1️⃣ SSM Run Command 일괄 키 주입 — 8.45
장점
- PEM 없이도 IAM 으로 10대 일괄 처리 — 분실 6대 해결
- 다운타임 0 — in-place 키 갱신 + sshd reload
- 실행 로그 S3/CloudWatch 자동 저장 → audit trail 보존
단점
- SSM Agent 미설치/IAM Instance Profile 미부여 인스턴스는 부트스트랩 30~60분 필요
- SSM Agent 통신용 outbound 443 필요 (대부분 기본 허용)
- 이미 침입자가 SSM Agent 도 손댔으면 audit 결과 신뢰도 ↓