Amazon S3 Storage Lens 이해
Amazon S3 Storage Lens 이해
현재 Amazon S3는 모든 버킷의 기본 암호화 수준으로 Amazon S3 관리형 키(SSE-S3)를 사용한 서버 측 암호화를 적용해요. 2023년 1월 5일부터 Amazon S3로의 모든 새 객체 업로드는 추가 비용 없이, 성능 영향 없이 자동으로 암호화돼요. S3 버킷 기본 암호화 구성과 새 객체 업로드에 대한 자동 암호화 상태는 CloudTrail 로그, S3 Inventory, S3 Storage Lens, Amazon S3 콘솔에서 확인할 수 있으며 AWS CLI와 AWS SDK의 추가 Amazon S3 API 응답 헤더로도 확인할 수 있어요. 자세한 내용은 기본 암호화 FAQ를 참고하세요.
Amazon S3 Storage Lens는 클라우드 스토리지 분석 기능으로, 객체 스토리지 사용량과 활동에 대한 조직 전체의 가시성을 얻는 데 사용할 수 있어요. S3 Storage Lens 지표를 사용해 조직 전체에 걸쳐 얼마나 많은 스토리지를 가지고 있는지, 가장 빠르게 성장하는 버킷과 접두사가 무엇인지 같은 요약 인사이트를 만들 수 있어요. 또한 S3 Storage Lens 지표로 비용 최적화 기회를 식별하고 데이터 보호·보안 모범 사례를 구현하며 애플리케이션 워크로드의 성능을 개선할 수 있어요. 예를 들어 7일이 넘은 불완전한 멀티파트 업로드를 만료시키는 S3 Lifecycle 규칙이 없는 버킷을 식별할 수 있어요. S3 복제나 S3 버전 관리 같은 데이터 보호 모범 사례를 따르지 않는 버킷도 식별할 수 있어요. S3 Storage Lens는 지표를 분석해 스토리지 비용을 최적화하고 데이터 보호를 위한 모범 사례를 적용하는 데 쓸 수 있는 상황별 권장사항을 제공해요.
본문
S3 Storage Lens는 지표를 집계해 Amazon S3 콘솔의 버킷(Buckets) 페이지에 있는 계정 스냅샷(Account snapshot) 섹션에 정보를 표시해요. 또한 S3 Storage Lens는 인사이트와 추세를 시각화하고, 이상값을 표시하며, 스토리지 비용 최적화와 데이터 보호 모범 사례 적용을 위한 권장사항을 받는 데 사용하는 대화형 대시보드를 제공해요. 대시보드에는 조직, 계정, AWS 리전, 스토리지 클래스, 버킷, 접두사, Storage Lens 그룹 수준에서 인사이트를 생성·시각화하는 드릴다운 옵션이 있어요. 또한 일일 지표 보고서를 CSV나 Parquet 형식으로 일반 목적 S3 버킷에 보내거나, 지표를 AWS 관리형 S3 테이블 버킷으로 직접 내보낼 수 있어요. Amazon S3 콘솔, AWS CLI, AWS SDK, Amazon S3 REST API를 사용해 S3 Storage Lens 대시보드를 만들고 관리할 수 있어요.
S3 Storage Lens 개념 및 용어
이 섹션에는 Amazon S3 Storage Lens를 성공적으로 이해하고 사용하는 데 필수적인 용어와 개념이 담겨 있어요.
대시보드 구성(Dashboard configuration) – S3 Storage Lens에는 단일 대시보드나 내보내기에 대해 사용자를 대신해 지표를 집계하는 데 필요한 속성을 포함하는 대시보드 구성이 필요해요. 구성을 만들 때 대시보드 이름과 홈 리전을 선택하는데, 이 둘은 대시보드를 만든 뒤에는 변경할 수 없어요. 선택적으로 태그를 추가하고 CSV나 Parquet 형식으로 지표 내보내기를 구성할 수 있어요. 대시보드 구성에서 대시보드 범위와 지표 선택도 정의해요. 범위는 조직 계정의 모든 스토리지나 리전·버킷·계정으로 필터링된 부분을 포함할 수 있어요. 지표 선택을 구성할 때 무료 티어 지표와 고급 티어 지표 중에서 고르는데, 고급 티어는 추가 비용을 내고 업그레이드할 수 있어요. 고급 티어에서는 고급 지표 카테고리, 접두사 수준 집계, 상황별 권장사항, Amazon CloudWatch 게시 같은 추가 지표와 기능에 액세스할 수 있어요. S3 Storage Lens 요금에 대한 정보는 Amazon S3 요금을 참고하세요.
