

# 교차 계정 교차 리전 지표 중앙 집중화
<a name="CloudWatchMetrics_Centralization"></a>

Amazon CloudWatch Metrics 중앙 집중화는 여러 소스 계정 및 리전의 지표를 AWS Organizations 조직 내 단일 대상 계정으로 자동으로 중앙 집중화합니다. 중앙 집중화되는 항목을 제어하는 규칙을 정의하여 전체 AWS 인프라에서 통합 모니터링, 경보 및 분석을 가능하게 합니다.

CloudWatch Metrics 중앙 집중화는 GetMetricData, PromQL, 지표 수학, 이상 탐지 및 경보를 포함하여 대상 계정에서 모든 범위의 CloudWatch 지표 쿼리 기능을 지원합니다.

## 지표 중앙 집중화 개념
<a name="metrics-centralization-concepts"></a>

CloudWatch Metrics 데이터 중앙 집중화 사용을 시작하기 전에 다음 개념을 숙지합니다.
+ **소스 계정** - 지표 데이터가 시작되는 AWS 계정입니다.
+ **대상 계정** - 중앙 집중식 지표 데이터가 저장되는 AWS 계정입니다. 이 계정은 지표 쿼리, 경보 및 분석을 위한 중앙 위치 역할을 합니다.
+ **소스 메타데이터** - 중앙 집중화 지표에는 소스 메타데이터로 태그가 자동으로 지정되므로 대상 계정에서 각 지표의 출처를 식별할 수 있습니다. Metrics Insights 쿼리의 경우 차원 `:@aws.account` 및 `:@aws.region`이 추가됩니다. PromQL 쿼리의 경우 속성 `@aws.account` 및 `@aws.region`이 추가됩니다.
+ **백업 리전** - 복원력 향상 및 재해 복구를 위해 지표 데이터를 중앙 집중화할 수 있는 대상 계정 내의 선택적 보조 리전([요금 참조](https://aws.amazon.com/cloudwatch/pricing/))입니다.

## 중앙 집중화 지표
<a name="metrics-centralization-centralized-metrics"></a>

지표 중앙 집중화를 활성화하면 CloudWatch는 소스 계정에서 대상 계정으로 지표를 자동으로 중앙 집중화합니다. 중앙 집중화되면 이제 대상 계정이 지표 복사본을 소유합니다. PutMetricData 또는 EMF를 통해 수집된 지표는 GetMetricData를 사용하여 쿼리할 수 있습니다. OpenTelemetry(OTLP)를 통해 수집된 지표는 PromQL을 사용하여 쿼리할 수 있습니다.

### 지원되는 지표 유형
<a name="metrics-centralization-supported-types"></a>

다음 지표 유형은 중앙 집중화됩니다.
+ 사용자 지정 지표(PutMetricData)
+ 임베디드 지표 형식(EMF) 지표
+ OpenTelemetry(OTLP) 지표

### 소스 메타데이터 차원
<a name="metrics-centralization-source-metadata"></a>

중앙 집중화되는 지표에는 추가 소스 식별 메타데이터가 포함됩니다. 형식은 쿼리 경로에 따라 다릅니다.

**Metrics Insights 쿼리(GetMetricData)**


| 차원 | 설명 | 
| --- | --- | 
| :@aws.account | 지표가 시작된 AWS 계정 ID | 
| :@aws.region | 지표가 시작된 AWS 리전 | 

**PromQL 쿼리**


| 속성 | 설명 | 
| --- | --- | 
| @aws.account | 지표가 시작된 AWS 계정 ID | 
| @aws.region | 지표가 시작된 AWS 리전 | 

## 지표 중앙 집중화 설정
<a name="metrics-centralization-setup"></a>

CloudWatch Metrics 중앙 집중화를 설정하려면 소스 계정에서 대상 계정으로 지표 데이터가 흐르는 방식을 정의하는 중앙 집중화 규칙을 구성해야 합니다.

### 사전 조건
<a name="metrics-centralization-prerequisites"></a>
+ AWS Organizations를 설정해야 하며, 소스 계정과 대상 계정이 모두 동일한 조직에 속해야 합니다.
+ 관리 계정과 대상 계정이 지표 데이터에 액세스할 수 있도록 CloudWatch에 대해 신뢰할 수 있는 액세스를 활성화해야 합니다.

**참고**  
콘솔을 통해 필요한 서비스 연결 역할(SLR)을 자동으로 생성하는 신뢰할 수 있는 액세스를 활성화하는 것이 좋습니다. 다른 방법을 통해 신뢰할 수 있는 액세스가 활성화된 경우 서비스 연결 역할을 별도로 생성해야 합니다.

### 중앙 집중화 규칙 생성
<a name="metrics-centralization-create-rule"></a>

다음 절차에 따라 소스 계정에서 대상 계정으로 지표 데이터를 중앙 집중화하는 중앙 집중화 규칙을 생성합니다.

**중앙 집중화 규칙을 생성하려면**

1. 조직의 '관리 또는 위임된 관리자' 계정에서 CloudWatch 콘솔로 이동합니다.

1. **설정**을 선택합니다.

