CloudWatch에서 S3 Storage Lens 지표 사용하기
CloudWatch에서 S3 Storage Lens 지표 사용하기
S3 Storage Lens 지표를 Amazon CloudWatch에 게시해 CloudWatch 대시보드에서 운영 상태를 통합해서 볼 수 있어요. 또한 CloudWatch의 경보 및 트리거 작업, 지표 계산(metric math), 이상 탐지 같은 기능을 사용해 S3 Storage Lens 지표를 모니터링하고 조치를 취할 수 있어요. 게다가 CloudWatch API 작업을 사용하면 타사 제공업체를 포함한 애플리케이션이 S3 Storage Lens 지표에 액세스할 수 있어요. CloudWatch 기능에 대한 자세한 내용은 Amazon CloudWatch 사용자 안내서를 참고하세요.
본문
Amazon S3 콘솔, Amazon S3 REST API, AWS CLI, AWS SDK를 사용해 새 대시보드 구성이나 기존 대시보드 구성에 대해 CloudWatch 게시 옵션을 활성화할 수 있어요. CloudWatch 게시 옵션은 S3 Storage Lens 고급 지표 및 권장 사항으로 업그레이드된 대시보드에 사용할 수 있어요. S3 Storage Lens 고급 지표 및 권장 사항의 요금은 Amazon S3 요금을 참고하세요. 추가 CloudWatch 지표 게시 요금은 부과되지 않지만, 대시보드, 경보, API 호출 같은 다른 CloudWatch 요금은 부과돼요. 자세한 내용은 Amazon CloudWatch 요금을 참고하세요.
S3 Storage Lens 지표는 S3 Storage Lens 구성을 소유한 계정의 CloudWatch에 게시돼요. 고급 지표 내에서 CloudWatch 게시 옵션을 활성화한 후에는 CloudWatch에서 구성 ID, 계정, 버킷(버킷 수준 지표에만 해당), 리전, 스토리지 클래스별로 계정 수준 및 버킷 수준 지표에 액세스할 수 있어요. 프리픽스 수준 지표는 CloudWatch에서 제공되지 않아요.
참고
S3 Storage Lens 지표는 일일 지표이며 하루에 한 번 CloudWatch에 게시돼요. CloudWatch에서 S3 Storage Lens 지표를 쿼리할 때 쿼리 기간(period)은 1일(86400초)이어야 해요. Amazon S3 콘솔의 S3 Storage Lens 대시보드에 일일 S3 Storage Lens 지표가 표시된 후에도 동일한 지표가 CloudWatch에 표시되려면 몇 시간이 걸릴 수 있어요. S3 Storage Lens 지표에 대해 CloudWatch 게시 옵션을 처음 활성화하면 지표가 CloudWatch에 게시되는 데 최대 24시간이 걸릴 수 있어요.
현재 S3 Storage Lens 지표는 CloudWatch 스트림을 통해 사용할 수 없어요.
CloudWatch에서 S3 Storage Lens 지표를 사용하는 방법에 대한 자세한 내용은 다음 주제를 참고하세요.
CloudWatch 대시보드 사용하기
CloudWatch 대시보드를 사용해 다른 애플리케이션 지표와 함께 S3 Storage Lens 지표를 모니터링하고 운영 상태를 통합해서 볼 수 있어요. 대시보드는 CloudWatch 콘솔에서 사용자 지정할 수 있는 홈 페이지로, 단일 보기에서 리소스를 모니터링하는 데 사용할 수 있어요.
CloudWatch는 특정 지표 또는 차원 집합에 대한 액세스 제한을 지원하지 않는 광범위한 권한 제어를 제공해요. CloudWatch에 액세스할 수 있는 계정 또는 조직의 사용자는 CloudWatch 지원 옵션이 활성화된 모든 S3 Storage Lens 구성의 지표에 액세스할 수 있어요. S3 Storage Lens에서처럼 특정 대시보드에 대한 권한을 관리할 수는 없어요. CloudWatch 권한에 대한 자세한 내용은 Amazon CloudWatch 사용자 안내서의 CloudWatch 리소스에 대한 액세스 권한 관리를 참고하세요.
