Amazon EC2 콘솔로 CloudWatch 에이전트 설치·구성해 추가 메트릭 수집

Amazon EC2 콘솔로 CloudWatch 에이전트 설치·구성해 추가 메트릭 수집 (Install and configure the CloudWatch agent using the Amazon EC2 console to add additional metrics)

참고: Amazon EC2 콘솔을 사용한 CloudWatch 에이전트 설치·구성 기능은 Amazon EC2에서 베타 상태이며 변경될 수 있어요.

기본적으로 Amazon CloudWatch는 CPUUtilization, NetworkIn 같은 기본 메트릭을 제공해 EC2 인스턴스를 모니터링해요. 추가 메트릭을 수집하려면 EC2 인스턴스에 CloudWatch 에이전트를 설치하고, 에이전트를 구성해 선택한 메트릭을 내보내게 할 수 있어요. 매 EC2 인스턴스에 CloudWatch 에이전트를 수동으로 설치·구성하는 대신 Amazon EC2 콘솔이 대신 처리해줘요.

출처: 문서

본문

전제 조건

사용자 전제 조건 – 이 기능을 사용하려면 IAM 콘솔 사용자나 역할이 Amazon EC2 사용에 필요한 권한과 함께 다음 IAM 권한을 가져야 해요.

{
    "Version":"2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "ssm:GetParameter",
                "ssm:PutParameter"
            ],
            "Resource": "arn:aws:ssm:*:*:parameter/EC2-Custom-Metrics-*"
        },
        {
            "Effect": "Allow",
            "Action": [
                "ssm:SendCommand",
                "ssm:ListCommandInvocations",
                "ssm:DescribeInstanceInformation"
            ],
            "Resource": [
                "*"
            ]
        },
        {
            "Effect": "Allow",
            "Action": [
                "iam:GetInstanceProfile",
                "iam:SimulatePrincipalPolicy"
            ],
            "Resource": "*"
        }
    ]
}

팁: 이 기능은 모든 AWS 리전에서 사용할 수 있는 것은 아니에요. 설치 절차에 설명된 메뉴 항목이 EC2 콘솔에 없으면 다른 리전을 시도해보거나 Amazon CloudWatch 사용자 가이드의 수동 지침을 사용하세요.

인스턴스 전제 조건:

  • 인스턴스 상태: running
  • 지원 OS: Linux
  • SSM Agent(AWS Systems Manager Agent) 설치됨. SSM Agent는 AWS 및 신뢰할 수 있는 타사가 제공하는 일부 AMI에 사전 설치되어 있어요.
  • 인스턴스의 IAM 권한: 다음 AWS 관리형 정책을 인스턴스에 연결된 IAM 역할에 추가해야 해요.
    • AmazonSSMManagedInstanceCore – 인스턴스가 Systems Manager를 사용해 CloudWatch 에이전트를 설치·구성할 수 있게 해요.
    • CloudWatchAgentServerPolicy – 인스턴스가 CloudWatch 에이전트를 사용해 CloudWatch에 데이터를 쓸 수 있게 해요.

동작 방식

  1. 먼저 전제 조건을 충족해요. – IAM 사용자/역할에 필요한 IAM 권한이 있고, 인스턴스가 Linux이고 SSM Agent가 설치되어 있고 필요한 IAM 권한이 있으며 실행 중이어야 해요.
  2. 그런 다음 기능을 사용해요.
    • 인스턴스 선택 – EC2 콘솔에서 CloudWatch 에이전트를 설치·구성할 인스턴스를 선택하고 Configure CloudWatch agent를 선택해요.
    • SSM Agent 검증 – EC2가 각 인스턴스에서 SSM Agent가 설치·시작되었는지 확인해요. 이 검사에 실패한 인스턴스는 프로세스에서 제외돼요.
    • IAM 권한 검증 – EC2가 각 인스턴스에 필요한 IAM 권한이 있는지 확인해요. 실패한 인스턴스는 제외돼요.
    • CloudWatch 에이전트 검증 – EC2가 각 인스턴스에서 에이전트가 설치·실행 중인지 확인해요. 실패하면 EC2가 에이전트를 설치·시작해줘요.
    • 메트릭 구성 선택 – CloudWatch 에이전트가 인스턴스에서 내보낼 메트릭을 선택해요. 선택하면 EC2가 구성 파일을 Parameter Store에 저장해요. 이전에 추가했지만 이번에 선택하지 않은 메트릭은 프로세스 완료 시 인스턴스에서 제거될 수 있어요.
    • CloudWatch 에이전트 구성 업데이트 – EC2가 메트릭 구성을 CloudWatch 에이전트로 보내요. 성공하면 인스턴스가 선택한 메트릭에 대한 데이터를 내보낼 수 있고 EC2가 Parameter Store에서 구성 파일을 삭제해요.

비용

이 프로세스 중 추가하는 추가 메트릭은 커스텀 메트릭으로 청구돼요.

CloudWatch 에이전트 설치·구성

참고: 이 절차를 수행할 때마다 기존 CloudWatch 에이전트 구성을 덮어써요. 이전에 선택했지만 이번에 선택하지 않은 메트릭은 인스턴스에서 제거돼요.

  1. Amazon EC2 콘솔을 엽니다.
  2. 탐색 창에서 Instances를 선택해요.
  3. CloudWatch 에이전트를 설치·구성할 인스턴스를 선택해요.
  4. Actions, Monitor and troubleshoot, Configure CloudWatch agent를 선택해요.
  5. 각 단계에서 콘솔 텍스트를 읽고 Next를 선택해요.
  6. 마지막 단계에서 Complete를 선택해 프로세스를 완료해요.

EC2 콘솔이 만든 에이전트 구성을 수동으로 커스터마이즈하려면 Amazon CloudWatch 사용자 가이드의 "Manually create or edit the CloudWatch agent configuration file"을 참고하세요.

더 알아보기