1. **조직** 탭으로 이동합니다.

1. **규칙 구성**을 선택합니다.

1. 다음 필드를 설정하여 소스 세부 정보를 지정한 다음, **다음**을 선택합니다.

   1. **중앙 집중화 규칙 이름**: 중앙 집중화 규칙의 고유한 이름을 입력합니다.

   1. **소스 계정**: 지표 데이터를 중앙 집중화할 계정을 선택하기 위한 소스 선택 기준을 정의합니다. 선택 기준에는 다음이 포함될 수 있습니다.
      + 조직에서의 멤버 계정의 목록
      + 조직에서의 조직 단위의 목록
      + 전체 조직

      두 가지 모드로 선택 기준을 제공할 수 있습니다.
      + **빌더**: 소스 선택 기준을 생성하기 위한 클릭 기반 환경
      + **편집기**: 소스 선택 기준을 제공하기 위한 자유 형식 텍스트 상자

      소스 선택 기준에 지원되는 구문:
      + **지원되는 키:**`OrganizationId` \| `OrganizationUnitId` \| `AccountId` \| `*`
      + **지원되는 연산자:**`=` \| `IN` \| `OR`

   1. **소스 리전**: 중앙 집중화할 지표데이터를 찾을 리전 목록을 선택합니다.

1. 다음 필드를 설정하여 대상 세부 정보를 지정한 다음, **다음**을 선택합니다.

   1. **지표**: 지표가 선택되어 있는지 확인합니다(기본적으로 활성화되어 있음). 지표만 중앙 집중화하려는 경우 로그를 선택 취소할 수 있습니다.

   1. **대상 리전**: 중앙 집중식 지표 데이터의 복사본을 저장하는 기본 리전을 선택합니다.

1. 다음 필드를 설정하여 원격 측정 데이터를 지정한 다음, **다음**을 선택합니다.

   1. **지표**: 소스 계정의 모든 지표는 대상 계정으로 중앙 집중화됩니다. 여기에는 사용자 지정 지표, 임베디드 지표 형식(EMF) 지표 및 OpenTelemetry(OTLP) 지표가 포함됩니다.

   1. **백업 리전**: 중앙 집중식 지표 데이터의 두 번째 복사본을 저장하는 리전을 선택적으로 선택합니다. 로그와 지표에는 별도의 백업 리전 설정이 있을 수 있습니다.
**참고**  
현재 소스 계정의 모든 지표는 중앙 집중화되어 있습니다. 선택적 지표 필터링은 현재 지원되지 않습니다.

1. 중앙 집중화 규칙을 검토하고 필요에 따라 최종 편집을 수행한 다음, **중앙 집중화 정책 생성**을 선택합니다.

### 중앙 집중화 규칙 수정
<a name="metrics-centralization-modify-rule"></a>

**중앙 집중화 규칙을 수정하려면**

1. 조직의 '관리 또는 위임된 관리자' 계정에서 CloudWatch 콘솔로 이동합니다.

1. **설정**을 선택합니다.

1. **조직** 탭으로 이동합니다.

1. **규칙 관리**를 선택합니다.

1. 업데이트할 규칙을 선택하고 **편집**을 선택합니다.

1. 필요에 따라 규칙 구성을 업데이트하고 **다음**을 선택하여 각 단계를 진행합니다.

1. 4단계, 검토 및 구성에서 **중앙 집중화 정책 업데이트**를 선택합니다.

### 중앙 집중화 규칙 보기
<a name="metrics-centralization-view-rule"></a>

**중앙 집중화 규칙을 보려면**

1. 조직의 '관리 또는 위임된 관리자' 계정에서 CloudWatch 콘솔로 이동합니다.

1. **설정**을 선택합니다.

1. **조직** 탭으로 이동합니다.

1. **규칙 관리**를 선택합니다.

1. 모든 기존 중앙 집중화 규칙의 목록을 확인하고 특정 규칙 이름을 선택하여 세부 정보를 확인합니다.

### 중앙 집중화 규칙 삭제
<a name="metrics-centralization-delete-rule"></a>

**중앙 집중화 규칙을 삭제하려면**

1. 조직의 '관리 또는 위임된 관리자' 계정에서 CloudWatch 콘솔로 이동합니다.

1. **설정**을 선택합니다.

1. **조직** 탭으로 이동합니다.

1. **규칙 관리**를 선택합니다.

1. 삭제할 규칙을 선택하고 **삭제**를 선택합니다.

1. 삭제를 확인하고 **삭제**를 선택합니다.

## 중앙 집중식 지표로 지원되는 기능
<a name="metrics-centralization-supported-features"></a>

다음 CloudWatch 기능은 대상 계정의 중앙 집중식 지표와 함께 작동합니다.

**참고**  
리소스 기반 자동 대시보드(예: EC2 및 S3)는 부분적으로 지원됩니다. 이러한 대시보드는 소스 계정에서 중앙 집중화되지 않은 리소스 메타데이터를 사용하기 때문에 중앙 집중식 지표에 대한 불완전한 데이터를 표시할 수 있습니다.


