View a markdown version of this page

교차 계정 교차 리전 지표 중앙 집중화 - Amazon CloudWatch

교차 계정 교차 리전 지표 중앙 집중화

Amazon CloudWatch Metrics 중앙 집중화는 여러 소스 계정 및 리전의 지표를 AWS Organizations 조직 내 단일 대상 계정으로 자동으로 중앙 집중화합니다. 중앙 집중화되는 항목을 제어하는 규칙을 정의하여 전체 AWS 인프라에서 통합 모니터링, 경보 및 분석을 가능하게 합니다.

CloudWatch Metrics 중앙 집중화는 GetMetricData, PromQL, 지표 수학, 이상 탐지 및 경보를 포함하여 대상 계정에서 모든 범위의 CloudWatch 지표 쿼리 기능을 지원합니다.

지표 중앙 집중화 개념

CloudWatch Metrics 데이터 중앙 집중화 사용을 시작하기 전에 다음 개념을 숙지합니다.

  • 소스 계정 - 지표 데이터가 시작되는 AWS 계정입니다.

  • 대상 계정 - 중앙 집중식 지표 데이터가 저장되는 AWS 계정입니다. 이 계정은 지표 쿼리, 경보 및 분석을 위한 중앙 위치 역할을 합니다.

  • 소스 메타데이터 - 중앙 집중화 지표에는 소스 메타데이터로 태그가 자동으로 지정되므로 대상 계정에서 각 지표의 출처를 식별할 수 있습니다. Metrics Insights 쿼리의 경우 차원 :@aws.account:@aws.region이 추가됩니다. PromQL 쿼리의 경우 속성 @aws.account@aws.region이 추가됩니다.

  • 백업 리전 - 복원력 향상 및 재해 복구를 위해 지표 데이터를 중앙 집중화할 수 있는 대상 계정 내의 선택적 보조 리전(요금 참조)입니다.

중앙 집중화 지표

지표 중앙 집중화를 활성화하면 CloudWatch는 소스 계정에서 대상 계정으로 지표를 자동으로 중앙 집중화합니다. 중앙 집중화되면 이제 대상 계정이 지표 복사본을 소유합니다. PutMetricData 또는 EMF를 통해 수집된 지표는 GetMetricData를 사용하여 쿼리할 수 있습니다. OpenTelemetry(OTLP)를 통해 수집된 지표는 PromQL을 사용하여 쿼리할 수 있습니다.

지원되는 지표 유형

다음 지표 유형은 중앙 집중화됩니다.

  • 사용자 지정 지표(PutMetricData)

  • 임베디드 지표 형식(EMF) 지표

  • OpenTelemetry(OTLP) 지표

소스 메타데이터 차원

중앙 집중화되는 지표에는 추가 소스 식별 메타데이터가 포함됩니다. 형식은 쿼리 경로에 따라 다릅니다.

Metrics Insights 쿼리(GetMetricData)

차원 설명
:@aws.account 지표가 시작된 AWS 계정 ID
:@aws.region 지표가 시작된 AWS 리전

PromQL 쿼리

속성 설명
@aws.account 지표가 시작된 AWS 계정 ID
@aws.region 지표가 시작된 AWS 리전

지표 중앙 집중화 설정

CloudWatch Metrics 중앙 집중화를 설정하려면 소스 계정에서 대상 계정으로 지표 데이터가 흐르는 방식을 정의하는 중앙 집중화 규칙을 구성해야 합니다.

사전 조건

  • AWS Organizations를 설정해야 하며, 소스 계정과 대상 계정이 모두 동일한 조직에 속해야 합니다.

  • 관리 계정과 대상 계정이 지표 데이터에 액세스할 수 있도록 CloudWatch에 대해 신뢰할 수 있는 액세스를 활성화해야 합니다.

참고

콘솔을 통해 필요한 서비스 연결 역할(SLR)을 자동으로 생성하는 신뢰할 수 있는 액세스를 활성화하는 것이 좋습니다. 다른 방법을 통해 신뢰할 수 있는 액세스가 활성화된 경우 서비스 연결 역할을 별도로 생성해야 합니다.

중앙 집중화 규칙 생성

다음 절차에 따라 소스 계정에서 대상 계정으로 지표 데이터를 중앙 집중화하는 중앙 집중화 규칙을 생성합니다.

중앙 집중화 규칙을 생성하려면
  1. 조직의 '관리 또는 위임된 관리자' 계정에서 CloudWatch 콘솔로 이동합니다.

