일반

Q: AWS Systems Manager란 무엇입니까?
AWS Systems Manager를 사용하면 여러 AWS와 멀티클라우드 및 하이브리드 환경의 서비스의 운영 데이터를 중앙집중화하고 AWS 리소스 전체에서 작업을 자동화할 수 있습니다. 애플리케이션, 애플리케이션 스택의 다양한 계층 또는 프로덕션 환경 대 개발 환경 같은 논리적 리소스 그룹을 만들 수 있습니다. Systems Manager에서는 리소스 그룹을 선택하여 리소스 그룹의 최근 API 작업, 리소스 구성 변경, 관련 알림, 운영 경보, 소프트웨어 인벤토리, 패치 규정 준수 상태를 볼 수 있습니다. 운영상 필요에 따라 각 리소스 그룹에 대한 조치를 취할 수도 있습니다. Systems Manager는 AWS와 멀티클라우드 및 하이브리드 환경의 리소스를 보고 관리할 수 있는 중심 위치를 제공하므로 운영에 대한 완전한 가시성과 제어가 가능합니다.

Q: AWS Systems Manager는 누가 사용해야 합니까?
여러 개의 AWS 서비스를 사용하는 경우, AWS Systems Manager에서 운영 통찰력을 확보하고 일상적인 관리 작업을 수행할 수 있는 중앙집중화되고 일관된 방식을 제공합니다. AWS Systems Manager를 사용해 일상적인 작업을 수행하고, 개발, 테스트 및 프로덕션 환경을 추적하고, 적극적으로 이벤트 또는 다른 운영 인시던트에 대응할 수 있습니다. AWS Systems Manager는 코드 편집기, 통합 개발 환경(IDE) 등과 같은 개발자 중심의 도구에 운영 기능을 보완해줍니다. IDE와 마찬가지로 AWS Systems Manager는 다양한 운영 도구를 통합합니다.

Q: 시작하려면 어떻게 해야 하나요?
쉽게 AWS Systems Manager를 시작할 수 있습니다. AWS Management Console을 사용해 AWS Systems Manager 콘솔로 이동하십시오. 간단한 태그 쿼리를 사용해 리소스 그룹을 생성한 후 AWS Systems Manager에서 제공하는 통합 운영 도구 세트를 살펴보면 됩니다.

Q: AWS Systems Manager는 어떤 운영 체제를 지원합니까?
AWS Systems Manager는 하나의 통합 환경에서 Windows 및 Linux 플랫폼을 모두 관리할 수 있도록 최적화되어 있습니다. 온프레미스 시스템 관리에 대한 자세한 내용은 설명서를 참조하세요.

Q: AWS Systems Manager는 온프레미스로 실행되는 인스턴스를 관리하나요?
예. AWS Systems Manager는 하이브리드 및 기타 클라우드 환경, 엣지에서 실행되는 온프레미스 데이터 센터에서 실행되는 인스턴스에 대한 관리를 지원합니다. 자세한 내용은 AWS Systems Manager 사전 요구 사항을 참조하세요.

Q: AWS Systems Manager를 사용하여 AWS IoT Greengrass 디바이스를 관리하려면 어떻게 해야 하나요?
Systems Manager를 사용하면 Amazon Elastic Compute Cloud(EC2) 인스턴스 및 온프레미스 서버와 함께 AWS IoT Greengrass 디바이스를 관리할 수 있습니다. 시작하려면 엣지 디바이스용 AWS Systems Manager 설정을 참조하세요.

Q: AWS Systems Manager는 Amazon EC2 인스턴스와 온프레미스 서버 관리를 어떻게 지원합니까?
AWS Systems Manager는 인스턴스 또는 서버 내에서 작업을 수행하는 에이전트를 제공합니다. 이 에이전트는 완전히 오픈 소스이며 GitHub에서 다운로드할 수 있습니다.

Q: 내 VPC에서 퍼블릭 IP 주소를 사용하지 않고 AWS Systems Manager API에 비공개로 액세스할 수 있나요?
예. VPC 엔드포인트를 생성하면 VPC(Amazon Virtual Private Cloud를 사용해 생성)에서 AWS Systems Manager API에 비공개로 액세스할 수 있습니다. VPC 엔드포인트를 사용하면 인터넷 게이트웨이, NAT 게이트웨이 또는 가상 사설 네트워크(VPN) 연결을 사용할 필요 없이 AWS 네트워크에서 VPC와 AWS Systems Manager 간 라우팅을 처리할 수 있습니다. AWS Systems Manager가 사용하는 최신 세대 VPC 엔드포인트는 AWS PrivateLink에서 제공합니다. 이는 VPC의 프라이빗 IP 주소를 통해 탄력적 네트워크 인터페이스(ENI)를 사용하는 AWS 서비스 간 프라이빗 연결을 지원하는 기술입니다. PrivateLink에 대해 자세히 알아보려면 PrivateLink 설명서를 참조하세요.

Q: AWS Systems Manager는 어느 리전에서 사용할 수 있나요?
AWS Systems Manager 리전 가용성은 AWS 리전 표를 참조하십시오.

Q: AWS Systems Manager에서는 어떤 종류의 인사이트를 모을 수 있습니까?
AWS Systems Manager에서는 여러 AWS 서비스의 정보를 중첩해서 처리합니다. 이러한 교차 서비스 통찰력은 여러 기본 대시보드를 통해 드러납니다. 또한, AWS Systems Manager에는 Amazon CloudWatch 대시보드가 포함되어 있으며 기존 대시보드를 재사용하거나 새로운 대시보드를 구축할 수 있습니다.

