AWS SSM
AWS CLI 없이 SSM으로
EC2에 SSH 접속
공인 IP도, 열린 인바운드 포트도 없는 EC2에 접속합니다. SSM 데이터 채널이 앱에 내장되어 있어 AWS CLI도 session-manager-plugin도 설치할 필요가 없습니다.
공식 경로는 4단계입니다
SSM으로 EC2에 붙는 공식 방법은 AWS CLI 설치, session-manager-plugin 설치, 프로필 인증, 터미널에서 세션 명령 실행 — 이 네 단계를 기기마다 반복하는 것입니다. Dolgate는 SSM 데이터 채널 프로토콜을 앱 안에 구현해서, 호스트를 누르면 바로 접속됩니다.
프로필 인증(SSO 브라우저 로그인, 자격 증명 검증, AssumeRole)은 AWS SDK로 처리하고, 이미 쓰고 있는 ~/.aws 프로필은 가져오기로 그대로 사용할 수 있습니다.
SSM 위에서 되는 것들
- SSH-over-SSM — EC2 터미널은 SSH를 SSM 채널 위로 먼저 시도하고, SSH를 열 수 없으면 SSM shell로 fallback합니다
- AWS SFTP — 같은 채널로 파일 브라우저·업로드·다운로드
- SSM 포트 포워딩 — 사설 대역의 DB·서비스 포트를 로컬로
- ECS Exec — 컨테이너 셸 접속과 ECS 터널링
- EC2 가져오기 — 리전의 인스턴스를 조회해 호스트로 등록
필요한 것
대상 EC2는 SSM managed instance 상태여야 하고, SSH-over-SSM과 AWS SFTP에는 EC2 Instance Connect 공개키 주입 권한이 필요합니다. 필요한 IAM 권한과 정책 JSON 예시는 AWS / SSM 설정 가이드에 정리되어 있습니다.