  2. 설정을 선택합니다.

  3. 조직 탭으로 이동합니다.

  4. 규칙 구성을 선택합니다.

  5. 다음 필드를 설정하여 소스 세부 정보를 지정한 다음, 다음을 선택합니다.

    1. 중앙 집중화 규칙 이름: 중앙 집중화 규칙의 고유한 이름을 입력합니다.

    2. 소스 계정: 지표 데이터를 중앙 집중화할 계정을 선택하기 위한 소스 선택 기준을 정의합니다. 선택 기준에는 다음이 포함될 수 있습니다.

      • 조직에서의 멤버 계정의 목록

      • 조직에서의 조직 단위의 목록

      • 전체 조직

      두 가지 모드로 선택 기준을 제공할 수 있습니다.

      • 빌더: 소스 선택 기준을 생성하기 위한 클릭 기반 환경

      • 편집기: 소스 선택 기준을 제공하기 위한 자유 형식 텍스트 상자

      소스 선택 기준에 지원되는 구문:

      • 지원되는 키:OrganizationId | OrganizationUnitId | AccountId | *

      • 지원되는 연산자:= | IN | OR

    3. 소스 리전: 중앙 집중화할 지표데이터를 찾을 리전 목록을 선택합니다.

  6. 다음 필드를 설정하여 대상 세부 정보를 지정한 다음, 다음을 선택합니다.

    1. 지표: 지표가 선택되어 있는지 확인합니다(기본적으로 활성화되어 있음). 지표만 중앙 집중화하려는 경우 로그를 선택 취소할 수 있습니다.

    2. 대상 리전: 중앙 집중식 지표 데이터의 복사본을 저장하는 기본 리전을 선택합니다.

  7. 다음 필드를 설정하여 원격 측정 데이터를 지정한 다음, 다음을 선택합니다.

    1. 지표: 소스 계정의 모든 지표는 대상 계정으로 중앙 집중화됩니다. 여기에는 사용자 지정 지표, 임베디드 지표 형식(EMF) 지표 및 OpenTelemetry(OTLP) 지표가 포함됩니다.

    2. 백업 리전: 중앙 집중식 지표 데이터의 두 번째 복사본을 저장하는 리전을 선택적으로 선택합니다. 로그와 지표에는 별도의 백업 리전 설정이 있을 수 있습니다.

    참고

    현재 소스 계정의 모든 지표는 중앙 집중화되어 있습니다. 선택적 지표 필터링은 현재 지원되지 않습니다.

  8. 중앙 집중화 규칙을 검토하고 필요에 따라 최종 편집을 수행한 다음, 중앙 집중화 정책 생성을 선택합니다.

중앙 집중화 규칙 수정

중앙 집중화 규칙을 수정하려면
  1. 조직의 '관리 또는 위임된 관리자' 계정에서 CloudWatch 콘솔로 이동합니다.

  2. 설정을 선택합니다.

  3. 조직 탭으로 이동합니다.

  4. 규칙 관리를 선택합니다.

  5. 업데이트할 규칙을 선택하고 편집을 선택합니다.

  6. 필요에 따라 규칙 구성을 업데이트하고 다음을 선택하여 각 단계를 진행합니다.

  7. 4단계, 검토 및 구성에서 중앙 집중화 정책 업데이트를 선택합니다.

중앙 집중화 규칙 보기

중앙 집중화 규칙을 보려면
  1. 조직의 '관리 또는 위임된 관리자' 계정에서 CloudWatch 콘솔로 이동합니다.

  2. 설정을 선택합니다.

  3. 조직 탭으로 이동합니다.

  4. 규칙 관리를 선택합니다.

  5. 모든 기존 중앙 집중화 규칙의 목록을 확인하고 특정 규칙 이름을 선택하여 세부 정보를 확인합니다.

중앙 집중화 규칙 삭제

중앙 집중화 규칙을 삭제하려면
  1. 조직의 '관리 또는 위임된 관리자' 계정에서 CloudWatch 콘솔로 이동합니다.

  2. 설정을 선택합니다.

  3. 조직 탭으로 이동합니다.

  4. 규칙 관리를 선택합니다.

  5. 삭제할 규칙을 선택하고 삭제를 선택합니다.

  6. 삭제를 확인하고 삭제를 선택합니다.

중앙 집중식 지표로 지원되는 기능

다음 CloudWatch 기능은 대상 계정의 중앙 집중식 지표와 함께 작동합니다.