Q: 기본 제공 인사이트란 무엇인가요?
AWS Systems Manager의 기본 제공 인사이트는 AWS CloudTrail을 통한 최신 API 호출, AWS Config를 통한 최신 구성 변경 사항, 인스턴스 소프트웨어 인벤토리 목록, 인스턴스 패치 규정 준수 보기, 인스턴스 구성 규정 준수 보기가 포함된 대시보드를 말합니다. 특정 리소스 그룹의 항목을 반영하도록 이러한 계정 수준의 인사이트를 필터링할 수 있습니다. 이러한 대시보드는 또한 AWS Personal Health Dashboard를 통해 최신 이벤트 로그를 그리고 AWS Trusted Advisor를 통해 최적화 권장 사항을 보여줍니다.

Q: 관리형 인스턴스란 무엇입니까?
관리형 인스턴스는 AWS Systems Manager를 사용해 관리할 수 있는 온프레미스 서버 또는 Amazon EC2 인스턴스를 합니다. 관리형 인스턴스는 온프레미스 데이터 센터 또는 심지어 다른 클라우드 공급자의 물리적 서버나 가상 머신이 될 수 있습니다.

Q: 관리형 인스턴스를 설정하려면 어떻게 해야 합니까?
Systems Manager 에이전트를 설치하고, 인스턴스에서 작업을 수행할 수 있는 권한을 Systems Manager에 부여하는 AWS Identity and Access Management(IAM) 인스턴스 프로파일을 EC2 인스턴스에 연결하여 해당 인스턴스를 관리형 인스턴스로 설정할 수 있습니다. Amazon EC2 외부에 있는 서버 또는 가상 머신을 등록하려면 정품 인증을 생성하면 됩니다.

Q: Systems Manager 에이전트에는 이미 일부 운영 체제가 포함되어 있습니까?
Systems Manager 에이전트는 AWS Windows AMI 및 Amazon Linux AMI에 기본 설정으로 설치되어 있으며 Amazon Linux 리포지토리에 제공되어 있습니다. 또한, 에이전트를 다른 지원되는 운영 체제에 설치할 수도 있습니다.

Q: AWS Systems Manager 정품 인증이란 무엇입니까?
AWS Systems Manager 정품 인증은 하이브리드 및 교차 클라우드 관리를 지원합니다. AWS Systems Manager 정품 인증을 사용하면 물리적 또는 가상 서버를 AWS Systems Manager에서 관리하도록 손쉽게 등록할 수 있습니다.

Q: AWS Systems Manager 정품 인증을 사용해 인스턴스를 등록하려면 어떻게 해야 하나요?
AWS Systems Manager 콘솔 또는 API를 통해 AWS Systems Manager 정품 인증을 생성하면, 정품 인증 코드와 ID를 받게 됩니다. 이 정품 인증 코드와 ID를 사용해 서버에서 명령을 실행하면 해당 인스턴스를 Systems Manager에 등록할 수 있습니다.

Q: AWS Systems Manager 문서란 무엇입니까?
AWS Systems Manager 문서는 대규모로 리소스를 관리할 수 있도록 코드형 구성을 지원합니다. AWS Systems Manager 문서는 원격으로 인스턴스를 관리하고, 목표 상태를 유지하고, 운영을 자동화할 수 있는 일련의 동작을 정의합니다. AWS Systems Manager 문서는 교차 플랫폼이며 Windows 인스턴스와 Linux 인스턴스에서 사용할 수 있습니다.

Q: AWS Systems Manager 문서는 어디에서 사용할 수 있습니까?
Run Command, 상태 관리자 또는 자동화 기능에서 Systems Manager 문서를 사용할 수 있습니다.

Q: 사전에 정의된 AWS Systems Manager 문서가 있습니까?
예. 인벤토리 수집, 애플리케이션 설치, 인스턴스를 도메인에 조인, 인스턴스 운영, 지표 수집 등을 비롯하여 일반적인 작업을 자동화하도록 사전에 정의된 다양한 AWS Systems Manager 문서에서 선택할 수 있습니다.

Q: 자체적으로 AWS Systems Manager 문서를 생성하려면 어떻게 해야 합니까?
AWS Systems Manager 콘솔 또는 API를 통해 정의된 문서 스키마에 맞도록 JSON 또는 YAML로 AWS Systems Manager 문서를 작성할 수 있습니다.

Q: AWS Systems Manager SLA는 무엇을 보증합니까?
AWS Systems Manager SLA는 AWS Systems Manager 요금 기능에 대한 월간 가동 시간 비율을 99.9% 이상 보장합니다.

Q: SLA 서비스 크레딧을 수령할 자격이 있는지 어떻게 알 수 있습니까?
월별 결제 주기 동안 AWS Systems Manager 요금 기능의 월별 가동 시간 비율이 99.9% 미만인 경우 AWS Systems Manager SLA에서 AWS Systems Manager에 대한 SLA 크레딧을 받을 수 있습니다.

SLA 이용 약관과 요청 제출 방법에 대한 자세한 내용은 AWS Systems Manager SLA 세부 정보 페이지를 참조하세요.