기본 대시보드(Default dashboard) – 콘솔의 S3 Storage Lens 기본 대시보드는 default-account-dashboard라고 불러요. S3가 이 대시보드를 미리 구성해 전체 계정의 요약 인사이트와 추세를 시각화하고 S3 콘솔에서 매일 업데이트해요. 기본 대시보드의 구성 범위는 수정할 수 없지만, 지표 선택을 무료 티어 지표에서 고급 티어 지표로 업그레이드할 수 있어요. 선택적인 지표 내보내기를 구성하거나 대시보드를 비활성화할 수 있어요. 그러나 기본 대시보드는 삭제할 수 없어요.
기본 대시보드를 비활성화하면 더 이상 업데이트되지 않아요. S3 Storage Lens 대시보드, 지표 내보내기, S3 버킷 페이지의 계정 스냅샷에서 더 이상 어떤 새 일일 지표도 받지 못해요. 대시보드가 고급 지표를 사용한다면 더 이상 요금이 부과되지 않아요. 데이터 쿼리의 14일 기간이 만료될 때까지 대시보드에서 과거 데이터를 계속 볼 수 있어요. 고급 지표를 활성화했다면 이 기간은 15개월이에요. 과거 데이터에 액세스하려면 만료 기간 내에 대시보드를 다시 활성화할 수 있어요.
대시보드(Dashboards) – 추가 S3 Storage Lens 대시보드를 만들고 AWS 리전, S3 버킷, 계정(AWS Organizations 사용 시)으로 범위를 지정할 수 있어요. S3 Storage Lens 대시보드를 만들거나 편집할 때 대시보드 범위와 지표 선택을 정의해요. S3 Storage Lens는 무료 티어 지표와, 추가 비용을 내고 업그레이드할 수 있는 고급 티어 지표를 제공해요. 고급 지표로 스토리지에 대한 인사이트를 얻기 위한 추가 지표와 기능에 액세스할 수 있어요. 여기에는 고급 지표 카테고리, 접두사 수준 집계, 상황별 권장사항, Amazon CloudWatch 게시가 포함돼요. S3 Storage Lens 요금에 대한 정보는 Amazon S3 요금을 참고하세요.
대시보드를 비활성화하거나 삭제할 수도 있어요. 대시보드를 비활성화하면 더 이상 업데이트되지 않고, 새로운 일일 지표를 받지 못해요. 14일 만료 기간까지 과거 데이터를 계속 볼 수 있어요. 해당 대시보드에 고급 지표를 활성화했다면 이 기간은 15개월이에요. 과거 데이터에 액세스하려면 만료 기간 내에 대시보드를 다시 활성화할 수 있어요. 대시보드를 삭제하면 모든 대시보드 구성 설정을 잃어요. 새로운 일일 지표를 받지 못하고 해당 대시보드와 연관된 과거 데이터에 대한 액세스도 잃어요. 삭제된 대시보드의 과거 데이터에 액세스하려면 같은 홈 리전에서 같은 이름의 대시보드를 또 만들어야 해요.
S3 Storage Lens를 사용해 홈 리전당 최대 50개의 대시보드를 만들 수 있어요. 조직 수준 대시보드는 리전 범위로만 제한할 수 있어요.
계정 스냅샷(Account snapshot) – S3 Storage Lens 계정 스냅샷은 기본 대시보드의 지표를 요약하고 S3 콘솔 버킷 페이지에 총 스토리지, 객체 수, 평균 객체 크기를 표시해요. 이 계정 스냅샷은 버킷 페이지를 떠나지 않고도 스토리지에 대한 인사이트에 빠르게 접근하게 해 줘요. 계정 스냅샷은 대화형 S3 Storage Lens 대시보드에 대한 원클릭 액세스도 제공해요. 대시보드를 사용해 인사이트와 추세를 시각화하고, 이상값을 표시하며, 스토리지 비용 최적화와 데이터 보호 모범 사례 적용을 위한 권장사항을 받을 수 있어요. 대시보드에는 조직, 계정, 버킷, 객체, 접두사 수준에서 인사이트를 생성하는 드릴다운 옵션이 있어요. 또한 CSV나 Parquet 형식으로 S3 버킷에 하루 한 번 지표 내보내기를 보낼 수 있어요.
default-account-dashboard의 대시보드 범위는 계정 스냅샷과 연결되어 있으므로 수정할 수 없어요. 그러나 기본-계정-대시보드의 지표 선택을 무료 지표에서 유료 고급 지표로 업그레이드할 수 있어요. 업그레이드한 뒤에는 모든 요청, 업로드된 바이트, 다운로드된 바이트를 S3 Storage Lens 계정 스냅샷에 표시할 수 있어요.