참고

리소스 기반 자동 대시보드(예: EC2 및 S3)는 부분적으로 지원됩니다. 이러한 대시보드는 소스 계정에서 중앙 집중화되지 않은 리소스 메타데이터를 사용하기 때문에 중앙 집중식 지표에 대한 불완전한 데이터를 표시할 수 있습니다.

완전히 지원되는 기능
기능 설명
GetMetricData API 프로그래밍 방식으로 지표 데이터 포인트 쿼리
GetMetricStatistics API 지표 통계 쿼리
ListMetrics API 사용 가능한 중앙 집중식 지표 검색
콘솔 지표 브라우저 중앙 집중식 지표 찾아보기 및 탐색
Metrics Insights(SQL 쿼리) SQL과 유사한 구문을 사용하여 지표 쿼리
Query Studio PromQL 및 지표를 위한 통합 쿼리 인터페이스
검색 표현식 SEARCH()를 통한 동적 지표 검색
지표 수학 시계열의 산술, 비교 및 논리 연산자
이상 탐지 ML 기반 이상 탐지 모델 및 경보
지표 경보 표준 임계값 기반 경보
복합 경보 여러 경보 상태를 결합하는 부울 로직
PromQL 경보 PromQL 표현식을 사용하는 경보
경보 작업(SNS) 경보 상태 변경에 대한 SNS 알림
CloudWatch 대시보드 대시보드에 중앙 집중식 지표 추가
지표 스트림 Firehose, S3 또는 파트너로 중앙 집중식 지표 스트리밍
PromQL 쿼리 Prometheus 호환 지표 쿼리

중앙 집중화 규칙 모니터링 및 문제 해결

CloudWatch 지표, CloudWatch 콘솔 및 AWS CloudTrail 로그를 사용하여 중앙 집중화 규칙의 상태 및 성능을 모니터링할 수 있습니다.

AWS CloudTrail로 중앙 집중화 API 직접 호출 모니터링

AWS CloudTrail은 중앙 집중화 서비스에 대한 API 호출을 기록합니다. 주요 CloudTrail 이벤트는 다음과 같습니다.

  • CreateCentralizationRuleForOrganization: 새 중앙 집중화 규칙이 생성되는 경우

  • UpdateCentralizationRuleForOrganization: 기존 규칙이 수정되는 경우

  • DeleteCentralizationRuleForOrganization: 규칙이 삭제되는 경우

  • GetCentralizationRuleForOrganization: 규칙 세부 정보가 검색되는 경우

  • ListCentralizationRulesForOrganization: 규칙이 나열되는 경우

일반적인 문제 해결

지표가 예상대로 중앙 집중화되지 않는 경우 다음과 같은 일반적인 시나리오를 검토하세요.

  • 기록 지표 데이터 - 중앙 집중화 기능은 규칙 생성 후 도착하는 새 지표 데이터만 처리합니다. 기록 데이터는 중앙 집중화되지 않습니다.

  • 신뢰할 수 있는 액세스가 활성화되지 않음 - 관리 계정 및 대상 계정에 대해 AWS Organizations의 CloudWatch에 신뢰할 수 있는 액세스를 활성화해야 합니다.

  • 소스 선택 기준 - 중앙 집중화 규칙의 소스 선택 기준에 올바른 계정 및 리전이 포함되어 있는지 확인합니다.

  • 조직 멤버십 - 소스 계정과 대상 계정 모두 동일한 AWS Organizations 조직에 속해야 합니다.

  • 지표 할당량 한도 - 대상 계정이 지표 할당량 한도에 도달한 경우 새 지표를 수집할 수 없습니다. 필요한 경우 할당량 증가를 요청합니다.

  • 규칙 상태 - 콘솔에서 또는 GetCentralizationRuleForOrganization API를 사용하여 중앙 집중화 규칙 상태를 확인합니다. 각 중앙 집중화 규칙에는 올바르게 작동하는지 여부를 나타내는 상태가 있습니다. 규칙 상태는 다음과 같습니다.

    • HEALTHY: 규칙이 정상적으로 작동하고 구성된 대로 지표 데이터를 복제합니다.

    • UNHEALTHY: 규칙에 문제가 발생하여 데이터를 올바르게 복제하지 못할 수 있습니다.

    • PROVISIONING: 조직의 중앙 집중화가 설정 중입니다.

가격 책정

중앙 집중식 지표의 첫 번째 복사본은 무료입니다. 자세한 내용은 Amazon CloudWatch 요금 페이지를 참조하세요.