Q: ServiceNow 인스턴스와 Jira Service Desk 인스턴스를 AWS Systems Manager에 연결할 수 있나요?
예. ServiceNow 및 Jira Service Desk용 AWS Service Management Connector(이전 명칭 AWS Service Catalog Connector)를 사용하면 ServiceNow 및 Jira Service Desk 최종 사용자가 ServiceNow를 통해 기본적으로 AWS와 멀티클라우드 및 하이브리드 환경의 리소스를 관리하고 운영할 수 있습니다. ServiceNow 및 Jira Service Desk 사용자는 AWS Service Management Connector를 통해 ServiceNow 및 Jira Service Desk에서 AWS Systems Manager를 사용하여 자동화 런북을 원활하게 실행할 수 있습니다. 이는 ServiceNow 및 Jira Service Desk 사용자의 AWS 제품 요청 작업을 단순화하고 AWS 제품에 대한 거버넌스 및 감독 기능을 제공합니다.

AWS Service Management Connector for ServiceNow는 ServiceNow 스토어에서 무료로 제공됩니다. 이 새로운 기능은 AWS Service Catalog가 제공되는 모든 AWS 리전에서 사용할 수 있습니다. 자세한 내용은 설명서를 참조하세요.

AWS Service Management Connector for Jira Service Desk는 Atlassian Marketplace에서 무료로 제공됩니다. 이 새로운 기능은 AWS Service Catalog가 제공되는 모든 AWS 리전에서 사용할 수 있습니다. 자세한 내용은 설명서를 참조하세요.

Q: AWS에서 Windows 인스턴스를 그래픽으로 관리하려면 어떻게 해야 합니까?
AWS Systems Manager는 Windows를 위한 새로운 콘솔 기반 관리 환경을 제공합니다. 원격 데스크톱 프로토콜(RDP)을 통해 전체 그래픽 인터페이스를 사용하여 Systems Manager Fleet Manager를 통해 Windows 인스턴스에 대한 연결을 쉽게 설정하고 관리할 수 있습니다. RDP는 서버 또는 서버 기반 애플리케이션에 대한 액세스를 제공하는 Fleet Manager 콘솔의 몇 가지 간단한 단계를 통해 Windows 서버에 연결합니다. 추가 소프트웨어를 설치하거나 추가 서버를 설정하거나 인스턴스의 포트에 대한 직접 인바운드 액세스를 열 필요가 없습니다. Fleet Manager 콘솔을 사용하면 탭 사이를 앞뒤로 전환할 필요 없이 단일 브라우저 창 내에서 직접 여러 서버를 보고, 상호 작용하고, 전환할 수 있습니다. 다른 Fleet Manager 기능과 마찬가지로, Windows용 콘솔 기반 관리는 EC2의 관리형 인스턴스와 온프레미스 및 기타 클라우드와 같은 기타 환경에서 사용할 수 있습니다. RDP에 대한 표준 보안 인증 정보 기반 액세스 외에도 AWS IAM Identity Center 및 Okta, Ping 및 OneLogin과 같은 지원되는 ID 제공업체를 사용하여 도메인에 가입할 필요 없이 연결할 수 있는 원클릭 로그인 환경을 사용할 수 있는 옵션도 있습니다.

Q: Windows용 콘솔 기반 관리에 어떻게 액세스하나요?
Fleet Manager를 사용하여 AWS Systems Manager에서 Windows용 콘솔 기반 관리 환경에 액세스합니다. 기존 세션 관리자 옵션 외에 인스턴스 작업 드롭다운 버튼 아래에 콘솔 기반 RDP 옵션이 있습니다.

Q: AWS Systems Manager는 온프레미스, 하이브리드 환경, 기타 클라우드 환경 및 엣지에서 실행되는 인스턴스를 관리하나요?
예. AWS Systems Manager는 하이브리드 및 기타 클라우드 환경, 엣지에서 실행되는 온프레미스 데이터 센터에서 실행되는 인스턴스에 대한 관리를 지원합니다. 자세한 내용은 AWS Systems Manager 사전 요구 사항을 참조하세요.

Explorer

Q: AWS Systems Manager Explorer란 무엇입니까?
AWS Systems Manager Explorer는 AWS와 멀티클라우드 및 하이브리드 환경의 리소스에 대한 사용자 지정 가능한 운영 대시보드입니다. Explorer는 AWS 계정 및 리전 전체의 운영 데이터에 대한 집계된 보기를 표시합니다. Explorer는 운영 문제가 사업부 또는 애플리케이션에 어떻게 분포되는지, 시간이 지남에 따라 어떻게 진행되는지, 범주별로 어떻게 다른지에 대한 컨텍스트를 제공합니다.

Q: OpsData란 무엇입니까?
OpsData는 Explorer 대시보드에 표시되는 운영 데이터입니다. OpsData는 EC2, OpsCenter 및 패치 관리자를 비롯한 다양한 소스에서 제공됩니다. Explorer 설정 페이지에서 OpsData 소스를 보고 관리할 수 있습니다.

Q: Explorer와 OpsCenter는 어떤 관계가 있습니까?
Explorer에서 표시하는 데이터 유형 중 하나가 OpsCenter의 OpsItems입니다. OpsItems는 운영 문제를 관리, 조사 및 해결하는 데 도움이 됩니다. Explorer는 계정 및 리전에 걸쳐 다른 관련 운영 데이터와 함께 OpsItems의 집계된 보기를 제공합니다. OpsItems는 OpsCenter를 통해 계속 관리하고 업데이트를 적용할 수 있습니다.

