AWS CloudWatch 데이터 소스 구성

AWS CloudWatch 데이터 소스 구성

그라파나에서 AWS CloudWatch 데이터 소스를 추가하고 구성하는 방법을 안내합니다. CloudWatch 메트릭, 로그, 경고, 그리고 AWS 서비스(Metric Insights, X-Ray traces 등) 데이터를 쿼리할 수 있게 해줘요.

출처: AWS CloudWatch data source configuration

본문

데이터 소스 추가

  1. Administration > Data sources > Add data source에서 CloudWatch를 선택합니다.
  2. Auth Provider – 인증 방식을 선택합니다.
    • AWS SDK default – 기본 AWS SDK 자격 증명 체인 사용
    • Access & secret key – 액세스 키/시크릿 키 직접 입력
    • Credentials file – AWS 자격 증명 파일 사용
    • Workspace IAM role(Grafana Cloud) 또는 EC2 IAM role – IAM 역할 기반
  3. Assume Role ARN – 위임할 IAM 역할(선택).
  4. Default Region – 기본 AWS 리전을 선택합니다.
  5. Save & test로 연결을 확인합니다.

인증 설정

CloudWatch 데이터 소스는 다음 인증 방식을 지원합니다.

  • Access key / Secret key – AWS 액세스 자격 증명.
  • IAM Role – EC2 인스턴스 역할이나 위임 역할.
  • Workspace IAM Role – AWS 관리형 그라파나(Grafana Cloud)에서 사용.

자격 증명을 직접 입력하지 않고 IAM 역할을 쓰는 것이 권장됩니다.

추가 설정

  • Metrics query – CloudWatch 메트릭을 쿼리할 수 있게 합니다.
  • Logs query – CloudWatch Logs를 쿼리할 수 있게 합니다.
  • Custom metrics namespaces – 사용자 지정 네임스페이스에 접근.
  • Time interval / Assume Role – 쿼리 간격과 역할 설정.

CloudWatch 쿼리

CloudWatch 데이터 소스는 다음을 지원합니다.

  • 메트릭 쿼리 – 네임스페이스, 지표 이름, 차원(dimension) 기반 조회, Metric Math, Metric Insights.
  • 로그 쿼리 – CloudWatch Logs의 Logs Insights 쿼리.
  • 경고(Alerts) – CloudWatch 알림 조회.
  • X-Ray 트레이스 – X-Ray 트레이스 쿼리.

권장 사항

  • 최소 권한 원칙에 따라 IAM 정책을 구성하세요.
  • 자격 증명은 환경변수나 IAM 역할을 사용해 안전하게 관리하세요.
  • 리전과 네임스페이스 접근 범위를 프로비저닝으로 관리할 수 있습니다.

더 알아보기