AWS CloudWatch 데이터 소스 구성
AWS CloudWatch 데이터 소스 구성
그라파나에서 AWS CloudWatch 데이터 소스를 추가하고 구성하는 방법을 안내합니다. CloudWatch 메트릭, 로그, 경고, 그리고 AWS 서비스(Metric Insights, X-Ray traces 등) 데이터를 쿼리할 수 있게 해줘요.
본문
데이터 소스 추가
- Administration > Data sources > Add data source에서 CloudWatch를 선택합니다.
- Auth Provider – 인증 방식을 선택합니다.
- AWS SDK default – 기본 AWS SDK 자격 증명 체인 사용
- Access & secret key – 액세스 키/시크릿 키 직접 입력
- Credentials file – AWS 자격 증명 파일 사용
- Workspace IAM role(Grafana Cloud) 또는 EC2 IAM role – IAM 역할 기반
- Assume Role ARN – 위임할 IAM 역할(선택).
- Default Region – 기본 AWS 리전을 선택합니다.
- Save & test로 연결을 확인합니다.
인증 설정
CloudWatch 데이터 소스는 다음 인증 방식을 지원합니다.
- Access key / Secret key – AWS 액세스 자격 증명.
- IAM Role – EC2 인스턴스 역할이나 위임 역할.
- Workspace IAM Role – AWS 관리형 그라파나(Grafana Cloud)에서 사용.
자격 증명을 직접 입력하지 않고 IAM 역할을 쓰는 것이 권장됩니다.
추가 설정
- Metrics query – CloudWatch 메트릭을 쿼리할 수 있게 합니다.
- Logs query – CloudWatch Logs를 쿼리할 수 있게 합니다.
- Custom metrics namespaces – 사용자 지정 네임스페이스에 접근.
- Time interval / Assume Role – 쿼리 간격과 역할 설정.
CloudWatch 쿼리
CloudWatch 데이터 소스는 다음을 지원합니다.
- 메트릭 쿼리 – 네임스페이스, 지표 이름, 차원(dimension) 기반 조회, Metric Math, Metric Insights.
- 로그 쿼리 – CloudWatch Logs의 Logs Insights 쿼리.
- 경고(Alerts) – CloudWatch 알림 조회.
- X-Ray 트레이스 – X-Ray 트레이스 쿼리.
권장 사항
- 최소 권한 원칙에 따라 IAM 정책을 구성하세요.
- 자격 증명은 환경변수나 IAM 역할을 사용해 안전하게 관리하세요.
- 리전과 네임스페이스 접근 범위를 프로비저닝으로 관리할 수 있습니다.