Q: 계정 및 리전에 걸쳐 OpsData를 보려면 어떻게 해야 합니까?
Explorer 설정 페이지에서 리소스 데이터 동기화를 설정하여 계정 및 리전에 걸쳐 OpsData를 볼 수 있습니다. 리소스 데이터 동기화는 지정한 계정 및 리전에서 모든 OpsData를 수집하여 단일 보기로 집계합니다.

Q: AWS Systems Manager 및 AWS Security Hub는 언제 사용합니까?
AWS Systems Manager는 클라우드 및 하이브리드 인프라를 손쉽게 관리할 수 있도록 지원하는 AWS용 운영 허브입니다. Systems Manager에서는 Systems Manager OpsCenter를 사용하여 중앙 위치에서 AWS와 멀티클라우드 및 하이브리드 환경의 리소스와 관련된 운영 문제를 진단 및 해결하고 Systems Manager Explorer를 사용하여 AWS 계정 및 리전 전반의 운영 데이터에 대한 대시보드를 확인할 수 있습니다. AWS Security Hub는 보안 및 규정 준수 전문가와 DevOps 엔지니어가 AWS 계정 및 리소스의 보안 태세를 계속 모니터링하고 개선하는 데 사용됩니다. 대부분의 고객은 보안 문제에 민감하고 일반적으로 액세스 요구 사항이 서로 다르기 때문에 보안 문제(예: 퍼블릭 액세스가 가능한 Amazon S3 버킷 또는 Amazon EC2 인스턴스에서 감지된 암호 마이닝) 및 운영 문제(예: 사용률이 너무 낮은 Amazon Redshift 인스턴스 또는 사용률이 너무 높은 Amazon EC2 인스턴스)를 분리합니다. 그래서, Security Hub를 사용하여 보안 문제를 이해, 관리 및 해결하고, Systems Manager를 사용하여 운영 문제를 이해, 관리 및 해결할 수 있습니다. 또한, 보안 태세에 대한 보다 전문화된 보기를 원하는 경우 Security Hub를 사용하는 것이 좋습니다.

동일한 엔지니어가 보안 및 운영 문제 모두를 처리하는 경우 단일 위치로 통합하면 도움이 될 수 있습니다. Systems Manager OpsCenter 및 Explorer로 결과 전송을 옵트인하면 됩니다. 여기에서 엔지니어는 Systems Manager Automation 런북을 사용하여 운영 문제 외에도 보안 문제를 조사하고 해결할 수 있습니다.

OpsCenter

Q: AWS Systems Manager OpsCenter란 무엇인가요?
OpsCenter는 운영 엔지니어, IT 전문가 및 그 밖의 인력이 중앙 위치에서 현재 환경과 관련된 운영 문제를 보고, 조사하며, 해결할 수 있도록 하는 Systems Manager 기능으로, 영향을 받는 AWS 및 하이브리드 클라우드 리소스에 대한 평균 해결 시간(MTTR)을 줄이도록 설계되었습니다. OpsCenter는 OpsItem이라는 운영 문제를 집계하고 표준화하는 동시에 진단 및 해결에 도움이 되는 상황에 맞는 데이터를 제공합니다. 정보에는 Config 변경 사항, AWS CloudTrail 로그, 리소스 설명, AWS CloudWatch 경보, 관련 OpsItem 및 관련 리소스가 포함됩니다. AWS의 퍼블릭 API를 사용하여 어떤 원본에서든 OpsItem을 생성할 수도 있고 Amazon CloudWatch Events에 통합된 OpsItem을 사용할 수도 있습니다. 따라서 CloudWatch Events에 이벤트를 게시하는 모든 AWS 서비스에 대해 OpsItem을 자동으로 생성하도록 CloudWatch를 구성할 수 있습니다.

수동 또는 자동 구성을 사용하는 다음 유형의 OpsItem을 생성할 수 있습니다.

  • 리소스 실패(예: Amazon EC2 Auto Scaling 그룹의 인스턴스 시작 실패 또는 Systems Manager Automation 실행 실패)

  • 리소스 성능 문제(예: Amazon DynamoDB에 대한 조절 이벤트 또는 Amazon EBS 볼륨의 성능 저하)

  • 다양한 AWS 서비스의 상태 경보(예: Amazon Relational Database Service(RDS) 인스턴스 또는 EC2 인스턴스에 대한 예약된 유지 관리)

  • AWS Security Hub 보안 경보

  • 리소스 상태 변경 사항(예: 실행 중에서 중지됨으로 변경된 Amazon EC2 인스턴스 상태)

  • 누군가의 주의가 필요한 기타 작업 항목

Q: OpsItem이란 무엇인가요?
OpsItem은 사용자의 주목이 요구되고 잠재적으로 조사 및 해결이 필요할 수도 있는 AWS 리소스 관련 운영 이벤트로, 리소스 관련 실패, 유지 관리 알림, 보안 경보 또는 성능 문제일 수 있습니다. OpsItem에는 영향을 받는 리소스, 비슷한 과거 이벤트, 권장되는 실행서 같은 기본 이벤트의 조사 및 해결에 도움이 되는 관련 정보가 포함되어 있습니다. EC2 인스턴스의 높은 CPU 사용률, AWS CodeDeploy 배포 실패 또는 EC2 자동화 실행 실패는 일반적인 OpsItem의 예입니다.

