S3 Storage Lens 그룹 작동 방식
S3 Storage Lens 그룹 작동 방식
Storage Lens 그룹을 사용해 객체 메타데이터를 기반으로 한 사용자 정의 필터로 지표를 집계할 수 있어요. 사용자 정의 필터를 정의할 때 프리픽스, 서픽스, 객체 태그, 객체 크기, 객체 나이 또는 이 사용자 정의 필터들의 조합을 사용할 수 있어요. Storage Lens 그룹을 만들 때 단일 필터 또는 여러 필터 조건을 포함할 수도 있어요. 여러 필터 조건을 지정하려면 And 또는 Or 논리 연산자를 사용해요.
Storage Lens 그룹을 만들고 구성하면 그 그룹 자체가 그룹을 연결한 대시보드에서 사용자 정의 필터 역할을 해요. 대시보드에서는 Storage Lens 그룹 필터를 사용해 그룹에 정의한 사용자 정의 필터에 기반한 스토리지 지표를 얻을 수 있어요.
S3 Storage Lens 대시보드에서 Storage Lens 그룹의 데이터를 보려면 그룹을 만든 후 대시보드에 연결해야 해요. Storage Lens 그룹이 Storage Lens 대시보드에 연결되면 대시보드가 48시간 내에 스토리지 사용량 지표를 수집해요. 그런 다음 이 데이터를 Storage Lens 대시보드에서 시각화하거나 지표 내보내기를 통해 내보낼 수 있어요. Storage Lens 그룹을 대시보드에 연결하는 걸 잊으면 Storage Lens 그룹 데이터가 어디에도 캡처되거나 표시되지 않아요.
참고:
- S3 Storage Lens 그룹을 만들 때 AWS 리소스를 만드는 거예요. 따라서 각 Storage Lens 그룹은 고유한 Amazon Resource Name(ARN)을 가지며, S3 Storage Lens 대시보드에 연결하거나 제외할 때 이 ARN을 지정할 수 있어요.
- Storage Lens 그룹이 대시보드에 연결되어 있지 않으면 Storage Lens 그룹을 만드는 데 추가 비용이 들지 않아요.
- S3 Storage Lens는 객체를 모든 일치하는 Storage Lens 그룹 아래에서 사용량 지표로 집계해요. 따라서 한 객체가 둘 이상의 Storage Lens 그룹의 필터 조건과 일치하면 스토리지 사용량 전반에서 같은 객체가 반복 집계되어 표시돼요.
지정된 홈 리전(지원되는 AWS 리전 목록 중)에서 계정 수준으로 Storage Lens 그룹을 만들 수 있어요. 그런 다음 대시보드가 같은 AWS 계정과 홈 리전에 있기만 하면 Storage Lens 그룹을 여러 Storage Lens 대시보드에 연결할 수 있어요. 각 AWS 계정의 홈 리전당 최대 50개의 Storage Lens 그룹을 만들 수 있어요.
Amazon S3 콘솔, AWS Command Line Interface(AWS CLI), AWS SDK, 또는 Amazon S3 REST API를 사용해 S3 Storage Lens 그룹을 만들고 관리할 수 있어요.
목차
- Storage Lens 그룹 집계 지표 보기
- Storage Lens 그룹 권한
- Storage Lens 그룹 구성
- AWS 리소스 태그
- Storage Lens 그룹 지표 내보내기
Storage Lens 그룹 집계 지표 보기
그룹을 대시보드에 연결해 Storage Lens 그룹의 집계 지표를 볼 수 있어요. 연결하려는 Storage Lens 그룹은 대시보드 계정의 지정된 홈 리전 안에 있어야 해요.
Storage Lens 그룹을 대시보드에 연결하려면 대시보드 구성의 Storage Lens group aggregation(Storage Lens 그룹 집계) 섹션에서 그룹을 지정해야 해요. Storage Lens 그룹이 여러 개 있으면 Storage Lens group aggregation 결과를 필터링해 원하는 그룹만 포함하거나 제외할 수 있어요. 그룹을 대시보드에 연결하는 방법에 대한 자세한 내용은 대시보드에 S3 Storage Lens 그룹 연결 또는 제거를 참조해 주세요.
그룹을 연결한 후에는 48시간 내에 대시보드에 추가 Storage Lens 그룹 집계 데이터가 표시돼요.