기본 대시보드를 비활성화하면 계정 스냅샷도 더 이상 업데이트되지 않아요. 계정 스냅샷에 지표를 계속 표시하려면
default-account-dashboard를 다시 활성화할 수 있어요.
지표 내보내기(Metrics export) – S3 Storage Lens 지표 내보내기는 S3 Storage Lens 구성에서 식별된 모든 지표를 포함하는 파일이에요. 이 정보는 매일 CSV나 Parquet 형식으로 생성되어 일반 목적 S3 버킷으로 전송돼요. 지표를 aws-s3 AWS 관리형 S3 테이블 버킷으로 직접 내보내 AWS 분석 서비스나 타사 도구로 쉽게 쿼리할 수도 있어요. 지표 내보내기를 원하는 지표 도구로 더 분석할 수 있어요. 지표 내보내기에 지정된 버킷은 S3 Storage Lens 구성과 같은 리전에 있어야 해요. S3 콘솔에서 대시보드 구성을 편집해 S3 Storage Lens 지표 내보내기를 생성할 수 있어요. AWS CLI와 AWS SDK로도 지표 내보내기를 구성할 수 있어요.
Storage Lens에는 두 종류의 지표 내보내기가 있어요.
- 기본 지표 보고서(Default metrics report) – S3 Storage Lens의 기본 지표 보고서는 AWS 계정 전반의 무료 지표와 활동 추세를 포함하고 상위 접두사에 대한 사용량 지표를 집계해요.
- 확장 접두사 지표 보고서(Expanded prefixes metrics report) – Storage Lens 확장 접두사 지표 보고서는 버킷의 모든 접두사에 대해 접두사 수준에서 세분화된 스토리지·활동 지표(스토리지 사용량, 전송된 바이트, 상태 코드별 요청 수 등)를 제공해요. 이 보고서는 모든 AWS 리전에서 Storage Lens 대시보드 구성의 고급 요금 티어를 통한 옵트인 기능으로 사용할 수 있어요.
S3 Storage Lens 기능 요금에 대한 정보는 Amazon S3 요금을 참고하세요.
Storage Lens는 S3 일반 목적 버킷에 대한 지표만 생성해요.
지표 내보내기 대상(Metrics export destinations) – Storage Lens 지표 데이터를 내보낼 때 대상으로 S3 일반 목적 버킷과 S3 테이블 버킷을 모두 선택할 수 있어요. 일반 목적 버킷은 기존 도구와 애플리케이션과의 광범위한 호환성을 제공해, 선호하는 분석 서비스를 사용해 계정 내에서 데이터를 처리할 수 있는 유연성을 제공해요. 이 옵션은 리전의 개별 버킷 내에서 데이터 분석을 위한 표준 S3 액세스 패턴과 통합을 지원해요. 반면 S3 테이블 버킷은 여러 계정과 리전에 걸쳐 즉시 쿼리를 실행하고, Amazon Quick으로 커스텀 대시보드를 만들고, 추가 처리 인프라 없이도 다른 AWS 서비스나 타사 도구와 데이터를 조인할 수 있게 해 줘요. 예를 들어 Storage Lens 지표를 S3 Metadata와 결합해 조직 전반의 객체 활동 패턴을 분석할 수 있어요.
- S3 일반 목적 버킷 – S3 일반 목적 버킷으로 Storage Lens 지표를 내보내면 Storage Lens 데이터를 저장하는 데 유연성과 연속성을 제공해요. 현재 인프라와 기존 ETL(추출·변환·로드) 프로세스, 분석 도구, 자동화 워크플로를 계속 사용해 기존 워크플로와 운영 일관성을 유지할 수 있어요. 일반 목적 버킷은 표준 S3 API를 지원하는 AWS 서비스와 타사 도구의 전체 범위와도 작동해요. 이는 Storage Lens 인사이트를 처리·분석·시각화하는 방식에 최대 유연성을 줘요. 또한 S3 Lifecycle 정책을 구현해 데이터 보존을 자동 관리하고, 오래된 지표를 저비용 스토리지 클래스로 전환하거나 지정된 기간 후 삭제해 비용을 최적화할 수 있어요. 따라서 Storage Lens 구현에서 운영 연속성과 워크플로 유연성이 우선이라면 Storage Lens 데이터 내보내기에 S3 일반 목적 버킷을 선택하는 것을 고려하세요. S3 일반 목적 버킷 요금에 대한 자세한 내용은 Amazon S3 요금을 참고하세요.