Q: OpsCenter를 사용하면 어떤 이점이 있나요?
OpsCenter를 사용하면 경우에 따라서는 운영 문제에 대한 MTTR을 50% 이상 줄일 수 있습니다. 또한 한곳에서 다양한 리소스의 운영 문제(OpsItem)를 표준화하고 집계할 수 있습니다. 그뿐 아니라, 문제를 조사 및 해결하는 데 필요한 상황에 맞는 정보와 운영 도구도 제공합니다. 덕분에 엔지니어가 관련 정보를 얻기 위해 다양한 도구를 탐색하는 데 쏟는 시간이 줄어듭니다. 아울러 단일 위치에서 업무를 수행하기 때문에 수작업으로 인한 오류가 발생할 가능성이 최소화되고 새로 고용된 엔지니어의 교육 시간도 줄어듭니다.

Q: OpsCenter는 누가 사용해야 하나요?
인프라 요구를 해결하기 위해 여러 개의 AWS 서비스를 사용하는 중소기업 및 대기업이 OpsCenter를 사용하여 일상적인 운영을 관리할 수 있습니다. 또한 관리형 서비스 공급자(MSP) 파트너도 다른 AWS 고객을 대신하여 인프라를 관리하기 때문에 OpsCenter를 활용할 수 있습니다. MSP 고객은 읽기 전용 역할을 부여받아 MSP의 일상적인 운영을 더 투명하게 확인할 수 있습니다.

서비스의 주 사용자는 DevOps 엔지니어 및 IT 서비스 데스크 전문 인력 같은 운영 엔지니어입니다. 

Q: OpsCenter는 사례 관리 시스템과 어떻게 다른가요?
OpsCenter는 기존 사례 관리 시스템을 보완하도록 고안되었습니다. 퍼블릭 API 작업을 사용하여 OpsCenter를 기존 사례 관리 시스템에 통합할 수 있습니다. 또한, 현재 시스템에서 수동 수명 주기 워크플로를 유지 관리하고 OpsCenter를 조사 및 해결 허브로 사용할 수도 있습니다.

Q: OpsCenter는 비용이 어떻게 되나요?
OpsCenter 요금은 AWS Systems Manager 요금 페이지에서 확인할 수 있습니다.

Q: OpsCenter를 시작하려면 어떻게 해야 하나요?
AWS Systems Manager 콘솔을 사용하여 단 몇 번의 클릭으로 OpsCenter를 활성화할 수 있습니다.

Q: OpsCenter를 사용하려면 AWS Systems Manager Agent를 사용해야 하나요?
OpsCenter를 시작하기 위해 Systems Manager Agent를 사용할 필요는 없습니다.

Incident Manager

Q: Incident Manager란 무엇인가요?
Incident Manager는 자동화된 대응 계획으로 인시던트에 대비하는 데 도움이 됩니다. 대응 계획은 런북 작업을 실행하고, 인시던트 업데이트를 추적하며, 채팅 기반 협업을 지원하는 동시에 적절한 담당자에게 대응 알림을 자동으로 전송합니다.

Q: 대응 계획이란 무엇인가요?
대응 계획은 알림을 받을 연락처(예: 대기 중인 애플리케이션 팀)와 경보(또는 일련의 경보)를 조사하고 완화하기 위해 수행해야 할 일련의 절차를 설명합니다. 절차의 단계는 수동 또는 자동일 수 있으며 Systems Manager 자동화 문서로 표현됩니다.

Q: 인시던트란 무엇인가요?
인시던트는 계획되지 않은 중단 또는 서비스 품질 저하를 의미합니다. 대응 계획은 Amazon CloudWatch 경보 또는 Amazon Eventbridge 이벤트를 기반으로 인시던트를 자동으로 시작하는 방법을 제어합니다. Incident Manager에서 수동으로 인시던트를 시작할 수도 있습니다.

Q: 분석이란 무엇인가요?
분석은 인시던트(또는 일련의 인시던트)에 연결된 인시던트 후 문서 레코드입니다. 분석은 여러 섹션으로 구성됩니다. 텍스트 요약, 주요 이벤트 및 지표의 타임라인, 작성자에게 인시던트 후 분석 프로세스를 안내하는 일련의 질문과 개선이 필요한 운영 작업 항목의 목록이 여기에 포함됩니다.

Q: Incident Manager는 인시던트에 대한 메시지를 어떻게 전송하나요?
Incident Manager는 구성된 대응 계획을 사용하여 원하는 연락처로 순서대로 알림을 전송합니다(필요한 경우 다음 연락처로 에스컬레이션). 연락처는 디바이스(예: 공유 전화번호)이거나 디바이스 목록의 순서에 있는 사람일 수 있습니다. Incident Manager는 SMS, 음성 호출, 이메일 및 Slack 알림(AWS Chatbot 사용)을 지원합니다.

Q: Incident Manager는 다른 AWS 서비스와 어떻게 연동되나요?
Incident Manager를 사용하면 Amazon CloudWatch 경보 또는 Amazon EventBridge 이벤트에 의해 탐지되는 중요한 문제에 자동으로 대응할 수 있습니다. Incident Manager는 사전에 구성된 대응 계획을 즉시 실행하여 SMS 및 전화로 대응 담당자와 연계하고, AWS Chatbot을 사용하여 지정된 채팅 채널을 연결하며, AWS Systems Manager Automation 런북을 실행합니다. Incident Manager 콘솔은 AWS Systems Manager OpsCenter를 통합하여 인시던트 및 사후 인시던트 작업 아이템을 중앙 지점에서 추적하도록 지원하며, Jira Service DeskServiceNow 등의 유명 서드 파티 인시던트 관리 도구를 동기화합니다.