**완전히 지원되는 기능**  

| 기능 | 설명 | 
| --- | --- | 
| GetMetricData API | 프로그래밍 방식으로 지표 데이터 포인트 쿼리 | 
| GetMetricStatistics API | 지표 통계 쿼리 | 
| ListMetrics API | 사용 가능한 중앙 집중식 지표 검색 | 
| 콘솔 지표 브라우저 | 중앙 집중식 지표 찾아보기 및 탐색 | 
| Metrics Insights(SQL 쿼리) | SQL과 유사한 구문을 사용하여 지표 쿼리 | 
| Query Studio | PromQL 및 지표를 위한 통합 쿼리 인터페이스 | 
| 검색 표현식 | SEARCH()를 통한 동적 지표 검색 | 
| 지표 수학 | 시계열의 산술, 비교 및 논리 연산자 | 
| 이상 탐지 | ML 기반 이상 탐지 모델 및 경보 | 
| 지표 경보 | 표준 임계값 기반 경보 | 
| 복합 경보 | 여러 경보 상태를 결합하는 부울 로직 | 
| PromQL 경보 | PromQL 표현식을 사용하는 경보 | 
| 경보 작업(SNS) | 경보 상태 변경에 대한 SNS 알림 | 
| CloudWatch 대시보드 | 대시보드에 중앙 집중식 지표 추가 | 
| 지표 스트림 | Firehose, S3 또는 파트너로 중앙 집중식 지표 스트리밍 | 
| PromQL 쿼리 | Prometheus 호환 지표 쿼리 | 

## 중앙 집중화 규칙 모니터링 및 문제 해결
<a name="metrics-centralization-monitoring"></a>

CloudWatch 지표, CloudWatch 콘솔 및 AWS CloudTrail 로그를 사용하여 중앙 집중화 규칙의 상태 및 성능을 모니터링할 수 있습니다.

### AWS CloudTrail로 중앙 집중화 API 직접 호출 모니터링
<a name="metrics-centralization-cloudtrail"></a>

AWS CloudTrail은 중앙 집중화 서비스에 대한 API 호출을 기록합니다. 주요 CloudTrail 이벤트는 다음과 같습니다.
+ `CreateCentralizationRuleForOrganization`: 새 중앙 집중화 규칙이 생성되는 경우
+ `UpdateCentralizationRuleForOrganization`: 기존 규칙이 수정되는 경우
+ `DeleteCentralizationRuleForOrganization`: 규칙이 삭제되는 경우
+ `GetCentralizationRuleForOrganization`: 규칙 세부 정보가 검색되는 경우
+ `ListCentralizationRulesForOrganization`: 규칙이 나열되는 경우

### 일반적인 문제 해결
<a name="metrics-centralization-troubleshooting"></a>

지표가 예상대로 중앙 집중화되지 않는 경우 다음과 같은 일반적인 시나리오를 검토하세요.
+ **기록 지표 데이터** - 중앙 집중화 기능은 규칙 생성 후 도착하는 새 지표 데이터만 처리합니다. 기록 데이터는 중앙 집중화되지 않습니다.
+ **신뢰할 수 있는 액세스가 활성화되지 않음** - 관리 계정 및 대상 계정에 대해 AWS Organizations의 CloudWatch에 신뢰할 수 있는 액세스를 활성화해야 합니다.
+ **소스 선택 기준** - 중앙 집중화 규칙의 소스 선택 기준에 올바른 계정 및 리전이 포함되어 있는지 확인합니다.
+ **조직 멤버십** - 소스 계정과 대상 계정 모두 동일한 AWS Organizations 조직에 속해야 합니다.
+ **지표 할당량 한도** - 대상 계정이 지표 할당량 한도에 도달한 경우 새 지표를 수집할 수 없습니다. 필요한 경우 할당량 증가를 요청합니다.
+ **규칙 상태** - 콘솔에서 또는 `GetCentralizationRuleForOrganization` API를 사용하여 중앙 집중화 규칙 상태를 확인합니다. 각 중앙 집중화 규칙에는 올바르게 작동하는지 여부를 나타내는 상태가 있습니다. 규칙 상태는 다음과 같습니다.
  + `HEALTHY`: 규칙이 정상적으로 작동하고 구성된 대로 지표 데이터를 복제합니다.
  + `UNHEALTHY`: 규칙에 문제가 발생하여 데이터를 올바르게 복제하지 못할 수 있습니다.
  + `PROVISIONING`: 조직의 중앙 집중화가 설정 중입니다.

## 가격 책정
<a name="metrics-centralization-pricing"></a>

중앙 집중식 지표의 첫 번째 복사본은 무료입니다. 자세한 내용은 [Amazon CloudWatch 요금](https://aws.amazon.com/cloudwatch/pricing/) 페이지를 참조하세요.

## 관련 리소스
<a name="metrics-centralization-related-resources"></a>
+ [AWS Organizations과의 CloudWatch 통합 구성](https://docs.aws.amazon.com/organizations/latest/userguide/services-that-can-integrate-cloudwatch.html)
+ [CloudWatch 크로스 계정 관측성](CloudWatch-Unified-Cross-Account.md)
+ [Creating metrics from log events using filters](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/MonitoringLogData.html)