AWS 외부 인스턴스에서 AWS의 Grafana Enterprise 라이선스 활성화하기
AWS 외부 인스턴스에서 AWS의 Grafana Enterprise 라이선스 활성화하기 (Activate a Grafana Enterprise license from AWS on an instance deployed outside of AWS)
AWS Marketplace는 Grafana Enterprise의 지원 환경으로 ECS와 EKS를 명시하지만, AWS 라이선싱 서비스에 네트워크로 접근할 수 있는 모든 Grafana 인스턴스에 AWS Marketplace 라이선스를 적용할 수 있어요. AWS IAM 사용자와 환경 변수를 활용해 Grafana가 AWS와 라이선스를 검증하도록 설정하는 방법을 알려드릴게요.
출처: 문서
본문
시작하기 전에
- AWS Marketplace의 Grafana Enterprise 구독을 구매하세요.
- 구매에 사용한 IAM 사용자가 구독 관리·새 IAM 사용자 생성·접근 정책 생성 권한을 가졌는지 확인하세요.
- AWS와 Grafana를 실행할 환경 사이의 네트워크 접근이 있는지 확인하세요. Grafana 인스턴스가 AWS License Manager 엔드포인트·쿼터와 통신해 라이선스·구독 정보를 가져와야 하기 때문이에요. 공개 인터넷에 접근 가능한 인스턴스라면 AWS license manager에 접근할 수 있어요.
작업 1: Grafana Enterprise 설치
자신의 환경에 맞는 설치 문서를 참고하세요: Grafana 설치, Docker 이미지 실행, Kubernetes 배포.
작업 2: 라이선스에 접근하는 AWS IAM 사용자 생성
Grafana Enterprise는 라이선스를 가져오려면 AWS 계정·라이선스 정보에 접근해야 해요. 라이선스에 접근하는 IAM 사용자를 만들고, Grafana가 실행되는 호스트/컨테이너에 그 자격 증명을 환경 변수로 전달하세요.
- AWS License Manager에서 다음 권한이 있는 IAM 정책을 만드세요:
license-manager:CheckoutLicense,license-manager:ListReceivedLicenses,license-manager:GetLicenseUsage,license-manager:CheckInLicense. (IAM 정책 생성, IAM 사용자) - 정책을 Grafana Enterprise 사용 데이터만 가져오도록 제한하려면 정책의 Resources 섹션에 라이선스 ARN을 지정하세요. 라이선스 ID는 AWS License Manager의 Granted Licenses에서 찾을 수 있어요.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": "license-manager:GetLicenseUsage",
"Resource": "arn:aws:license-manager::[YOUR_ACCOUNT]:license:[YOUR_LICENSE_ID]"
},
{
"Sid": "VisualEditor1",
"Effect": "Allow",
"Action": [
"license-manager:CheckoutLicense",
"license-manager:ListReceivedLicenses",
"license-manager:CheckInLicense"
],
"Resource": "*"
}
]
}
- IAM 사용자를 만들고 인증 방법으로 접근 키(access key) 자격 증명을 선택하세요. (IAM 사용자, 접근 키 관리)
- 만든 정책을 IAM 사용자에게 연결하세요.
- Grafana가 실행되는 호스트/컨테이너에 다음 값을 환경 변수로 추가하세요: AWS region, IAM 사용자의 access key ID, secret access key.
AWS_ACCESS_KEY_ID=ABCD5E75FGHIJKTM7
AWS_SECRET_ACCESS_KEY=k8fhYAQVy+5NhCejhe6HeSjSphjRuy+12C06
AWS_REGION=us-east-1
작업 3: AWS에서 라이선스를 검증하도록 Grafana Enterprise 구성
license_validation_type 구성을 aws로 업데이트하는 방법 두 가지 중 선택하세요.
- 옵션 1: grafana.ini의
[enterprise]섹션에license_validation_type=aws추가
[enterprise]
license_validation_type=aws
- 옵션 2: 컨테이너/호스트에 환경 변수 추가
GF_ENTERPRISE_LICENSE_VALIDATION_TYPE=aws
작업 4: Grafana 시작 또는 재시작
Grafana Enterprise 기능을 활성화하려면 Grafana를 시작(또는 재시작)하세요. 재시작 방법은 Grafana 재시작 문서를 참고하세요.