VPC에 연결된 관리형 수집기
VPC에 연결된 Amazon CloudWatch 관리형 Prometheus 수집기는 VPC 내에서 도달 가능한 모든 리소스, 즉 Amazon EC2 인스턴스 및 Amazon ECS 태스크에서 Prometheus 호환 지표를 스크레이핑합니다. 사용자는 서브넷과 보안 그룹을 제공합니다. 수집기는 구성에 따라 탄력적 네트워크 인터페이스(ENI)를 생성하고 Prometheus /metrics 엔드포인트를 스크레이핑합니다.
자세한 워크로드별 연습은 Prometheus 지표 수집을 위한 CloudWatch 관찰성 솔루션: Amazon CloudWatch 솔루션: Amazon EC2에서 Prometheus 지표 수집 및 Amazon CloudWatch 솔루션: Amazon ECS에서 Prometheus 지표 수집을 참조하세요.
사전 조건
이 절차에서는 Amazon VPC 서브넷, 보안 그룹 및 Prometheus 내보내기 도구 엔드포인트에 친숙하다고 가정합니다.
-
DNS가 활성화된 Amazon VPC
-
서로 다른 가용 영역에 있는 두 개 이상의 서브넷
-
수집기가 대상 내보내기 도구 포트에 도달하도록 허용하는 보안 그룹
-
Prometheus 호환
/metrics엔드포인트를 노출하는 대상
수집기는 퍼블릭 인터넷을 통과하지 않고 AWS 네트워크를 통해 스크레이핑된 지표를 CloudWatch에 전송합니다. 지정한 서브넷 및 보안 그룹은 스크레이프 대상에 대한 연결을 제공하지만 CloudWatch 전송 경로는 제공하지 않습니다. 지표 전송을 위해 VPC에서 인터넷 액세스, NAT 게이트웨이 또는 CloudWatch 인터페이스 VPC 엔드포인트를 구성하지 않아도 됩니다.
스크레이퍼 생성
GetDefaultScraperConfiguration을 사용하여 범용 스크레이퍼 구성을 검색하거나 직접 제공할 수 있습니다.
Amazon EC2에서 지표 수집
DCGM Exporter 또는 Node Exporter와 같은 Prometheus 내보내기 도구를 실행하는 Amazon EC2 인스턴스에서 지표를 스크레이핑하려면 인스턴스 프라이빗 IP 주소와 함께 static_configs를 사용합니다.
global: scrape_interval: 60s scrape_configs: - job_name: 'ec2-node-exporter' static_configs: - targets: - '10.0.1.10:9100' - '10.0.1.11:9100' relabel_configs: - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ec2' - job_name: 'ec2-dcgm-exporter' static_configs: - targets: - '10.0.1.10:9400' - '10.0.1.11:9400' relabel_configs: - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ec2'
Amazon ECS에서 지표 수집
AWS Cloud Map에 등록하는 Amazon ECS 태스크의 경우 DNS 서비스 검색을 사용하여 컨테이너를 자동으로 찾고 스크레이핑합니다.
global: scrape_interval: 60s scrape_configs: - job_name: 'ecs-services' dns_sd_configs: - names: - 'my-service.my-namespace.local' type: A port: 9090 relabel_configs: - source_labels: [__meta_dns_name] target_label: service_name - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ecs'
교차 계정 관찰성
교차 계정 VPC 모니터링의 경우 Amazon CloudWatch 지표 중앙 집중화를 사용하는 것이 좋습니다. 자세한 내용은 CloudWatch 지표 중앙 집중화를 참조하세요.
대체 교차 계정 스크레이퍼 구성은 Amazon Managed Service for Prometheus 사용 설명서의 Cross-account scrapers를 참조하세요.
보안 모범 사례
-
수집기 ENI에 대한 직접 인터넷 액세스가 없는 프라이빗 서브넷을 지정합니다.
-
보안 그룹 수신을 특정 내보내기 도구 포트의 스크레이퍼 보안 그룹으로만 제한합니다.
-
가능한 경우 모든 내보내기 도구 엔드포인트에 대해 전송 중 TLS 암호화를 활성화합니다.