AWS Config로 Amazon EC2 전용 호스트 구성 변경 추적하기

AWS Config로 Amazon EC2 전용 호스트 구성 변경 추적하기 (Track Amazon EC2 Dedicated Host configuration changes using AWS Config)

AWS Config로 전용 호스트 및 전용 호스트에서 시작·중지·종료된 인스턴스의 구성 변경을 기록할 수 있어요. 그런 다음 AWS Config가 캡처한 정보를 라이선스 보고의 데이터 원본으로 사용할 수 있어요.

AWS Config는 전용 호스트와 인스턴스의 구성 정보를 개별적으로 기록하고, 이 정보를 관계(relationships)를 통해 연결해요. 세 가지 보고 조건이 있어요.

  • AWS Config recording status – On이면 AWS Config가 하나 이상의 AWS 리소스 유형을 기록하고 있으며, 여기에는 전용 호스트와 전용 인스턴스가 포함될 수 있어요. 라이선스 보고에 필요한 정보를 캡처하려면 호스트와 인스턴스가 다음 필드로 기록되고 있는지 확인하세요.
  • Host recording status – Enabled이면 전용 호스트의 구성 정보가 기록돼요.
  • Instance recording status – Enabled이면 전용 인스턴스의 구성 정보가 기록돼요.

이 세 가지 조건 중 하나라도 비활성화되면 Edit Config Recording 버튼의 아이콘이 빨간색이에요. 이 도구의 혜택을 완전히 얻으려면 세 가지 기록 방법이 모두 활성화되어 있는지 확인하세요. 세 가지 모두 활성화되면 아이콘이 녹색이에요. 설정을 편집하려면 Edit Config Recording을 선택하세요. AWS Config 콘솔의 Set up AWS Config 페이지로 이동해 AWS Config를 설정하고 호스트, 인스턴스, 기타 지원 리소스 유형에 대한 기록을 시작할 수 있어요. 자세한 내용은 AWS Config Developer Guide의 'Setting up AWS Config using the Console'을 참고하세요.

참고 AWS Config는 리소스를 발견한 후 기록하는데, 몇 분이 걸릴 수 있어요. AWS Config가 호스트와 인스턴스의 구성 변경 기록을 시작하면, 할당하거나 해제한 모든 호스트와 시작·중지·종료한 모든 인스턴스의 구성 기록을 얻을 수 있어요. 예를 들어 전용 호스트의 구성 기록에서 언제든 해당 호스트에 시작된 인스턴스 수와 호스트의 소켓·코어 수를 조회할 수 있어요. 해당 인스턴스 각각에 대해 AMI(Amazon Machine Image)의 ID도 조회할 수 있어요. 이 정보를 사용해 소켓 또는 코어당 라이선스가 부여된 자체 서버 바인딩 소프트웨어의 라이선스를 보고할 수 있어요.

구성 기록은 다음 방법 중 하나로 볼 수 있어요.

  • AWS Config 콘솔 사용 – 기록된 각 리소스에 대해 구성 세부 정보의 기록을 제공하는 타임라인 페이지를 볼 수 있어요. 이 페이지를 보려면 Dedicated Hosts 페이지의 Config Timeline 열에서 회색 아이콘을 선택하세요. 자세한 내용은 AWS Config Developer Guide의 'Viewing Configuration Details in the AWS Config Console'을 참고하세요.
  • AWS CLI 명령 실행 – 먼저 list-discovered-resources 명령으로 모든 호스트와 인스턴스 목록을 얻을 수 있어요. 그런 다음 get-resource-config-history 명령으로 특정 시간 간격의 호스트나 인스턴스 구성 세부 정보를 얻을 수 있어요.
  • 애플리케이션에서 AWS Config API 사용 – 먼저 ListDiscoveredResources 작업으로 모든 호스트와 인스턴스 목록을 얻을 수 있어요. 그런 다음 GetResourceConfigHistory 작업으로 특정 시간 간격의 호스트나 인스턴스 구성 세부 정보를 얻을 수 있어요.

예를 들어 AWS Config에서 모든 전용 호스트 목록을 얻으려면 다음과 같은 CLI 명령을 실행하세요.

aws configservice list-discovered-resources --resource-type AWS::EC2::Host

AWS Config에서 전용 호스트의 구성 기록을 얻으려면 다음과 같은 CLI 명령을 실행하세요.

aws configservice get-resource-config-history \
    --resource-type AWS::EC2::Instance \
    --resource-id i-1234567890abcdef0

콘솔로 AWS Config 설정을 관리하려면

  1. Amazon EC2 콘솔을 https://console.aws.amazon.com/ec2/ 에서 엽니다.
  2. Dedicated Hosts 페이지에서 Edit Config Recording을 선택하세요.
  3. AWS Config 콘솔에서 제공된 단계를 따라 기록을 켜세요. 자세한 내용은 'Setting up AWS Config using the Console'을 참고하세요.

자세한 내용은 'Viewing Configuration Details in the AWS Config Console'을 참고하세요.

명령줄이나 API로 AWS Config를 활성화하려면

  • AWS CLI: AWS Config Developer Guide의 'Viewing Configuration Details (AWS CLI)'
  • Amazon EC2 API: GetResourceConfigHistory

더 알아보기 (Learn more)