

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# AMS Amazon Machine Image(AMIs)
<a name="ams-amis"></a>

AMS는 AMS 지원 운영 체제에 대해 매달 업데이트된 Amazon Machine Image(AMIs 생성합니다. 또한 AMS는 AMIs)를 생성합니다. [https://docs.aws.amazon.com/managedservices/latest/userguide/supported-configs.html](https://docs.aws.amazon.com/managedservices/latest/userguide/supported-configs.html) 사용 가능한 보안 강화 이미지가 있는 운영 체제를 확인하려면 AWS Managed Services에 대해 필터링된 AWS Artifact -> 보고서 페이지(왼쪽 탐색 창에서 **보고서** 옵션 찾기)를 통해 사용할 수 있는 AMS 보안 사용 설명서를 참조하세요. AWS 아티팩트에 액세스하려면에서 CSDM에 문의하여 지침을 받거나 [AWS 아티팩트 시작하기로](https://aws.amazon.com/artifact/getting-started) 이동할 수 있습니다.

새 AMS AMIs 릴리스될 때 알림을 받으려면 "AMS AMI"라는 Amazon Simple Notification Service(Amazon SNS) 알림 주제를 구독하면 됩니다. 자세한 내용은 [SNS를 사용한 AMS AMI 알림을](https://docs.aws.amazon.com/managedservices/latest/userguide/ams-ami-notifications.html) 참조하세요.

AMS AMI 이름 지정 규칙은 입니다`customer-ams-<operating system>-<release date> - <version>`(예: `customer-ams-rhel6-2018.11-3`).

로 시작하는 AMS AMIs만 사용합니다`customer`.

AMS는 항상 최신 AMI를 사용할 것을 권장합니다. 다음 중 하나를 통해 최신 AMIs 
+ AMS 콘솔의 **AMIs** 페이지를 살펴봅니다.
+ CSDM에서 또는이 ZIP 파일을 통해 사용할 수 있는 최신 AMS AMI CSV 파일 보기: [ZIP의 AMS 11.2024 AMI 콘텐츠 및 CSV 파일](https://docs.aws.amazon.com/managedservices/latest/userguide/samples/AMIs.csv-and-notes.11.2024.zip).

  과거 AMI ZIP 파일은 [문서 기록을](https://docs.aws.amazon.com/managedservices/latest/userguide/doc-history-ug.html) 참조하세요.
+ 이 AMS `SKMS` 명령 실행(AMS SKMS SDK 필요):

  ```
  aws amsskms list-amis --vpc-id {{VPC_ID}} --query "Amis.sort_by(@,&Name)[? starts_with(Name,'customer')].[Name,AmiId,CreationTime]" --output table
  ```

**운영 체제(OS)별로 AWS AMIs 콘텐츠**
+ Linux AMIs
  + [AWS CLI 도구](https://aws.amazon.com/cli/)
  + [NTP](http://www.ntp.org/documentation.html)
  + [Trend Micro 엔드포인트 보호 서비스 에이전트](https://www.trendmicro.com/en_us/business.html)
  + [코드 배포](https://github.com/aws/aws-codedeploy-agent)
  + [PBIS Enterprise / Beyond Trust AD Bridge](https://www.beyondtrust.com/products/active-directory-bridge)
**참고**  
2022년 6월부터 BeyondTrust는 더 이상 PBIS Open을 지원하지 않습니다. 2022년 6월 이후에는 AMIs에서 PBIS Open을 사용할 수 없습니다. AMS가 2022년 6월 이전에 AMI를 지원한 경우 재량에 따라 PBIS Open을 계속 사용할 수 있습니다.
  + [SSM 에이전트](https://github.com/aws/amazon-ssm-agent)
  + 중요 패치에 대한 Yum 업그레이드
  + AMS 사용자 지정 스크립트/관리 소프트웨어(부트, AD 조인, 모니터링, 보안 및 로깅 제어)
+ Windows Server AMIs
  + [Microsoft .NET Framework 4.5](https://www.microsoft.com/en-us/download/details.aspx?id=30653)
  + [ PowerShell 5.1](https://docs.microsoft.com/en-us/skypeforbusiness/set-up-your-computer-for-windows-powershell/download-and-install-windows-powershell-5-1)
  + [AWS Windows PowerShell용 도구](https://aws.amazon.com/powershell/)
  + 부팅, AD 조인, 모니터링, 보안 및 로깅을 제어하는 AMS PowerShell 모듈
  + [Trend Micro 엔드포인트 보호 서비스 에이전트](https://www.trendmicro.com/en_us/business.html)
  + [SSM 에이전트](https://docs.aws.amazon.com/systems-manager/latest/userguide/ssm-agent.html)
  + [CloudWatch 에이전트](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/Install-CloudWatch-Agent.html)
  + EC2Config 서비스(Windows Server 2012 R2를 통해 제공)
  + EC2Launch(Windows Server 2016 및 Windows Server 2019)
  + EC2LaunchV2(Windows Server 2022 이상)