참고: Storage Lens 그룹의 집계 지표를 보려면 그룹을 S3 Storage Lens 대시보드에 연결해야 해요.
Storage Lens 그룹 권한
Storage Lens 그룹은 S3 Storage Lens 그룹 작업에 대한 액세스를 승인하기 위해 AWS Identity and Access Management(IAM)의 특정 권한이 필요해요. 이러한 권한을 부여하려면 ID 기반 IAM 정책을 사용할 수 있어요. 이 정책을 IAM 사용자, 그룹 또는 역할에 연결해 권한을 부여할 수 있어요. 이러한 권한에는 Storage Lens 그룹 생성·삭제, 구성 보기, 태그 관리 기능이 포함될 수 있어요.
권한을 부여받은 IAM 사용자나 역할은 Storage Lens 그룹을 만들었거나 소유한 계정에 속해야 해요.
Storage Lens 그룹을 사용하고 Storage Lens 그룹 지표를 보려면 먼저 S3 Storage Lens를 사용할 수 있는 적절한 권한이 있어야 해요. 자세한 내용은 Amazon S3 Storage Lens 권한 설정을 참조해 주세요.
S3 Storage Lens 그룹을 만들고 관리하려면 수행하려는 작업에 따라 다음 IAM 권한이 있어야 해요.
| 작업 | IAM 권한 |
|---|---|
| 새 Storage Lens 그룹 생성 | s3:CreateStorageLensGroup |
| 태그가 있는 새 Storage Lens 그룹 생성 | s3:CreateStorageLensGroup, s3:TagResource |
| 기존 Storage Lens 그룹 업데이트 | s3:UpdateStorageLensGroup |
| Storage Lens 그룹 구성 세부 정보 반환 | s3:GetStorageLensGroup |
| 홈 리전의 모든 Storage Lens 그룹 나열 | s3:ListStorageLensGroups |
| Storage Lens 그룹 삭제 | s3:DeleteStorageLensGroup |
| Storage Lens 그룹에 추가된 태그 나열 | s3:ListTagsForResource |
| 기존 Storage Lens 그룹에 태그 추가 또는 업데이트 | s3:TagResource |
| Storage Lens 그룹에서 태그 삭제 | s3:UntagResource |
다음은 Storage Lens 그룹을 만드는 계정에서 IAM 정책을 구성하는 방법의 예시예요. 이 정책을 사용하려면 us-east-1을 Storage Lens 그룹이 있는 홈 리전으로 바꿔주세요. 111122223333을 AWS 계정 ID로 바꾸고, example-storage-lens-group을 Storage Lens 그룹 이름으로 바꿔주세요. 모든 Storage Lens 그룹에 이 권한을 적용하려면 example-storage-lens-group을 *로 바꿔주세요.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "EXAMPLE-Statement-ID",
"Effect": "Allow",
"Action": [
"s3:CreateStorageLensGroup",
"s3:UpdateStorageLensGroup",
"s3:GetStorageLensGroup",
"s3:ListStorageLensGroups",
"s3:DeleteStorageLensGroup",
"s3:TagResource",
"s3:UntagResource",
"s3:ListTagsForResource"
],
"Resource": "arn:aws:s3:us-east-1:111122223333:storage-lens-group/example-storage-lens-group"
}
]
}
S3 Storage Lens 권한에 대한 자세한 내용은 Amazon S3 Storage Lens 권한 설정을 참조해 주세요. IAM 정책 언어에 대한 자세한 내용은 Amazon S3의 정책과 권한을 참조해 주세요.
Storage Lens 그룹 구성
S3 Storage Lens 그룹 이름
Storage Lens 그룹에 그 목적을 나타내는 이름을 지어서 어떤 그룹을 대시보드에 연결할지 쉽게 판단할 수 있도록 권장해요. Storage Lens 그룹을 대시보드에 연결하려면 대시보드 구성의 Storage Lens group aggregation 섹션에서 그룹을 지정해야 해요.
Storage Lens 그룹 이름은 계정 내에서 고유해야 해요. 64자를 초과할 수 없고, 문자(a-z, A-Z), 숫자(0-9), 하이픈(-), 밑줄(_)만 포함할 수 있어요.
홈 리전
홈 리전은 Storage Lens 그룹을 만들고 유지하는 AWS 리전이에요. Storage Lens 그룹은 Amazon S3 Storage Lens 대시보드와 같은 홈 리전에 만들어져요. Storage Lens 그룹 구성과 지표도 이 리전에 저장돼요. 홈 리전에 최대 50개의 Storage Lens 그룹을 만들 수 있어요.