- S3 테이블 버킷 – S3 테이블 버킷으로 Storage Lens 지표를 내보낼 때 데이터 파이프라인을 구축하지 않고도 스토리지 사용량과 활동 지표를 쉽게 분석할 수 있어요. 지표는 최적의 쿼리 성능을 위해
aws-s3라는 AWS 관리형 S3 테이블 버킷에 생성된 S3 Tables에 구성되며, 데이터 관리 요구사항에 맞는 사용자 지정 보존 기간과 암호화 설정을 제공해요. 지표가 S3 Tables에 있으면 SQL 도구와 AWS 분석 서비스(Amazon Athena, Amazon Quick, Amazon EMR, Amazon Redshift 등)를 사용해 여러 계정과 리전에 걸쳐 쿼리를 실행해 커스텀 대시보드를 만들고 더 깊은 인사이트를 생성할 수 있어요. 예를 들어 S3 Storage Lens 지표를 S3 Metadata와 조인해 최근 활동이 없는 접두사의 객체를 식별할 수 있어요. S3 테이블 버킷에 저장된 데이터는 S3 Tables 비용이 발생해요. S3 Tables 요금에 대한 자세한 내용은 Amazon S3 요금을 참고하세요.
홈 리전(Home Region) – 홈 리전은 주어진 대시보드 구성의 모든 S3 Storage Lens 지표가 저장되는 AWS 리전이에요. S3 Storage Lens 대시보드 구성을 만들 때 홈 리전을 선택해야 해요. 홈 리전을 선택한 뒤에는 변경할 수 없어요. 또한 Storage Lens 그룹을 만드는 경우 Storage Lens 대시보드와 같은 홈 리전을 선택할 것을 권장해요.
홈 리전으로 다음 리전 중 하나를 선택할 수 있어요.
- 미 동부(버지니아 북부)– us-east-1
- 미 동부(오하이오)– us-east-2
- 미 서부(캘리포니아 북부)– us-west-1
- 미 서부(오리건)– us-west-2
- 아시아 태평양(뭄바이)– ap-south-1
- 아시아 태평양(서울)– ap-northeast-2
- 아시아 태평양(싱가포르)– ap-southeast-1
- 아시아 태평양(시드니)– ap-southeast-2
- 아시아 태평양(도쿄)– ap-northeast-1
- 캐나다(중부)– ca-central-1
- 중국(베이징)– cn-north-1
- 중국(닝샤)– cn-northwest-1
- 유럽(프랑크푸르트)– eu-central-1
- 유럽(아일랜드)– eu-west-1
- 유럽(런던)– eu-west-2
- 유럽(파리)– eu-west-3
- 유럽(스톡홀름)– eu-north-1
- 남아메리카(상파울루)– sa-east-1
보존 기간(Retention period) – S3 Storage Lens 지표는 과거 추세를 보고 시간에 따른 스토리지·활동의 차이를 비교할 수 있도록 보존돼요. Amazon S3 Storage Lens 지표를 쿼리해 과거 추세를 보고 시간에 따른 스토리지 사용량·활동의 차이를 비교할 수 있어요. 모든 S3 Storage Lens 지표는 15개월 동안 보존돼요. 그러나 지표는 지표 선택에 따라 달라지는 특정 기간 동안만 쿼리할 수 있어요. 이 기간은 수정할 수 없어요. 무료 지표는 14일 기간 동안, 고급 지표는 15개월 기간 동안 쿼리할 수 있어요.