**Linux 기반 AMIs**
+ Amazon Linux 2023(최신 마이너 릴리스)(최소 AMI는 지원되지 않음)
+ Amazon Linux 2(최신 마이너 릴리스)
+ Amazon Linux 2(ARM64)
+ Red Hat Enterprise 8(최신 마이너 릴리스)
+ Red Hat Enterprise 9(최신 마이너 릴리스)
+ SUSE Linux Enterprise Server 15 SP6
+ Ubuntu Linux 20.04
+ Ubuntu Linux 22.04
+ Ubuntu Linux 24.04
+ Amazon Linux: 제품 개요, 요금 정보, 사용 정보 및 지원 정보는 [Amazon Linux 2](https://aws.amazon.com/amazon-linux-2/)를 참조하세요.

  자세한 내용은 [Amazon Linux 2 FAQs](https://aws.amazon.com/amazon-linux-2/faqs/)를 참조하세요.
+ SUSE Linux Enterprise Server for SAP 애플리케이션 15 SP6:
  + 계정당 한 번 다음 단계를 실행합니다.

    1. **AWS Marketplace**로 이동합니다.

    1. SUSE 15 SAP 제품을 검색합니다.

    1. **계속 구독하기**(Continue to Subscribe)를 선택합니다.

    1. **약관에 동의**를 선택합니다.
  + 새로운 **SUSE Linux Enterprise Server for SAP Applications 15 SP6** 인스턴스를 시작해야 할 **때마다** 다음 단계를 완료하세요.

    1. 구독한 **SUSE Linux Enterprise Server for SAP Applications 15** AMI의 AMI ID를 기록해 둡니다.

    1. 배포 생성 \| 고급 스택 구성 요소 \| EC2 스택 \| 변경 유형 생성 ct-14027q0sjyt1h RFC. {{InstanceAmiId}}를 구독한 AWS Marketplace AMI ID로 바꿉니다.

**Windows 기반 AMIs**

최신 Windows AMIs를 기반으로 하는 Microsoft Windows Server(2016, 2019, 2022 및 2025).

AMIs. [https://docs.aws.amazon.com/managedservices/latest/ctref/ex-ami-create-col.html](https://docs.aws.amazon.com/managedservices/latest/ctref/ex-ami-create-col.html) 

**AMS AMIs 오프보딩**:

AMS는 종속성에 대한 영향을 방지하기 위해 오프보딩 중에 AMIs를 공유 해제하지 않습니다. 계정에서 AMS AMIs 제거하려면 `cancel-image-launch-permission` API를 사용하여 특정 AMIs를 숨길 수 있습니다. 예를 들어 아래 스크립트를 사용하여 이전에 계정과 공유된 모든 AMS AMIs를 숨길 수 있습니다.

```
for ami in $(aws ec2 describe-images --executable-users self --owners 027415890775 --query 'Images[].ImageId' --output text) ; 
    do
    aws ec2 cancel-image-launch-permission --image-id $ami ; 
    done
```

스크립트가 오류 없이 실행되려면 AWS CLI v2가 설치되어 있어야 합니다. AWS CLI 설치 단계는 [AWS CLI의 최신 버전 설치 또는 업데이트를 참조하세요](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html). `cancel-image-launch-permission` 명령에 대한 자세한 내용은 섹션을 참조하세요[https://awscli.amazonaws.com/v2/documentation/api/latest/reference/ec2/cancel-image-launch-permission.html](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/ec2/cancel-image-launch-permission.html).