Q: Incident Manager를 시작하려면 어떻게 해야 하나요?
시작하려면 AWS 콘솔에서 Incident Manager를 선택하거나 AWS Systems Manager로 이동하고 '운영 관리(Operations Management)' 아래의 왼쪽 탐색 창에서 찾을 수 있습니다.

Q: 여러 계정 및 AWS 리전에 걸쳐 Incident Manager를 사용할 수 있나요?
예. Incident Manager는 Resource Access Manager를 사용하여 여러 멤버 계정에 걸쳐 인시던트, 대응 계획 및 연락처를 공유합니다. 멤버 계정은 AWS Organizations를 사용하여 개별적으로 선택하거나 식별할 수 있습니다. Incident Manager는 인시던트의 교차 리전 복제도 제공하여 고가용성을 지원합니다.

CloudWatch 대시보드

Q: Amazon CloudWatch 대시보드란 무엇입니까?
Amazon CloudWatch 대시보드를 사용하면 재사용 가능한 대시보드를 생성하여 AWS와 멀티클라우드 및 하이브리드 환경의 리소스를 한 곳에서 모니터링할 수 있습니다. 지표 데이터는 15개월 동안 보관되기 때문에 최신 데이터와 기록 데이터를 모두 볼 수 있습니다.

Q: Amazon CloudWatch 대시보드는 AWS Systems Manager와 어떻게 통합되어 있나요?
기존 CloudWatch 대시보드가 이제 AWS Systems Manager에서 바로 제공됩니다. 또한, Systems Manager에서 직접 CloudWatch 대시보드를 생성할 수도 있습니다. CloudWatch 대시보드를 사용하면 애플리케이션 구성 요소 상태, 애플리케이션 계층 또는 운영 소유권의 일반적인 영역을 반영하도록 자체 운영 대시보드를 구축할 수 있습니다.

애플리케이션 관리자

Q: AWS Systems Manager 애플리케이션 관리자란 무엇인가요?
AWS Systems Manager 애플리케이션 관리자는 DevOps 엔지니어가 애플리케이션의 맥락에서 AWS 리소스의 문제를 조사 및 해결하는 것을 지원합니다.

Q: 애플리케이션 관리자를 시작하려면 어떻게 해야 하나요?
AWS Systems Manager 애플리케이션 관리자를 시작하려면 AWS Systems Manager 콘솔에서 왼쪽 탐색 창의 애플리케이션 관리 범주로 이동합니다. 애플리케이션 관리자 링크를 선택하여 시작합니다.

Q: 애플리케이션 관리자는 다른 AWS 서비스와 어떻게 연동되나요?
AWS Systems Manager 애플리케이션 관리자는 모니터링을 위한 Amazon CloudWatch, 감사를 위한 AWS CloudTrail, 인프라 구성 변경 추적을 위한 AWS Config, CloudFormation 스택을 프로비저닝하는 AWS CloudFormation 및 런북 자동화와 같은 기타 AWS Systems Manager 기능을 비롯한 여러 AWS 서비스와 통합되어 있습니다.

Q: 애플리케이션 관리자에서 애플리케이션이란 무엇인가요?
AWS Systems Manager 애플리케이션 관리자에서 애플리케이션이란 하나의 단위로 작동하는 리소스의 논리적 그룹을 나타냅니다. 논리적 그룹은 비즈니스 애플리케이션, 운영자의 소유권 경계 또는 스테이징 또는 프로덕션과 같은 개발자 환경이 될 수 있습니다.

Q: 애플리케이션 관리자는 어떻게 애플리케이션을 검색하나요?
태그 지정, 리소스 그룹 및 AWS CloudFormation 스택 정의와 같은 기존 메커니즘을 사용하여 AWS Systems Manager 애플리케이션 관리자에서 애플리케이션을 검색할 수 있습니다.

Q: 애플리케이션 관리자에서 운영 작업을 수행할 수 있나요? 아니면 데이터 보기만 가능한가요?
AWS Systems Manager 애플리케이션 관리자에서는 운영 작업을 수행하고 데이터를 볼 수 있습니다. 운영 데이터를 볼 수 있을 뿐 아니라 애플리케이션 리소스의 운영 문제를 해결하기 위해 런북을 시작할 수도 있습니다. AWS CloudFormation 템플릿을 관리하고 CloudFormation 스택에 프로비저닝할 수도 있습니다.

Q: 애플리케이션 관리자는 서로 다른 계정과 AWS 리전에 걸쳐 분산된 애플리케이션을 관리하나요?
현재는 AWS Systems Manager 애플리케이션 관리자를 단일 AWS 계정 및 리전 내에 있는 애플리케이션에 사용할 수 있습니다.

Q: 애플리케이션 관리자에서 애플리케이션을 편집할 수 있나요?
AWS Systems Manager 애플리케이션 관리자 내에서 애플리케이션을 편집할 수 있습니다. 애플리케이션을 온보딩한 후 애플리케이션에서 리소스 그룹 또는 CloudFormation 스택을 추가 또는 삭제할 수 있습니다. 또한, 애플리케이션 관리자는 애플리케이션에 대해 해당 서비스 콘솔에서 수행한 모든 변경 사항을 자동으로 반영합니다.