지표 카테고리(Metrics categories) – 무료 티어와 고급 티어 안에서 S3 Storage Lens 지표는 비용 최적화, 데이터 보호 같은 주요 사용 사례와 일치하는 카테고리로 구성돼요. 무료 지표에는 요약, 비용 최적화, 데이터 보호, 액세스 관리, 성능, 이벤트 지표가 포함돼요. 고급 지표로 업그레이드하면 S3 스토리지 비용을 더 줄이고 데이터 보호를 보장하는 데 쓸 수 있는 추가 비용 최적화·데이터 보호 지표를 활성화할 수 있어요. 또한 애플리케이션 워크플로의 성능을 개선하는 데 쓸 수 있는 활동 지표와 상세 상태 코드 지표도 활성화할 수 있어요. 다음 목록은 모든 무료 및 고급 지표 카테고리를 보여줘요. 각 카테고리에 포함된 개별 지표 전체 목록은 Amazon S3 Storage Lens 지표 용어집을 참고하세요.
- 요약 지표(Summary metrics) – 총 스토리지 바이트와 객체 수를 포함한 S3 스토리지에 대한 일반 인사이트를 제공해요.
- 비용 최적화 지표(Cost optimization metrics) – 스토리지 비용을 관리·최적화하는 데 쓸 수 있는 인사이트를 제공해요. 예를 들어 7일이 넘은 불완전한 멀티파트 업로드가 있는 버킷을 식별할 수 있어요. 고급 지표로 고급 비용 최적화 지표를 활성화할 수 있어요. 이 지표에는 버킷별 만료·전환 S3 Lifecycle 규칙 개수를 가져올 수 있는 S3 Lifecycle 규칙 개수 지표가 포함돼요.
- 데이터 보호 지표(Data-protection metrics) – 암호화와 S3 버전 관리 같은 데이터 보호 기능에 대한 인사이트를 제공해요. 이 지표로 데이터 보호 모범 사례를 따르지 않는 버킷을 식별할 수 있어요. 예를 들어 AWS Key Management Service 키(SSE-KMS)로 기본 암호화를 사용하지 않거나 S3 버전 관리를 사용하지 않는 버킷을 식별할 수 있어요. 고급 지표로 고급 데이터 보호 지표를 활성화할 수 있어요. 이 지표에는 버킷별 복제 규칙 개수 지표가 포함돼요.
- 액세스 관리 지표(Access management metrics) – S3 객체 소유권에 대한 인사이트를 제공해요. 이 지표로 버킷이 어떤 객체 소유권 설정을 사용하는지 알 수 있어요.
- 이벤트 지표(Event metrics) – S3 이벤트 알림에 대한 인사이트를 제공해요. 이벤트 지표로 어떤 버킷에 S3 이벤트 알림이 구성되어 있는지 알 수 있어요.
- 성능 지표(Performance metrics) – S3 전송 가속화(Transfer Acceleration)에 대한 인사이트를 제공해요. 성능 지표로 어떤 버킷에 전송 가속화가 활성화되어 있는지 알 수 있어요.
- 활동 지표(Activity metrics)(고급) – 대시보드를 고급 티어로 업그레이드하면 활동 지표를 활성화할 수 있어요. 활동 지표는 스토리지가 어떻게 요청되는지(예: 모든 요청, Get 요청, Put 요청), 업로드·다운로드된 바이트, 오류에 대한 상세를 제공해요. 접두사 수준 활동 지표를 사용해 자주 사용되지 않는 접두사를 파악하고, S3 Lifecycle로 더 최적의 스토리지 클래스로 전환할 수 있어요.
- 상세 상태 코드 지표(Detailed status code metrics)(고급) – 대시보드를 고급 티어로 업그레이드하면 상세 상태 코드 지표를 활성화할 수 있어요. 상세 상태 코드 지표는 403 Forbidden, 503 Service Unavailable 같은 HTTP 상태 코드에 대한 인사이트를 제공해, 액세스나 성능 문제를 해결하는 데 쓸 수 있어요. 예를 들어 403 Forbidden 오류 개수 지표를 확인해 올바른 권한이 적용되지 않은 채 버킷에 액세스하는 워크로드를 식별할 수 있어요. 접두사 수준 상세 상태 코드 지표를 사용해 접두사별 HTTP 상태 코드 발생을 더 잘 이해할 수 있어요. 예를 들어 503 오류 개수 지표로 데이터 수집 중 스로틀링 요청을 받는 접두사를 식별할 수 있어요.
고급 비용 최적화 지표(Advanced cost optimization metrics) – 자동화된 데이터 전환과 삭제를 통해 스토리지 비용을 최적화하는 데 도움이 되도록 S3 수명주기 관리 구성에 대한 상세 인사이트를 제공해요. 이 지표는 다양한 수명주기 규칙 유형에 걸쳐 구성된 수명주기 규칙 개수를 추적해요. 이 지표를 사용해 버킷 전반의 포괄적인 수명주기 규칙 범위를 보장하고, 자동화된 데이터 관리를 통해 추가 비용 최적화 전략을 구현할 기회를 식별할 수 있어요.
