기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
리소스 그룹이란 무엇입니까?
리소스 그룹을 사용하여 리소스를 구성할 수 있습니다 AWS . AWS Resource Groups 한 번에 많은 리소스에 대한 작업을 관리하고 자동화할 수 있는 서비스입니다. 이 설명서에서는 AWS Resource Groups에서 리소스 그룹을 만들고 관리하는 방법을 설명합니다. 리소스에서 수행할 수 있는 작업은 사용 중인 AWS 서비스에 따라 다릅니다. 지원하는 서비스 AWS Resource Groups 목록과 각 서비스가 리소스 그룹으로 수행할 수 있는 작업에 대한 간략한 설명은 을 참조하십시오AWS 함께 작동하는 서비스 AWS Resource Groups.
Resource Groups는 다음과 같이 액세스할 수 있습니다.
-
AWS Management Console
의 탐색 모음에서 서비스를 선택합니다. 그런 다음 관리 및 거버넌스에서 Resource Groups 및 Tag Editor를 선택합니다. 직접 링크: AWS Resource Groups 콘솔
-
AWS CLI 명령 또는 AWS SDK 프로그래밍 언어로 Resource API Groups를 사용합니다. 자세한 내용은 AWS Resource Groups API참조를 참조하십시오.
AWS Management Console 집에서 리소스 그룹과 함께 작업하려면
-
AWS Management Console에 로그인합니다.
-
탐색 모음에서 서비스를 선택합니다.
-
관리 및 거버넌스에서 Resource Groups 및 Tag Editor를 선택합니다.
-
왼쪽 탐색 창에서 저장된 리소스 그룹을 선택하여 기존 그룹을 사용하거나 새 그룹 생성을 선택하여 새 그룹을 생성합니다.
리소스 및 해당 그룹 유형
에서 AWS리소스는 함께 작업할 수 있는 엔티티입니다. Amazon EC2 인스턴스, AWS CloudFormation 스택 또는 Amazon S3 버킷을 예로 들 수 있습니다. 여러 리소스로 작업하는 경우 각 작업마다 한 서비스에서 다른 AWS 서비스로 이동하는 대신 그룹으로 리소스를 관리하는 것이 유용할 수 있습니다. 애플리케이션 계층을 구성하는 EC2 인스턴스와 같이 많은 관련 리소스를 관리하는 경우 이러한 리소스에 대해 한 번에 대량 작업을 수행해야 할 수 있습니다. 이러한 대량 작업으로는 다음과 같은 것이 있습니다.
-
업데이트 또는 보안 패치 적용
-
애플리케이션 업그레이드
-
네트워크 트래픽에 대한 포트 열기/닫기
-
인스턴스 플릿으로부터 로그 및 모니터링 데이터 수집
리소스 그룹은 모두 AWS 리전동일하고 그룹 쿼리에 지정된 기준과 일치하는 AWS 리소스의 모음입니다. Resource Groups에는 그룹을 만드는 데 사용할 수 있는 두 가지 유형의 쿼리가 있습니다. 두 쿼리 유형 모두 AWS::
형식으로 지정된 리소스를 포함합니다.service
::resource
-
태그 기반
태그 기반 리소스 그룹은 리소스 유형 및 태그 목록을 지정하는 쿼리를 기반으로 멤버십을 구성합니다. 태그는 조직 내에서 리소스를 식별하고 분류하는 데 도움이 되는 키입니다. 태그에 키 값을 포함시킬 수도 있습니다.
중요
개인 식별 정보 (PII) 또는 기타 기밀 또는 민감한 정보를 태그에 저장하지 마십시오. 당사는 태그를 사용하여 청구 및 관리 서비스를 제공합니다. 태그는 개인 데이터나 민감한 데이터에 사용하기 위한 것이 아닙니다.
-
AWS CloudFormation 스택 기반
AWS CloudFormation 스택 기반 리소스 그룹은 현재 지역의 계정에 있는 AWS CloudFormation 스택을 지정하는 쿼리를 기반으로 구성원 자격을 부여합니다. 선택적으로, 그룹에 포함시키려는 스택의 리소스 유형을 선택할 수 있습니다. 쿼리는 스택 AWS CloudFormation 하나에만 기반할 수 있습니다.
서비스 연결 리소스 그룹
일부는 해당 서비스의 콘솔 및 를 사용해야만 만들고 관리할 수 있는 리소스 그룹을 AWS 서비스 정의합니다APIs. Resource Groups 콘솔에서 이러한 그룹으로 수행할 수 있는 작업은 제한되어 있습니다. 자세한 내용은 AWS Resource Groups API참조 안내서의 리소스 그룹에 대한 서비스 구성을 참조하십시오.
리소스 그룹은 중첩될 수 있습니다. 즉, 하나의 리소스 그룹에는 동일한 리전에 있는 기존 리소스 그룹이 포함될 수 있습니다.