Q: 애플리케이션 관리자는 AWS Systems Manager 콘솔의 리소스 그룹과 어떻게 다른가요?
AWS Systems Manager 애플리케이션 관리자는 AWS Systems Manager 콘솔에 있는 기존의 리소스 그룹 기능을 더욱 확장하여 주어진 애플리케이션에 대한 경보, OpsItems 및 런북 로그 등의 컨텍스트 및 운영 정보를 제공합니다. 애플리케이션을 온보딩하기 위해 애플리케이션 관리자는 리소스 구룹을 Launch Wizard 및 CloudFormation 스택 등의 구조와 같은 소스 구조 중 하나로 사용할 수 있습니다.

Q: AWS CloudFormation 스택을 사용하여 각 애플리케이션을 위한 인프라를 프로비저닝하고 있습니다. 애플리케이션 관리자는 CloudFormation 스택과 통합되나요?
AWS Systems Manager 애플리케이션 관리자는 CloudFormation 스택과 통합됩니다. 애플리케이션 관리자 콘솔을 시작하려면 원하는 애플리케이션을 나타내는 스택을 선택하고 관리를 시작하면 됩니다. 사용자는 이벤트, 파라미터, 리소스 등의 스택 세부 정보를 볼 수 있으며 애플리케이션 관리자가 스택의 컨텍스트에서 제공하는 모든 운영 데이터에 대한 중앙 집중식 가시성을 확보할 수 있습니다. 또한, 애플리케이션 관리자 콘솔 내에서 애플리케이션에 대한 CloudFormation 템플릿을 작성, 저장, 버전 관리, 검증, 공유 및 프로비저닝할 수 있습니다. 템플릿을 신규 또는 기존 CloudFormation 스택에 프로비저닝하고 주어진 스택에서 현재 어떤 버전의 템플릿을 사용하는지 추적할 수 있습니다.

Q: 현재 애플리케이션 리소스를 관리하기 위해 태그 지정 솔루션을 사용하고 있습니다. 애플리케이션 관리자를 사용해야 하는 이유는 무엇인가요?
AWS Systems Manager 애플리케이션 관리자를 통해 애플리케이션을 온보딩하면 태그를 기준으로 사용하여 리소스를 하나의 애플리케이션으로 그룹화할 수 있습니다. 애플리케이션 관리자를 사용하면 그룹 및 하위 그룹의 계층 구조 내에서 모든 리소스를 볼 수 있으며 그룹 및 하위 그룹 수준에서 운영 데이터를 보고 운영 작업을 수행할 수 있습니다.

Q: 애플리케이션 관리자는 Amazon Elastic Kubernetes Service(Amazon EKS) 및 Amazon Elastic Container Service(Amazon ECS)와 통합되나요?
AWS Systems Manager 애플리케이션 관리자는 Amazon EKS 및 Amazon ECS와 통합되어 컨테이너 클러스터의 상태에 대한 정보뿐 아니라 클러스터의 리소스에 대한 구성 요소 런타임 보기를 제공합니다. 클러스터의 리소스에 대한 OpsItems를 생성하고 볼 수 있으며 런북을 사용하여 리소스 문제를 빠르게 해결할 수 있습니다.

AppConfig

Q: AWS AppConfig란 무엇인가요?
AWS AppConfig는 AWS Systems Manager의 한 가지 기능으로, Amazon EC2 인스턴스, 컨테이너, AWS Lambda 함수, 모바일 앱 또는 IoT 디바이스에 호스팅되었는지에 상관없이 어떤 크기의 애플리케이션에서든 제어 및 모니터링되는 방식으로 구성을 빠르게 검증하고 롤아웃할 수 있습니다. AWS AppConfig를 사용하면 애플리케이션에 배포하기 전에 정의에 따라 구성 데이터가 의미 및 구문 측면에서 올바른지를 검증할 수 있습니다. AWS AppConfig에서는 오류가 있는지 모니터링하면서 사용자가 정의한 속도로 구성을 롤아웃하여 배포 모범 사례를 따를 수 있습니다. 오류가 발생한 경우 애플리케이션의 사용자에게 미치는 영향을 최소화하도록 AWS AppConfig는 변경 사항을 롤백할 수 있습니다.

Q: AWS AppConfig는 누가 사용해야 하나요?
AWS AppConfig는 관리형 코드와 비슷하게 관리 및 모니터링되는 방식으로 애플리케이션에서 구성 변경 사항을 롤아웃하려는 시스템 관리자, DevOps 팀 및 개발자를 대상으로 설계되었습니다. 하지만 구성 값이 변경될 때 코드를 배포하지 않아도 되므로 가동 중단 위험을 완화할 수 있습니다. AWS AppConfig는 구성에 대한 대상(호스트, 서버, AWS Lambda 함수, 컨테이너, 모바일 디바이스, IoT 디바이스 등)이 있는 회사나 조직(규모나 유형에 상관없이)에 적합합니다.

Q: 구성이란 무엇인가요?
구성이란, 애플리케이션이 런타임에 해당 동작을 수정하는 데 사용하는 하나 이상의 애플리케이션 설정 모음입니다. 또한, AWS Systems Manager 문서나 파라미터로 구성을 저장할 수도 있습니다.

Q: 검사기란 무엇인가요?
검사기란, AWS AppConfig가 정의에 따라 구성이 의미 또는 구문 체계에서 올바른지 테스트하는 데 사용하는 AWS Lambda 함수에 대한 포인터 또는 스키마입니다.