CloudWatch 대시보드 사용 및 권한 구성에 대한 자세한 내용은 Amazon CloudWatch 사용자 안내서의 Amazon CloudWatch 대시보드 사용과 CloudWatch 대시보드 공유를 참고하세요.
경보 설정, 작업 트리거, 이상 탐지 사용하기
CloudWatch에서 S3 Storage Lens 지표를 관찰하고 임계값이 초과되면 조치를 취하는 CloudWatch 경보를 구성할 수 있어요. 예를 들어 Incomplete Multipart Upload Bytes 지표가 3일 연속 1GB를 초과하면 Amazon SNS 알림을 보내는 경보를 구성할 수 있어요.
또한 이상 탐지를 활성화해 S3 Storage Lens 지표를 지속적으로 분석하고 정상 기준선을 파악하며 이상 징후를 표면화할 수 있어요. 지표의 기대값을 기반으로 이상 탐지 경보를 만들 수 있어요. 예를 들어 Object Lock Enabled Bytes 지표의 이상 징후를 모니터링해 Object Lock 설정의 허가되지 않은 제거를 감지할 수 있어요.
자세한 내용과 예시는 Amazon CloudWatch 사용자 안내서의 Amazon CloudWatch 경보 사용과 그래프의 지표에서 경보 만들기를 참고하세요.
차원을 사용해 지표 필터링하기
CloudWatch 콘솔에서 차원을 사용해 S3 Storage Lens 지표를 필터링할 수 있어요. 예를 들어 configuration_id, aws_account_number, aws_region, bucket_name 등으로 필터링할 수 있어요.
S3 Storage Lens는 계정당 여러 대시보드 구성을 지원해요. 즉 서로 다른 구성이 같은 버킷을 포함할 수 있어요. 이러한 지표가 CloudWatch에 게시되면 버킷은 CloudWatch 내에서 중복 지표를 갖게 돼요. CloudWatch에서 특정 S3 Storage Lens 구성에 대한 지표만 보려면 configuration_id 차원을 사용할 수 있어요. configuration_id로 필터링하면 식별한 구성과 연결된 지표만 볼 수 있어요.
구성 ID 필터링에 대한 자세한 내용은 Amazon CloudWatch 사용자 안내서의 사용 가능한 지표 검색을 참고하세요.
지표 계산으로 새 지표 계산하기
지표 계산(metric math)을 사용해 여러 S3 Storage Lens 지표를 쿼리하고, 이러한 지표를 기반으로 수학식을 사용해 새 시계열을 만들 수 있어요. 예를 들어 Object Count에서 Encrypted Objects를 빼 암호화되지 않은 객체에 대한 새 지표를 만들 수 있어요. 또한 StorageBytes를 ObjectCount로 나눠 평균 객체 크기를 구하거나, BytesDownloaded를 StorageBytes로 나눠 하루에 액세스한 바이트 수를 구하는 지표를 만들 수 있어요.
자세한 내용은 Amazon CloudWatch 사용자 안내서의 지표 계산 사용을 참고하세요.
그래프에서 검색 표현식 사용하기
S3 Storage Lens 지표를 사용해 검색 표현식을 만들 수 있어요. 예를 들어 IncompleteMultipartUploadStorageBytes로 이름이 지정된 모든 지표에 대한 검색 표현식을 만들고 표현식에 SUM을 추가할 수 있어요. 이 검색 표현식을 사용하면 스토리지의 모든 차원에 걸친 총 불완전 멀티파트 업로드 바이트를 단일 지표로 볼 수 있어요.
다음 예시는 IncompleteMultipartUploadStorageBytes로 이름이 지정된 모든 지표에 대한 검색 표현식을 만드는 데 사용할 구문을 보여줘요.
SUM(SEARCH('{AWS/S3/Storage-Lens,aws_account_number,aws_region,configuration_id,metrics_version,record_type,storage_class} MetricName="IncompleteMultipartUploadStorageBytes"', 'Average',86400))
이 구문에 대한 자세한 내용은 Amazon CloudWatch 사용자 안내서의 CloudWatch 검색 표현식 구문을 참고하세요. 검색 표현식으로 CloudWatch 그래프를 만들려면 Amazon CloudWatch 사용자 안내서의 검색 표현식으로 CloudWatch 그래프 만들기를 참고하세요.