Storage Lens 그룹을 만든 후에는 홈 리전을 편집할 수 없어요.
범위
Storage Lens 그룹에 객체를 포함하려면 그 객체가 Amazon S3 Storage Lens 대시보드의 범위 안에 있어야 해요. Storage Lens 대시보드의 범위는 S3 Storage Lens 대시보드 구성의 Dashboard scope(대시보드 범위)에 포함한 버킷으로 결정돼요.
객체에 다양한 필터를 사용해 Storage Lens 그룹의 범위를 정의할 수 있어요. S3 Storage Lens 대시보드에서 Storage Lens 그룹 지표를 보려면 객체가 Storage Lens 그룹에 포함한 필터와 일치해야 해요. 예를 들어 Storage Lens 그룹이 marketing 프리픽스와 .png 서픽스를 가진 객체를 포함하지만 그 기준에 일치하는 객체가 없다고 가정해 봐요. 이 경우 이 Storage Lens 그룹에 대한 지표는 일별 지표 내보내기에 생성되지 않고, 대시보드에도 이 그룹에 대한 지표가 표시되지 않아요.
필터
S3 Storage Lens 그룹에서 다음 필터를 사용할 수 있어요.
- 프리픽스(Prefixes) – 포함할 객체의 프리픽스를 지정해요. 프리픽스는 객체 키 이름의 시작 부분에 있는 문자 문자열이에요. 예를 들어 Prefixes 필터 값으로
images를 지정하면images/,images-marketing,images/production같은 프리픽스를 가진 객체가 포함돼요. 프리픽스의 최대 길이는 1,024바이트예요. - 서픽스(Suffixes) – 포함할 객체의 서픽스를 지정해요(예:
.png,.jpeg,.csv). 서픽스의 최대 길이는 1,024바이트예요. - 객체 태그(Object tags) – 필터링할 객체 태그 목록을 지정해요. 태그 키는 128자를 초과할 수 없고 태그 값은 256자를 초과할 수 없어요. 객체 태그 값 필드를 비워 두면 S3 Storage Lens 그룹은 객체를 태그 값도 비어 있는 다른 객체에만 매칭시켜요.
- 나이(Age) – 포함할 객체의 나이 범위를 일 단위로 지정해요. 정수만 지원돼요.
- 크기(Size) – 포함할 객체의 크기 범위를 바이트 단위로 지정해요. 정수만 지원돼요. 최대 허용값은 50TB예요.
Storage Lens 그룹 객체 태그
객체 태그 필터를 최대 10개 포함하는 Storage Lens 그룹을 만들 수 있어요. 다음 예시는 Marketing-Department라는 Storage Lens 그룹에 객체 태그 키-값 두 쌍을 필터로 포함해요. 이 예시를 사용하려면 Marketing-Department를 그룹 이름으로 바꾸고, object-tag-key-1, object-tag-value-1 등을 필터링하려는 객체 태그 키-값 쌍으로 바꿔주세요.
{
"Name": "Marketing-Department",
"Filter": {
"MatchAnyTag":[
{
"Key": "object-tag-key-1",
"Value": "object-tag-value-1"
},
{
"Key": "object-tag-key-2",
"Value": "object-tag-value-2"
}
]
}
}
논리 연산자(And 또는 Or)
Storage Lens 그룹에 여러 필터 조건을 포함하려면 논리 연산자(And 또는 Or)를 사용할 수 있어요. 다음 예시에서 Marketing-Department라는 Storage Lens 그룹은 Prefix, ObjectAge, ObjectSize 필터를 포함하는 And 연산자를 가져요. And 연산자를 사용하므로 이 필터 조건 모두와 일치하는 객체만 Storage Lens 그룹 범위에 포함돼요.
이 예시를 사용하려면 입력 자리 표시자(user input placeholders)를 필터링하려는 값으로 바꿔주세요.
{
"Name": "Marketing-Department",
"Filter": {
"And": {
"MatchAnyPrefix": [
"prefix-1",
"prefix-2",
"prefix-3/sub-prefix-1"
],
"MatchObjectAge": {
"DaysGreaterThan": 10,
"DaysLessThan": 60
},
"MatchObjectSize": {
"BytesGreaterThan": 10,
"BytesLessThan": 60
}
}
}
}
참고: 필터의 조건 중 하나라도 일치하는 객체를 포함하려면 이 예시에서
And논리 연산자를Or논리 연산자로 바꿔주세요.
