AWS Organizations와 함께 EC2 Capacity Manager 활성화하기

AWS Organizations와 함께 EC2 Capacity Manager 활성화하기 (Enabling EC2 Capacity Manager with AWS Organizations)

AWS Organizations와 함께 EC2 Capacity Manager를 활성화하면 모든 멤버 계정에 걸친 조직 수준의 용량 가시성과 관리를 얻을 수 있어요. 이 통합을 통해 중앙 위치에서 용량 사용량을 모니터링, 분석, 관리할 수 있어요.

출처: 문서

본문

관리 계정(management account)은 조직 수준 접근을 활성화하고 조직 전반의 용량을 관리할 책임이 있어요.

Capacity Manager를 AWS Organizations와 함께 활성화하면 다음 이점이 있어요.

  • 중앙화된 용량 가시성(Centralized capacity visibility) – 계정 간·리전 간 집계를 통해 조직의 모든 멤버 계정의 용량 사용량을 단일 대시보드에서 봐요.
  • 조직 전체 최적화(Organization-wide optimization) – 조직의 모든 계정에서 사용되지 않는 Capacity Reservations과 최적화 기회를 식별해요.
  • 위임 관리자(Delegated administrator) – 적절한 접근 제어를 유지하면서 특정 멤버 계정이 조직의 Capacity Manager를 관리하도록 허용할 수 있어요.

AWS Organizations와의 통합을 활성화하지 않으면, Capacity Manager를 활성화한 개별 AWS 계정의 리소스만 모니터링할 수 있어요.

전제 조건 (Prerequisites)

  • 관리 계정과 하나 이상의 멤버 계정이 있는 AWS Organizations 설정이 있어야 해요.
  • 관리 계정이 다음 IAM 작업에 대한 권한이 있어야 해요: organizations:EnableAwsServiceAccess, organizations:RegisterDelegatedAdministrator(위임 관리를 사용하는 경우), iam:CreateServiceLinkedRole.
  • AWSEC2CapacityManagerServiceRolePolicy 사용 사례의 서비스 연결 역할(service-linked role)을 만들어 AWS Organization 접근을 허용해야 해요.

AWS Organizations와 Capacity Manager 활성화하기

관리 계정을 사용해 Capacity Manager에서 조직 접근을 활성화해요.

콘솔:

  1. Amazon EC2 콘솔(https://console.aws.amazon.com/ec2/)을 엽니다.
  2. 탐색 창에서 Capacity Manager를 선택해요.
  3. Settings 탭을 선택해요.
  4. Trusted access 섹션에서 Manage trusted access를 선택해요.
  5. 나타나는 프롬프트에서 Enable trusted access를 선택하고 Save를 선택해요.

AWS CLI:

  1. 서비스 연결 역할 생성:
    aws iam create-service-linked-role --aws-service-name ec2.capacitymanager.amazonaws.com
    
  2. AWS Organization 접근 활성화:
    aws organizations enable-aws-service-access --service-principal ec2.capacitymanager.amazonaws.com
    
  3. Capacity Manager를 AWS Organization과 함께 활성화:
    aws ec2 enable-capacity-manager --organizations-access
    
    기존 Capacity Manager의 조직 접근을 업데이트하려면:
    aws ec2 update-capacity-manager-organizations-access --organizations-access
    

PowerShell:

  1. New-IAMServiceLinkedRole cmdlet으로 서비스 연결 역할 생성:
    New-IAMServiceLinkedRole -AWSServiceName "ec2.capacitymanager.amazonaws.com"
    
  2. Enable-ORGAWSServiceAccess cmdlet으로 Organization 접근 활성화:
    Enable-ORGAWSServiceAccess -ServicePrincipal "ec2.capacitymanager.amazonaws.com"
    
  3. Enable-EC2CapacityManager cmdlet으로 활성화:
    Enable-EC2CapacityManager -OrganizationsAccess $true
    
    기존 Capacity Manager의 조직 접근 업데이트는 Update-EC2CapacityManagerOrganizationsAccess cmdlet을 사용해요.
    Update-EC2CapacityManagerOrganizationsAccess -OrganizationsAccess $true
    

Capacity Manager가 조직과 활성화됐는지 확인하기

콘솔: Capacity Manager 콘솔에서 Settings를 선택하고, Trusted access 섹션에서 Organization access가 Enabled로 표시되는지 확인하고, Organization ID가 조직의 ID를 표시하는지 확인해요.

AWS CLI:

aws ec2 get-capacity-manager-attributes

출력은 다음을 표시해야 해요.

{
    "CapacityManagerStatus": "enabled",
    "OrganizationsAccess": true,
    "IngestionStatus": "initial-ingestion-pending",
    "IngestionStatusMessage": "Capacity Manager is collecting historical data from 2025-10-01T00:00:00Z. Data collection is in progress and may take several hours to complete."
}

PowerShell: Get-EC2CapacityManagerAttribute cmdlet을 사용해요.

고려 사항 (Considerations)

  • 서비스 연결 역할 생성 – 콘솔로 조직 접근을 활성화하면 Capacity Manager가 모든 멤버 계정에 AWSServiceRoleForEC2CapacityManager 서비스 연결 역할을 자동으로 만들어요. AWS CLI로 활성화하면 createServiceLinkedRole을 수동으로 호출해야 해요.
  • 데이터 집계 – 조직 접근을 활성화한 후 Capacity Manager가 모든 멤버 계정의 14일 이력 데이터를 백필(backfill)해요. 이 과정은 보통 몇 분이 소요돼요.
  • 리전 제한 – 조직당 한 리전에서만 Capacity Manager를 활성화할 수 있지만, 모든 상용 리전의 데이터를 집계해요.
  • 권한 – 멤버 계정은 아무 조치도 할 필요가 없어요. Capacity Manager가 서비스 연결 역할로 모든 계정의 리소스를 자동으로 발견해요.

더 알아보기