CloudWatch 조사 - Amazon CloudWatch

CloudWatch 조사

CloudWatch 조사 기능은 시스템의 인시던트에 대응하는 데 도움이 되는 생성형 AI 기반 어시스턴트입니다. 이 기능은 생성형 AI를 사용하여 시스템의 원격 분석을 스캔하고, 문제와 관련이 있을 수 있는 원격 분석 데이터 및 제안 사항을 신속하게 표시합니다. 이러한 제안에는 여러 리소스가 관여된 경우 시각적 표현이 포함된 근본 원인 가설, 배포 이벤트, 로그, 지표가 포함됩니다. AI 어시스턴트가 표시할 수 있는 데이터 유형의 전체 목록은 CloudWatch 조사가 조사에서 표시할 수 있는 인사이트 섹션을 참조하세요.

CloudWatch 운영 문제 해결에서 추가 구성 없이 조사를 수행할 수 있습니다. 조사를 시작하면 CloudWatch 조사는 로그인한 사용자와 연결된 권한을 사용하여 경보, 지표 또는 Logs Insights 쿼리와 관련된 리소스를 조사 및 분석하고 문제 해결 제안 사항을 제공합니다. 조사 과정에서는 리소스가 생성되지 않으며 CloudWatch 조사에서 수행한 모든 작업은 추적 기능을 위해 CloudTrail에 로깅됩니다. 조사를 수행하면 운영 문제 해결에 도움이 되는 다음과 같은 정보가 제공됩니다.

  • AI에서 생성한 관찰 내용, 제안 사항, 가설 보기

  • 다중 리소스 가설을 시각적으로 표현한 자료 보기

  • 자연어 설명 및 근본 원인 분석 검토

  • 지표, 로그, 배포 이벤트, AWS Health 이벤트, CloudTrail 변경 이벤트, X-Ray 추적 데이터, CloudWatch Logs Insights 쿼리를 비롯한 원격 분석 데이터의 AI 분석 활용

    CloudWatch 조사를 구성하면 더 심층적인 조사를 수행할 수 있습니다.

CloudWatch 조사를 구성할 경우 조사에는 다음과 같은 추가 기능이 있습니다.

  • 제안 사항 및 관찰 내용 수락 또는 삭제

    각 제안 사항의 경우 조사 결과에 이를 추가할지 아니면 삭제할지 결정합니다. 이렇게 하면 CloudWatch 조사가 문제의 근본 원인을 구체화하고 반복하는 데 도움이 됩니다. CloudWatch 조사를 사용하면 여러 지표와 기타 원격 측정 및 이벤트의 소스를 수동으로 식별하고 쿼리할 필요 없이 근본 원인을 찾을 수 있습니다. 여러 콘솔을 검색하고 전환하는 것 때문에 몇 시간이 걸렸을 문제 해결 작업을 훨씬 짧은 시간 내에 완료할 수 있습니다.

  • 교차 계정 액세스 구성

    CloudWatch 교차 계정 관찰성을 사용하면 조사를 통해 다른 소스 계정에서 데이터를 수집할 수 있습니다.

  • 조사에 새 원격 분석 소스 추가

    CloudTrail 이벤트 기록의 데이터를 추가하면 CloudWatch 조사 실행 시 문제를 변경 이벤트와 연결할 수 있습니다. X-Ray를 추가하면 토폴로지 및 애플리케이션 매핑이 개선됩니다. 또한 Application Signals의 데이터를 추가하여 애플리케이션 및 서비스의 상태를 자세히 살펴보고, 이러한 원격 분석을 다른 원격 분석 소스와 결합할 수 있습니다. Amazon EKS 클러스터를 사용할 경우 EKS 리소스에 대한 액세스 권한을 CloudWatch 조사에 제공할 수 있습니다. 따라서 조사 중인 문제와 연관될 수 있는 클러스터 리소스에 대해 더욱 세분화된 정보를 제공할 수 있습니다.

  • 조사 결과에 메모 또는 의견 추가

    조사 결과에 대한 추가적인 상황 정보를 제공하여 보고 또는 감사가 진행되는 동안 견해를 제공할 수 있습니다.

  • 제안된 런북 문제 해결 실행

    CloudWatch 조사에서는 Automation 런북을 사용하여 문제를 자동으로 해결하라는 제안을 할 수 있습니다. Automation은 또 다른 AWS 서비스인 Systems Manager의 기능입니다. Automation 런북은 선택한 리소스에서 실행할 일련의 단계 또는 작업을 정의합니다. 각 런북은 특정한 문제를 해결하도록 고안되었습니다.

  • 팀원과 조사 결과 공유

    추가적인 구성을 하지 않을 경우 조사는 로그인한 사용자의 세션과 연결됩니다. 다른 사용자는 조사 결과를 보거나 조사를 계속 진행할 수 없게 됩니다. CloudWatch 조사 기능을 구성하면 필요한 권한이 부여된 계정의 모든 사용자가 조사 기능을 사용할 수 있습니다.

  • 수동으로 조사 종료, 보관 또는 다시 열기

    계정 조사에서 CloudWatch 조사를 구성하기 전에 이를 한 번 실행한 다음 완료합니다. CloudWatch 조사가 구성되면 해결될 때까지 조사를 계속할 수 있습니다. 문제가 해결되면 조사가 보관됩니다. 문제를 해결했지만 조사를 유발한 조건이 여전히 존재할 경우, 조사를 수동으로 종료할 수 있습니다. 조건이 다시 발생하면 조사를 다시 시작(또는 다시 열기)할 수 있습니다.

  • 조사 보고

    조사를 완료하면 모든 조사 결과, 타임라인 이벤트, 권장 조치를 자동으로 캡처하는 포괄적인 조사 보고서를 생성할 수 있습니다.

CloudWatch 조사를 구성하면 계정에서 조사 그룹이 생성됩니다. 각 계정에서는 조사 그룹을 한 개씩 보유할 수 있으며, 조사 그룹에는 동시에 진행 중인 조사를 최대 2개까지 포함할 수 있습니다. 매달 각 계정은 AI 분석을 사용하여 최대 150개의 향상된 조사를 생성할 수 있습니다. 조사 그룹은 계정 수준 구성입니다. 조사 그룹이 계정에 생성되면 계정에서 시작된 모든 조사에 이러한 조사 그룹이 사용됩니다.

참고

CloudWatch 조사를 구성하면 CloudWatch는 제공된 IAM 역할을 사용하여 리소스 및 원격 분석을 매핑하기 위해 계정의 리소스를 주기적으로 스캔합니다. Lambda와 같은 일부 서비스는 리소스 설명 또는 나열과 관련된 특정 API 직접 호출에 대해 CloudWatch를 대신하여 KMS 복호화 API를 간접 호출합니다. 이 백그라운드 프로세스는 토폴로지가 계정의 최신 상태와 해당 종속성을 반영하도록 하기 위해 수행됩니다. 이 새로 고침은 활성 조사 여부에 관계없이 수행됩니다.