리소스 그룹에 대한 사용 사례
기본적으로 AWS Management Console 는 AWS 서비스별로 구성되어 있습니다. 하지만 Resource Groups를 사용하면 태그에 지정된 기준 또는 스택의 리소스를 기반으로 정보를 구성하고 통합하는 사용자 지정 콘솔을 만들 수 있습니다. AWS CloudFormation 다음 목록에는 리소스 그룹을 사용하여 리소스를 분류하고 정리할 수 있는 몇 가지 사례가 나와 있습니다.
-
개발, 스테이징, 프로덕션 등의 여러 단계를 거치는 애플리케이션
-
여러 부서 또는 개인이 관리하는 프로젝트.
-
공통 프로젝트에 함께 사용하거나 그룹으로 관리 또는 모니터링하려는 AWS 리소스 집합입니다.
-
Android 또는 iOS 등과 같은 특정 플랫폼에서 실행되는 애플리케이션과 관련된 리소스 세트
웹 애플리케이션을 개발하면서 알파, 베타, 릴리스 단계를 위한 별도의 리소스 세트를 유지하는 경우를 예로 들어 보겠습니다. 각 버전은 Amazon 엘라스틱 블록 스토어 스토리지 EC2 볼륨과 함께 Amazon에서 실행됩니다. 사용자는 Elastic Load Balancing을 사용하여 트래픽을 관리하고 Route 53을 사용하여 도메인을 관리합니다. Resource Groups를 사용하지 않으면, 서비스 상태를 확인하거나 각 애플리케이션 버전의 설정을 수정하는 간단한 작업을 할 때에도 여러 콘솔에 액세스해야 할 수 있습니다.
Resource Groups를 사용하면 한 페이지를 사용하여 리소스를 보고 관리할 수 있습니다. 예를 들어 이 도구를 사용하여 애플리케이션의 각 버전(알파, 베타, 릴리스)에 대한 리소스 그룹을 생성하는 경우를 가정해 보겠습니다. 애플리케이션의 알파 버전용 리소스를 확인하려면 리소스 그룹을 엽니다. 그런 다음, 리소스 그룹 페이지에서 통합된 정보를 보면 됩니다. 특정 리소스를 수정하려는 경우, 리소스 그룹 페이지에서 리소스의 링크를 선택하면 필요한 설정이 있는 서비스 콘솔에 액세스할 수 있습니다.
AWS Resource Groups 및 권한
Resource Groups 기능 권한은 계정 수준에 있습니다. 계정을 공유하는 역할 및 사용자와 같은 주체가 올바른 IAM 권한을 가지고 있으면 사용자가 만든 자원 그룹을 사용할 수 있습니다. IAM
태그는 리소스의 속성이므로 전체 계정에서 공유됩니다. 부서 또는 특별 그룹의 사용자를 대상으로 공통 용어(태그)를 바탕으로 각자의 역할 및 책임에 있어 유의미한 리소스 그룹을 만들 수 있습니다. 공통의 태그 풀이 있을 경우 사용자들이 리소스 그룹을 공유하면 태그 정보를 잃어버리거나 충돌할 염려가 없다는 것을 의미합니다.
AWS Resource Groups 리소스
Resource Groups에서 사용 가능한 유일한 리소스는 그룹입니다. 그룹에는 고유한 Amazon 리소스 이름 (ARNs) 이 연결되어 있습니다. 에 대한 ARNs 자세한 내용은 의 Amazon 리소스 이름 (ARN) 및 AWS 서비스 네임스페이스를 참조하십시오. Amazon Web Services 일반 참조
리소스 유형 |
ARN형식 |
---|---|
리소스 그룹 |
|
태그 지정 작동 방식
태그는 AWS 리소스 구성을 위한 메타데이터 역할을 하는 키와 값 쌍입니다. Amazon EC2 인스턴스, Amazon S3 버킷, 기타 리소스 등 대부분의 리소스에서는 AWS 리소스를 생성할 때 태그를 추가할 수 있는 옵션이 있습니다. 하지만 Tag Editor를 사용하여 지원되는 여러 리소스에 태그를 한 번에 추가할 수도 있습니다. 다양한 유형의 리소스에 대해 쿼리를 작성한 후 검색 결과의 리소스에 태그를 추가, 제거하거나 바꿀 수 있습니다. 태그 기반 쿼리는 태그에 AND
연산자를 추가하여 지정한 리소스 유형 및 지정된 모든 태그와 일치하는 리소스가 쿼리를 통해 반환됩니다.
중요
개인 식별 정보 (PII) 또는 기타 기밀 또는 민감한 정보를 태그에 저장하지 마십시오. 당사는 태그를 사용하여 청구 및 관리 서비스를 제공합니다. 태그는 개인 데이터나 민감한 데이터에 사용하기 위한 것이 아닙니다.
태그 지정에 대한 자세한 내용은 Tag Editor 사용 설명서를 참조하세요. Tag Editor를 사용하여 지원되는 리소스에 태그를 지정할 수 있고, 리소스를 만들고 관리하는 서비스 콘솔의 태그 지정 기능을 사용하여 일부 추가 리소스에 태그를 지정할 수 있습니다.