Amazon AppStream 2.0에서의 로깅 및 모니터링 - Amazon AppStream 2.0

Amazon AppStream 2.0에서의 로깅 및 모니터링

모니터링은 Amazon AppStream 2.0 애플리케이션의 신뢰성, 가용성 및 성능을 유지하는 중요한 역할을 합니다. 이 항목에서는 AppStream 2.0 리소스를 모니터링하고 잠재적 인시던트에 대응하기 위해 AWS가 제공하는 서비스 및 도구에 대해 설명합니다.

Amazon CloudWatch 경보

Amazon CloudWatch 경보를 사용하면 지정한 기간 동안 단일 지표를 감시합니다. 지표가 지정된 임계값을 초과하면 Amazon Simple Notification Service 주제 또는 AWS Auto Scaling 정책으로 알림이 전송됩니다. CloudWatch 경보는 특정 상태에 있는 작업을 호출하지 않습니다. 대신, 상태가 변경되어 지정된 기간 동안 유지되었어야 합니다. 자세한 내용은 Amazon AppStream 2.0 리소스 모니터링 단원을 참조하십시오.

참고

현재는 AppStream 2.0을 CloudWatch 이벤트의 대상으로 구성할 수 없습니다. CloudWatch 이벤트의 대상으로 구성할 수 있는 서비스의 목록은 Amazon CloudWatch Events란?을 참조하세요.

AWS CloudTrail

AWS CloudTrail은 AppStream 2.0에서 사용자, 역할 또는 AWS 서비스가 수행한 작업에 대한 레코드를 제공합니다. 이 레코드를 통해 AppStream 2.0에 수행된 요청, 요청이 수행된 IP 주소, 요청을 수행한 사람, 요청이 수행된 시간 및 추가 세부 정보를 확인할 수 있습니다. 자세한 내용은 AWS CloudTrail을 사용하여 AppStream 2.0 API 호출 로깅 단원을 참조하십시오.

AWS Trusted Advisor

AWS Trusted Advisor는 AWS 환경을 검사한 다음 비용을 절감하고 시스템 가용성 및 성능을 개선하거나 보안 격차를 줄이는 방법을 권장합니다. Trusted Advisor는 광범위한 AWS 고객으로부터 수집한 모범 사례를 사용합니다. 모든 AWS 고객은 5개의 Trusted Advisor 점검 항목에 액세스할 수 있습니다. 비즈니스 또는 엔터프라이즈 지원 플랜을 보유한 경우 모든 Trusted Advisor 점검 항목을 볼 수 있습니다.

사용자에 대해 애플리케이션 설정 지속성 또는 홈 폴더를 활성화하면 사용자가 생성한 데이터가 Amazon S3 버킷에 저장됩니다. Trusted Advisor에는 다음과 같은 Amazon S3 관련 점검 항목이 포함되어 있습니다.

  • Amazon S3 버킷의 로깅 구성

  • 공개 액세스 권한을 가진 Amazon S3 버킷에 대한 보안 검사

  • 버전 관리가 사용 설정되지 않았거나 버전 관리가 중지된 Amazon S3 버킷에 대한 내결함성 검사

자세한 내용은 AWS Support 사용 설명서AWS Trusted Advisor 섹션을 참조하십시오.

Amazon S3 액세스 로그

사용자에게 Amazon S3 버킷에 저장된 애플리케이션 설정 데이터 또는 홈 폴더 데이터가 있는 경우 Amazon S3 서버 액세스 로그를 확인하여 액세스를 모니터링하는 것이 좋습니다. 이러한 로그는 버킷에 대한 요청의 상세한 레코드를 제공합니다. 서버 액세스 로그는 많은 애플리케이션에 있어 유용합니다. 예를 들어 액세스 로그 정보는 보안 및 액세스 감사에 유용할 수 있습니다. 자세한 내용은 Amazon S3 사용 설명서의 Amazon S3 서버 액세스 로깅 섹션을 참조하세요.

AppStream 2.0 사용 보고서

AppStream 2.0 사용 보고서를 구독하여 사용자가 서비스를 사용하는 방식에 대해 자세한 보고서를 받을 수 있습니다. 보고서에는 사용자가 스트리밍하는 기간과 시작하는 애플리케이션이 포함됩니다. 자세한 내용은 AppStream 2.0 사용 보고서 단원을 참조하십시오.