고급 데이터 보호 지표(Advanced data protection metrics) – 복제 규칙 개수, SSE-KMS 암호화 사용, 지원되지 않는 서명·TLS 요청 같은 보안 취약성에 대한 인사이트를 제공해 데이터를 보호하도록 도와줘요. (참고: 복제 규칙 개수 지표는 접두사에서 사용할 수 없어요.) 이 가시성을 통해 적절한 데이터 중복성을 보장하고, 암호화 규정 준수를 검증하며, 오래된 프로토콜로 인한 보안 위험을 식별하고, 복제 오구성을 해결하며, 조직·계정·버킷 수준에서 견고한 데이터 보호 전략을 유지할 수 있어요.
고급 성능 지표(Advanced performance metrics) – 애플리케이션이 S3의 데이터와 어떻게 상호작용하는지 드러내고, 비효율적인 I/O 패턴, 교차 리전 액세스, 고유 객체 액세스 개수 같은 애플리케이션 성능 최적화 기회를 식별하는 데 도움을 줘요. Storage Lens 고급 성능 지표는 값비싼 커스텀 모니터링 도구의 필요성을 없애고 고객이 S3 모범 사례를 더 효과적으로 구현할 수 있게 하며, 특히 머신 러닝 학습, 데이터 분석, 기타 고성능 컴퓨팅 워크로드 같은 성능에 민감한 애플리케이션에 유익해요.
권장사항(Recommendations) – S3 Storage Lens는 스토리지를 최적화하도록 도와주는 자동 권장사항을 제공해요. 권장사항은 S3 Storage Lens 대시보드의 관련 지표 옆에 상황에 맞게 배치돼요. 권장사항은 가장 최근 기간에 무슨 일이 일어나고 있는지에 관련이 있으므로, 과거 데이터는 권장사항 대상이 아니에요. 권장사항은 관련이 있을 때만 나타나요. S3 Storage Lens 권장사항은 다음 형태로 제공돼요.
- 제안(Suggestions) – 스토리지 비용 최적화 기회나 데이터 보호 모범 사례를 나타낼 수 있는 스토리지·활동 내 추세를 알려줘요. Amazon S3 사용 안내서와 S3 Storage Lens 대시보드의 제안된 주제를 사용해 특정 리전, 버킷, 접두사에 대해 더 자세히 드릴다운할 수 있어요.
- 콜아웃(Call-outs) – 특정 기간에 걸쳐 스토리지·활동에서 더 많은 주의나 모니터링이 필요할 수 있는 흥미로운 이상값을 알려주는 권장사항이에요.
- 이상값 콜아웃(Outlier call-outs) – S3 Storage Lens는 최근 30일 추세를 기준으로 이상값인 지표에 대한 콜아웃을 제공해요. 이상값은 표준 점수(z-score)라고도 알려진 방식으로 계산돼요. 이 점수에서는 현재 날짜의 지표에서 해당 지표의 지난 30일 평균을 뺀 뒤, 그 지표의 지난 30일 표준편차로 현재 날짜의 지표를 나눠요. 결과 점수는 보통 -3에서 +3 사이예요. 이 숫자는 현재 날짜 지표가 평균에서 떨어진 표준편차의 개수를 나타내요. S3 Storage Lens는 점수가 >2 또는 <-2인 지표를 정규 분포 데이터의 95%보다 높거나 낮기 때문에 이상값으로 간주해요.
- 큰 변화 콜아웃(Significant change call-outs) – 큰 변화 콜아웃은 덜 자주 변할 것으로 예상되는 지표에 적용돼요. 따라서 이상값 계산보다 더 높은 민감도로 설정되며, 보통 전날·전주·전월 대비 ±20퍼센트 정도의 범위예요.
- 스토리지·활동의 콜아웃 다루기 – 큰 변화 콜아웃을 받았다고 해서 반드시 문제인 것은 아니에요. 콜아웃은 스토리지의 예상된 변화의 결과일 수 있어요. 예를 들어 대량의 새 객체를 추가했거나, 대량의 객체를 삭제했거나, 이와 비슷한 계획된 변경을 했을 수 있어요. 대시보드에 큰 변화 콜아웃이 보이면 기록해 두고 최근 상황으로 설명될 수 있는지 판단하세요. 아니라면 S3 Storage Lens 대시보드를 사용해 변동을 주도하는 특정 리전, 버킷, 접두사를 이해하기 위해 더 자세히 드릴다운하세요.