AWS 리소스 태그
각 S3 Storage Lens 그룹은 고유한 Amazon Resource Name(ARN)을 가진 AWS 리소스로 계산돼요. 따라서 Storage Lens 그룹을 구성할 때 그룹에 AWS 리소스 태그를 선택적으로 추가할 수 있어요. 각 Storage Lens 그룹에 최대 50개의 태그를 추가할 수 있어요. 태그가 있는 Storage Lens 그룹을 만들려면 s3:CreateStorageLensGroup와 s3:TagResource 권한이 있어야 해요.
AWS 리소스 태그를 사용해 리소스를 부서, 사업부 또는 프로젝트별로 분류할 수 있어요. 같은 유형의 리소스가 많을 때 유용해요. 태그를 적용하면 할당한 태그를 기준으로 특정 Storage Lens 그룹을 빠르게 식별할 수 있어요. 태그를 사용해 비용을 추적하고 할당할 수도 있어요.
또한 Storage Lens 그룹에 AWS 리소스 태그를 추가하면 속성 기반 액세스 제어(ABAC)를 활성화해요. ABAC는 이 경우 태그인 속성을 기반으로 권한을 정의하는 인가 전략이에요. IAM 정책에서 리소스 태그를 지정하는 조건을 사용해 AWS 리소스에 대한 액세스를 제어할 수도 있어요.
태그 키와 값을 편집할 수 있고 언제든지 리소스에서 태그를 제거할 수 있어요. 그리고 다음 제한 사항을 알아두세요.
- 태그 키와 태그 값은 대소문자를 구분해요.
- 해당 리소스의 기존 태그와 같은 키를 가진 태그를 추가하면 새 값이 이전 값을 덮어써요.
- 리소스를 삭제하면 리소스의 모든 태그도 삭제돼요.
- AWS 리소스 태그에 개인 정보나 민감한 데이터를 포함하지 마세요.
- 시스템 태그(또는
aws:로 시작하는 태그 키가 있는 태그)는 지원되지 않아요. - 각 태그 키의 길이는 128자를 초과할 수 없어요. 각 태그 값의 길이는 256자를 초과할 수 없어요.
Storage Lens 그룹 지표 내보내기
S3 Storage Lens 그룹 지표는 그룹이 연결된 대시보드의 Amazon S3 Storage Lens 지표 내보내기에 포함돼요. Storage Lens 지표 내보내기 기능에 대한 일반적인 정보는 데이터 내보내기로 Amazon S3 Storage Lens 지표 보기를 참조해 주세요.
Storage Lens 그룹에 대한 지표 내보내기에는 Storage Lens 그룹을 연결한 대시보드의 범위에 있는 모든 S3 Storage Lens 지표가 포함돼요. 내보내기에는 Storage Lens 그룹에 대한 추가 지표 데이터도 포함돼요.
Storage Lens 그룹을 만든 후 지표 내보내기는 그룹이 연결된 대시보드의 지표 내보내기를 구성할 때 선택한 버킷으로 매일 전송돼요. 첫 지표 내보내기를 받는 데 최대 48시간이 걸릴 수 있어요.
일별 내보내기에서 지표를 생성하려면 객체가 Storage Lens 그룹에 포함한 필터와 일치해야 해요. Storage Lens 그룹에 포함한 필터와 일치하는 객체가 없으면 지표가 생성되지 않아요. 단, 객체가 둘 이상의 Storage Lens 그룹과 일치하면 그 객체는 지표 내보내기에서 각 그룹에 대해 별도로 나열돼요.
Storage Lens 그룹에 대한 지표는 대시보드 지표 내보내기의 record_type 열에서 다음 값 중 하나를 찾아 식별할 수 있어요.
- STORAGE_LENS_GROUP_BUCKET
- STORAGE_LENS_GROUP_ACCOUNT
record_value 열에는 Storage Lens 그룹의 리소스 ARN이 표시돼요(예: arn:aws:s3:us-east-1:111122223333:storage-lens-group/Marketing-Department).
더 알아보기
- Storage Lens 그룹 집계 지표 보기
- Storage Lens 그룹 만들기
- 대시보드에 S3 Storage Lens 그룹 연결 또는 제거하기