AWS 외부 인스턴스에서 AWS의 Grafana Enterprise 라이선스 활성화하기

AWS 외부 인스턴스에서 AWS의 Grafana Enterprise 라이선스 활성화하기 (Activate a Grafana Enterprise license from AWS on an instance deployed outside of AWS)

AWS Marketplace는 Grafana Enterprise의 지원 환경으로 ECS와 EKS를 명시하지만, AWS 라이선싱 서비스에 네트워크로 접근할 수 있는 모든 Grafana 인스턴스에 AWS Marketplace 라이선스를 적용할 수 있어요. AWS IAM 사용자와 환경 변수를 활용해 Grafana가 AWS와 라이선스를 검증하도록 설정하는 방법을 알려드릴게요.

출처: 문서

본문

시작하기 전에

  • AWS Marketplace의 Grafana Enterprise 구독을 구매하세요.
  • 구매에 사용한 IAM 사용자가 구독 관리·새 IAM 사용자 생성·접근 정책 생성 권한을 가졌는지 확인하세요.
  • AWS와 Grafana를 실행할 환경 사이의 네트워크 접근이 있는지 확인하세요. Grafana 인스턴스가 AWS License Manager 엔드포인트·쿼터와 통신해 라이선스·구독 정보를 가져와야 하기 때문이에요. 공개 인터넷에 접근 가능한 인스턴스라면 AWS license manager에 접근할 수 있어요.

작업 1: Grafana Enterprise 설치

자신의 환경에 맞는 설치 문서를 참고하세요: Grafana 설치, Docker 이미지 실행, Kubernetes 배포.

작업 2: 라이선스에 접근하는 AWS IAM 사용자 생성

Grafana Enterprise는 라이선스를 가져오려면 AWS 계정·라이선스 정보에 접근해야 해요. 라이선스에 접근하는 IAM 사용자를 만들고, Grafana가 실행되는 호스트/컨테이너에 그 자격 증명을 환경 변수로 전달하세요.

  1. AWS License Manager에서 다음 권한이 있는 IAM 정책을 만드세요: license-manager:CheckoutLicense, license-manager:ListReceivedLicenses, license-manager:GetLicenseUsage, license-manager:CheckInLicense. (IAM 정책 생성, IAM 사용자)
  2. 정책을 Grafana Enterprise 사용 데이터만 가져오도록 제한하려면 정책의 Resources 섹션에 라이선스 ARN을 지정하세요. 라이선스 ID는 AWS License ManagerGranted Licenses에서 찾을 수 있어요.
{
   "Version": "2012-10-17",
   "Statement": [
      {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": "license-manager:GetLicenseUsage",
            "Resource": "arn:aws:license-manager::[YOUR_ACCOUNT]:license:[YOUR_LICENSE_ID]"
      },
      {
            "Sid": "VisualEditor1",
            "Effect": "Allow",
            "Action": [
               "license-manager:CheckoutLicense",
               "license-manager:ListReceivedLicenses",
               "license-manager:CheckInLicense"
            ],
            "Resource": "*"
      }
   ]
}
  1. IAM 사용자를 만들고 인증 방법으로 접근 키(access key) 자격 증명을 선택하세요. (IAM 사용자, 접근 키 관리)
  2. 만든 정책을 IAM 사용자에게 연결하세요.
  3. Grafana가 실행되는 호스트/컨테이너에 다음 값을 환경 변수로 추가하세요: AWS region, IAM 사용자의 access key ID, secret access key.
AWS_ACCESS_KEY_ID=ABCD5E75FGHIJKTM7
AWS_SECRET_ACCESS_KEY=k8fhYAQVy+5NhCejhe6HeSjSphjRuy+12C06
AWS_REGION=us-east-1

작업 3: AWS에서 라이선스를 검증하도록 Grafana Enterprise 구성

license_validation_type 구성을 aws로 업데이트하는 방법 두 가지 중 선택하세요.

  • 옵션 1: grafana.ini의 [enterprise] 섹션에 license_validation_type=aws 추가
[enterprise]
license_validation_type=aws
  • 옵션 2: 컨테이너/호스트에 환경 변수 추가
GF_ENTERPRISE_LICENSE_VALIDATION_TYPE=aws

작업 4: Grafana 시작 또는 재시작

Grafana Enterprise 기능을 활성화하려면 Grafana를 시작(또는 재시작)하세요. 재시작 방법은 Grafana 재시작 문서를 참고하세요.

더 알아보기 (Learn more)