- 알림(Reminders) – Amazon S3가 어떻게 작동하는지에 대한 인사이트를 제공해요. S3 기능을 사용해 스토리지 비용을 줄이거나 데이터 보호 모범 사례를 적용하는 방법을 더 배우도록 도와줘요.
지표 선택(Metrics selection) – S3 Storage Lens는 대시보드와 내보내기에 선택할 수 있는 무료 티어와 고급 티어 두 가지 지표 선택을 제공해요.
- 무료 티어(Free tier) – S3 Storage Lens는 모든 대시보드와 구성에 무료 지표를 제공해요. 무료 지표에는 계정의 버킷 수와 객체 수 같은 스토리지와 관련된 지표가 포함돼요. 무료 지표에는 스토리지가 S3 모범 사례에 따라 구성되었는지 조사하는 데 쓸 수 있는 사용 사례 기반 지표(예: 비용 최적화·데이터 보호 지표)도 포함돼요. 모든 무료 티어 지표는 매일 수집되며, S3 일반 목적 버킷(CSV 또는 Parquet 형식)이나 S3 테이블 버킷(Parquet 형식만)으로 내보낼 수 있어요. 데이터는 Amazon S3 콘솔에서 14일 동안 쿼리할 수 있어요. 무료 지표로 사용할 수 있는 지표에 대한 자세한 내용은 Amazon S3 Storage Lens 지표 용어집을 참고하세요.
- 고급 티어(Advanced tier) – S3 Storage Lens는 고급 지표로 업그레이드할 수 있는 옵션과 함께 모든 대시보드와 구성에 무료 지표를 제공해요. 추가 요금이 적용돼요. 자세한 내용은 Amazon S3 요금을 참고하세요. 고급 티어 지표에는 무료 지표의 모든 지표와 함께 고급 데이터 보호·비용 최적화 지표, 활동 지표, 상세 상태 코드 지표 같은 추가 지표가 포함돼요. 고급 티어 지표는 스토리지를 최적화하도록 도와주는 권장사항도 제공해요. 권장사항은 대시보드의 관련 지표 옆에 상황에 맞게 배치돼요. 고급 티어에는 다음 기능이 포함돼요.
- 고급 지표 카테고리(Advanced metrics categories) – 추가 지표를 생성해요. 고급 지표 카테고리 전체 목록은 지표 카테고리를 참고하세요. 지표 전체 목록은 Amazon S3 Storage Lens 지표 용어집을 참고하세요.
- Amazon CloudWatch 게시 – S3 Storage Lens 지표를 CloudWatch에 게시해 CloudWatch 대시보드에서 운영 상태를 통합된 뷰로 만들어요. 또한 알람과 트리거된 작업, 지표 수학, 이상 탐지 같은 CloudWatch API 작업과 기능을 사용해 S3 Storage Lens 지표를 모니터링하고 조치를 취할 수 있어요. 자세한 내용은 CloudWatch에서 S3 Storage Lens 지표 모니터링을 참고하세요.
- 기본 지표 보고서(Default metrics report) – S3 Storage Lens의 기본 지표 보고서는 AWS 계정 전반의 객체 스토리지 사용량과 활동 추세에 대한 무료 지표와 상위 접두사 접두사 집계 기능을 포함해요. 기본 지표 보고서로 표준 S3 스토리지 비용 이외의 추가 비용 없이 비용 최적화 기회를 식별할 수 있어요.
- 확장 접두사 지표 보고서(Expanded prefixes metrics report) – Storage Lens 확장 접두사 지표 보고서는 전체 S3 스토리지 데이터에 걸친 포괄적인 접두사 수준 분석을 제공하며, 버킷당 수십억 개의 접두사를 지원하도록 범위를 확장해요.
- 추가 지표 집계(Additional metrics aggregation)
- 접두사 집계(Prefix aggregation) – 접두사 수준에서 지표를 수집해요. 이 설정은 Storage Lens 대시보드에 표시되는 기본 지표 보고서의 일부로 집계되는 접두사를 지정해요. 접두사 수준에 적용되는 지표는 버킷 수준 설정과 규칙 개수 지표를 제외하고 접두사 집계로 사용할 수 있어요. 접두사 수준 지표는 확장 접두사 지표 내보내기에 적용되지 않으며 CloudWatch로 게시되지 않아요.
