Launching FreeBSD/EC2 desktop AMIs
FreeBSD 데스크톱 AMI를 EC2에서 시작하기
FreeBSD 프로젝트가 KDE 데스크톱, Chromium, LibreOffice를 포함한 EC2용 데스크톱 AMI를 공개했습니다. AWS CLI로 인스턴스를 만들고 RDP로 접속하는 절차를 설명하며, AMI 자체는 무료지만 EC2 인프라 비용은 발생합니다.
- 주제
AI 요약
FreeBSD 프로젝트가 그래픽 데스크톱 환경을 갖춘 EC2용 AMI를 공개했습니다. FreeBSD를 서버 운영체제로만 접해온 사용자도 AWS에서 인스턴스를 실행한 뒤, Windows 가상 머신과 같은 원격 데스크톱 프로토콜(RDP)로 접속해 사용할 수 있습니다. 글에서는 AWS CLI로 FreeBSD 15.1-STABLE 데스크톱 인스턴스를 만들고 접속한 뒤 자원을 정리하는 과정을 소개합니다.
보안 그룹과 키 페어 준비
먼저 EC2 보안 그룹을 만들고, 접속할 IP 주소에서 TCP 3389 포트로 들어오는 트래픽만 허용합니다. 이어 RSA 키 페어를 생성해 공개 키를 AWS에 등록합니다. 예시에 나온 1.2.3.4/32는 작성자의 IP 주소이므로, 실제 설정에서는 접속 환경에 맞는 주소를 지정해야 합니다.
AMI 조회와 인스턴스 실행
AWS Systems Manager Parameter Store에서 /aws/service/freebsd/amd64/desktop/ufs/15.1/STABLE 경로를 조회하면 최신 데스크톱 AMI ID를 확인할 수 있습니다. 글에서는 해당 AMI로 m7i-flex.large 인스턴스를 실행합니다. 부팅 과정에서 ec2-user 계정이 생성되고 임의 비밀번호가 설정됩니다. aws ec2 wait password-data-available 명령으로 비밀번호가 준비될 때까지 기다린 뒤, aws ec2 get-password-data에 앞서 등록한 개인 키를 지정해 비밀번호를 가져옵니다.
RDP 접속과 인증서 확인
describe-instances로 인스턴스의 공인 IP를 확인하고, 콘솔 출력에서 RDP 호스트 인증서 지문을 가져옵니다. UNIX 계열 도구에는 SHA256 지문을, Windows 도구에는 SHA1 지문을 사용하는 경우가 일반적이라고 설명합니다. FreeBSD에서는 xfreerdp를 실행해 사용자 이름 ec2-user, 공인 IP, 비밀번호, SHA256 인증서 지문을 지정합니다. 다른 운영체제에서는 해당 환경에 맞는 RDP 클라이언트를 사용하면 됩니다.
구성과 지원 범위
데스크톱 AMI에는 KDE, Chromium, LibreOffice가 포함됩니다. 추가 소프트웨어는 pkg로 설치할 수 있습니다. 현재 arm64 이미지는 제공하지 않으며, 글에서는 arm64용 Chromium 패키지가 없는 점을 이유로 듭니다. 다른 FreeBSD AMI와 마찬가지로 UFS 루트와 ZFS 루트 버전이 있으며, Parameter Store 경로에서 ufs를 zfs로 바꾸면 ZFS 이미지를 선택합니다.
AWS 콘솔은 이 AMI가 RDP를 지원하는지 알지 못합니다. 따라서 콘솔의 인스턴스 생성 마법사는 TCP 22 포트와 SSH 접속을 안내합니다. 작성자는 AMI를 RDP 지원 이미지로 표시할 방법을 Amazon에 요청했다고 밝혔습니다. 데스크톱 AMI는 상용 AWS 리전 대부분에서 제공되지만, 중동 바레인과 UAE 리전은 가용성 문제로 제외됩니다. AMI 사용료는 없고 EC2 인프라 비용만 청구됩니다. 작성자는 향후 FreeBSD 15.2-RELEASE에도 포함될 것으로 예상합니다.
사용 후 자원 정리
환경 사용을 마치면 EC2 인스턴스를 종료하고 키 페어와 보안 그룹을 삭제합니다. 보안 그룹은 해당 그룹을 쓰는 인스턴스가 완전히 사라진 뒤에야 삭제할 수 있어, 삭제가 실패하면 잠시 기다린 뒤 다시 시도해야 합니다.
원문: daemonology.net / 번역·요약: Trawling