자)만이 SSH 키를 설정할 수 있습니다. 이 작업을 하려면 사용자는 개인 소유자, 기고자 또는 최종 사용자로 로그인해야 합니다.

AWS CodeStar는 AWS Cloud9 환경에 대한 SSH 키는 관리하지 않습니다.

퍼블릭 키 관리(콘솔)

콘솔에서 퍼블릭-프라이빗 키 페어를 생성할 수 없지만 퍼블릭-프라이빗 키 페어를 로컬로 생성한 다음 AWS CodeStar 콘솔을 통해 사용자 프로필의 일부로 추가하거나 관리할 수 있습니다.

퍼블릭 SSH 키를 관리하려면

  1. 터미널 또는 Bash 에뮬레이터 창에서 ssh-keygen 명령을 실행하여 로컬 컴퓨터에 SSH 퍼블릭-프라이빗 키 페어를 생성합니다. 에서 허용되는 모든 형식으로 키를 생성할 수 있습니다. 허용되는 형식에 대한 자세한 내용은 Amazon EC2로 사용자의 퍼블릭 키 가져오기를 참조하십시오. OpenSSH 형식의 SSH-2 RSA이고 2048비트를 포함하는 키를 생성하는 것이 좋습니다. 퍼블릭 키는 .pub 확장명을 가진 파일로 저장됩니다.

  2. https://console.aws.amazon.com/codestar/에서 AWS CodeStar 콘솔을 엽니다.

    사용자가 팀원으로 속한 프로젝트를 선택합니다.

  3. 프로젝트의 탐색 모음에서 [Team]을 선택합니다.

  4. Team members(팀원) 페이지에서 IAM 사용자(IAM 이름이 괄호로 묶여 있고 표시 이름 옆에 [You]가 대괄호로 묶여 있는 팀원)의 이름을 찾은 다음 Add Public SSH key(퍼블릭 SSH 키 추가)를 선택합니다.

    
                    AWS CodeStar에서 사용자에 SSH 퍼블릭 키 추가
  5. [Manage your public SSH key]에 퍼블릭 키를 붙여넣은 다음 [Save]를 선택합니다.

    참고

    이 필드에서 이전 키를 삭제하고 새 키를 붙여넣어서 퍼블릭 키를 변경할 수 있습니다. 이 필드의 내용을 삭제한 다음 저장을 선택하여 퍼블릭 키를 삭제할 수 있습니다.

    퍼블릭 키를 변경하거나 삭제하면 사용자 프로필이 변경됩니다. 즉, 프로젝트별 변경이 아닙니다. 키는 프로필과 연결되어 있으므로 원격 액세스 권한이 부여된 모든 프로젝트에서 키가 변경되거나 삭제됩니다.

    퍼블릭 키를 삭제하면 원격 액세스 권한이 부여된 모든 프로젝트에서 Linux를 실행하는 Amazon EC2 인스턴스에 대한 액세스 권한이 제거됩니다. 하지만 해당 키를 사용하여 연 SSH 세션은 닫히지 않습니다. 열려 있는 세션을 모두 닫아야 합니다.

퍼블릭 키 관리(AWS CLI)

AWS CLI를 사용하여 SSH 퍼블릭 키를 사용자 프로필의 일부로 관리할 수 있습니다.

퍼블릭 키를 관리하려면

  1. 터미널 또는 Bash 에뮬레이터 창에서 ssh-keygen 명령을 실행하여 로컬 컴퓨터에 SSH 퍼블릭-프라이빗 키 페어를 생성합니다. 에서 허용되는 모든 형식으로 키를 생성할 수 있습니다. 허용되는 형식에 대한 자세한 내용은 Amazon EC2로 사용자의 퍼블릭 키 가져오기를 참조하십시오. OpenSSH 형식의 SSH-2 RSA이고 2048비트를 포함하는 키를 생성하는 것이 좋습니다. 퍼블릭 키는 .pub 확장명을 가진 파일로 저장됩니다.

  2. AWS CodeStar 사용자 프로필의 SSH 퍼블릭 키를 추가 또는 변경하려면, update-user-profile 명령을 --ssh-public-key 파라미터와 함께 실행하십시오. 예:

    aws codestar update-user-profile --user-arn arn:aws:iam:111111111111:user/Jane_Doe --ssh-key-id EXAMPLE1

    다음과 비슷한 출력이 반환됩니다.

    { "createdTimestamp":1.491439687681E9, "displayName":"Jane Doe", "emailAddress":"jane.doe@example.com", "lastModifiedTimestamp":1.491442730598E9, "sshPublicKey":"EXAMPLE1", "userArn":"arn:aws:iam::111111111111:user/Jane_Doe" }

프라이빗 키를 사용하여 Amazon EC2 인스턴스에 연결

Amazon EC2 키 페어를 생성했는지 확인합니다. 퍼블릭 키를 AWS CodeStar의 사용자 프로필에 추가합니다. 키 페어를 생성하는 방법은 4단계: AWS CodeStar 프로젝트에 대한 Amazon EC2 키 페어 만들기 단원을 참조하십시오. 사용자 프로필에 퍼블릭 키를 추가하려면 이 주제의 앞부분에 나오는 지침을 참조하십시오.

프라이빗 키를 이용해 Amazon EC2 Linux 인스턴스에 연결하려면

  1. AWS CodeStar 콘솔에서 프로젝트를 열어 둔 상태로 탐색 창에서 프로젝트를 선택합니다.

  2. 프로젝트 리소스에서 유형Amazon EC2이며 이름instance로 시작하는 행에 있는 ARN 링크를 선택합니다.

  3. Amazon EC2 콘솔에서 연결을 선택합니다.

  4. 인스턴스에 연결 대화 상자의 지침을 따릅니다.

    ASP.NET Core 프로젝트 템플릿을 기반으로 하는 프로젝트의 경우 인스턴스에서 Ubuntu를 사용하므로 사용자 이름에 ubuntu를 사용합니다. 모든 다른 프로젝트의 경우 인스턴스에서 Amazon Linux을 사용하므로 사용자 이름에 ec2-user를 사용합니다. 잘못된 사용자 이름을 사용하면 인스턴스에 연결할 수 없습니다.

자세한 내용은 Linux 인스턴스용 Amazon EC2 사용 설명서에서 다음 리소스를 참조하십시오.