- Storage Lens 그룹 집계 – Storage Lens 그룹 수준에서 지표를 수집해요. 고급 티어 지표와 Storage Lens 그룹 집계를 활성화한 뒤에는 Storage Lens 대시보드에 포함하거나 제외할 Storage Lens 그룹을 지정할 수 있어요. 최소 하나의 Storage Lens 그룹을 지정해야 해요. 지정된 Storage Lens 그룹은 대시보드 계정의 지정된 홈 리전 안에 있어야 해요. Storage Lens 그룹 수준 지표는 CloudWatch에 게시되지 않아요.
모든 고급 지표는 매일 수집돼요. 데이터는 Amazon S3 콘솔에서 최대 15개월 동안 쿼리할 수 있어요. S3 Storage Lens가 집계하는 스토리지 지표에 대한 자세한 내용은 Amazon S3 Storage Lens 지표 용어집을 참고하세요.
접두사 구분자(Prefix delimiter) – 접두사 구분자는 객체 키 내의 계층 수준을 분리해 Storage Lens가 접두사 깊이를 세는 방법을 결정해요. 접두사 내의 각 수준을 나타내는 데 단일 문자만 지정할 수 있어요. 접두사 구분자가 정의되지 않으면 Amazon S3는 "/"를 기본 구분자로 사용해요.
API를 통해 Storage Lens 대시보드 구성을 업데이트할 때 구분자와 업데이트된 접두사 구분자는 같은 방식으로 정의해야 해요. 그렇지 않으면 오류가 발생해요. 구분자는 기본 지표 보고서로 내보내는 접두사 수준 지표에만 적용돼요. 접두사 구분자는 확장 접두사 지표 보고서로 내보내는 모든 접두사에 적용돼요.
S3 Storage Lens와 AWS Organizations – AWS Organizations는 모든 AWS 계정을 하나의 조직 계층 아래에 집계하도록 도와주는 AWS 서비스예요. Amazon S3 Storage Lens는 AWS Organizations와 함께 작동해 Amazon S3 스토리지 전반의 객체 스토리지·활동을 단일 뷰로 제공해요. 자세한 내용은 AWS Organizations와 함께 Amazon S3 Storage Lens 사용을 참고하세요.
- 신뢰할 수 있는 액세스(Trusted access) – 조직의 관리 계정을 사용해 조직의 모든 멤버 계정에 대한 스토리지 지표와 사용량 데이터를 집계하려면 S3 Storage Lens에 대한 신뢰할 수 있는 액세스를 활성화해야 해요. 그런 다음 관리 계정을 사용하거나 조직의 다른 계정에 위임된 관리자 액세스를 부여해 조직에 대한 대시보드나 내보내기를 만들 수 있어요. 언제든지 S3 Storage Lens에 대한 신뢰할 수 있는 액세스를 비활성화할 수 있으며, 그러면 S3 Storage Lens가 조직에 대한 지표 집계를 중단해요.
- 위임된 관리자(Delegated administrator) – AWS Organizations 관리 계정을 사용하거나, 조직의 다른 계정에 위임된 관리자 액세스를 부여해 조직에 대한 S3 Storage Lens 대시보드와 지표를 만들 수 있어요. 언제든지 위임된 관리자를 등록 해제할 수 있어요. 위임된 관리자를 등록 해제하면 그 위임된 관리자가 만든 모든 조직 수준 대시보드가 새 스토리지 지표를 집계하는 것도 자동으로 중단돼요. 자세한 내용은 AWS Organizations 사용 안내서의 Amazon S3 Storage Lens와 AWS Organizations를 참고하세요.
Amazon S3 Storage Lens 서비스 연결 역할 – AWS Organizations 신뢰할 수 있는 액세스와 함께, Amazon S3 Storage Lens는 AWS Identity and Access Management(IAM) 서비스 연결 역할을 사용해요. 서비스 연결 역할은 S3 Storage Lens에 직접 연결된 고유한 유형의 IAM 역할이에요. 서비스 연결 역할은 S3 Storage Lens가 미리 정의하며, 조직의 멤버 계정에서 일일 스토리지·활동 지표를 수집하는 데 필요한 모든 권한을 포함해요. 자세한 내용은 Amazon S3 Storage Lens용 서비스 연결 역할 사용을 참고하세요.