Q: 배포 전략이란 무엇인가요?
배포 전략이란, 구성 데이터를 애플리케이션에 전파하는 방식에 대한 계획입니다. 배포 전략에는 구성을 롤아웃하는 속도, 다양한 간격으로 업데이트된 구성을 수신해야 하는 애플리케이션 인스턴스 비율 및 구성 변경 사항이 부작용을 일으키지 않도록 보장하기 위해 AWS AppConfig에서 전반적인 애플리케이션을 모니터링해야 하는 시간을 정의하는 제어가 포함됩니다.

Q: AWS AppConfig는 AWS CodeDeploy와 어떻게 다른가요?
애플리케이션 구성은 애플리케이션의 동작에 영향을 미치는 데이터로, 컴파일이 필요하지 않습니다. 구성은 런타임에 변경할 수 있는 추상적 데이터입니다. 예를 들어, 특정 날짜 및 시간으로 구성 값을 채워 기능 릴리스를 제어할 수 있습니다. 새 날짜와 시간과 같은 값을 변경해야 하는 경우 관리자는 컴파일하지 않고도 구성 값을 변경할 수 있으며, 애플리케이션은 런타임에 새 구성을 적용합니다. 애플리케이션 구성 및 코드는 모두 프로덕션 환경에서 오류를 방지하기 위한 안전 메커니즘을 포함해야 합니다. 새 구성을 배포하는 경우에는 안전 메커니즘을 적용하기 위해 AWS AppConfig를 사용하고, 새 코드를 배포하는 경우에는 AWS CodeDeploy를 사용하는 것이 좋습니다.

Q: AWS Systems Manager Parameter Store는 언제 사용해야 하며, AWS AppConfig는 언제 사용해야 하나요?
AWS Systems Manager Parameter Store는 보안 정보 또는 일반 텍스트 구성 값을 저장, 검색 및 관리할 수 있는 기능입니다. Parameter Store의 일반적인 사용 사례로는 데이터베이스 문자열 및 라이선스 코드를 파라미터 값으로 저장하는 경우가 이에 해당됩니다. 자체 관리형 방식으로 값을 저장하고 검색해야 하는 경우 Parameter Store를 사용해야 합니다. AWS AppConfig는 런타임에 업데이트된 구성을 애플리케이션에 안전하게 출시하고 구성을 파라미터로 저장할 수 있는 애플리케이션 구성 관리 서비스입니다. 특정 조건에서 변경 사항을 롤백하는 기능과 함께, 제어된 환경에 안전하게 검증 및 배포할 수 있는 복잡한 애플리케이션 구성 세트를 모델링해야 하는 경우 AWS AppConfig를 사용해야 합니다.

Q: AWS AppConfig는 AWS Config와 어떻게 다른가요?
AWS Config에서는 AWS 리소스 구성을 검토, 감사 및 평가할 수 있는 반면, AWS AppConfig에서는 애플리케이션 구성을 관리할 수 있습니다. 계정에서 AWS 리소스 구성을 자세히 보고 과거에 리소스가 구성된 방식과 시간대별 구성 변경을 식별하려면 AWS Config를 사용해야 합니다. AWS AppConfig는 AWS 리소스 또는 온프레미스 서버에서 실행되는 애플리케이션을 대상으로 합니다. AWS AppConfig를 사용하면 애플리케이션 구성에서 변경 사항을 검증하고 런타임에 업데이트된 구성을 애플리케이션에 안전하게 배포하도록 배포 전략을 설정할 수 있습니다.

파라미터 스토어

Q:AWS Systems Manager parameter store란 무엇입니까?
AWS Systems Manager는 데이터베이스 문자열과 같은 평문 데이터든 암호와 같은 비밀이든 관계없이 구성 데이터를 관리할 수 있는 중앙 스토어를 제공합니다. 따라서 비밀과 구성 데이터를 코드와 분리할 수 있습니다. 파라미터를 태깅하고 계층으로 분류할 수 있으므로 좀 더 쉽게 파라미터를 관리할 수 있습니다. 예를 들어 "db-string"라는 같은 파라미터 이름을 "dev/db-string" 또는 "prod/db-string"이라는 서로 다른 계층 경로에 사용하여 서로 다른 값을 저장할 수 있습니다. Systems Manager는 AWS Key Management Service(KMS)와 통합되므로, 저장하는 데이터를 자동으로 암호화할 수 있습니다. 또한, AWS Identity and Access Management(IAM)를 사용해 파라미터에 대한 사용자 및 리소스 액세스를 제어할 수 있습니다. 파라미터는 Amazon Elastic Container Service(ECS), AWS LambdaAWS CloudFormation과 같은 다른 AWS 서비스를 통해 참조할 수 있습니다.

Q: AWS Systems Manager Parameter Store를 사용해야 하는 이유는 무엇인가요?
구성 데이터 및 비밀을 코드와 분리하여 저장하는 것이 모범 사례입니다. AWS Systems Manager parameter store를 사용하면 구성 및 민감한 정보를 신속하게 저장하고 참조할 수 있습니다. 구성 파일에 데이터를 저장하거나 평문으로 데이터를 참조하는 대신, 애플리케이션 또는 스크립트에서 이러한 정보를 저장하고 확보할 수 있습니다. 또한, 적합한 사용자만 적절한 정보에 액세스할 수 있도록 파라미터에 액세스할 권한이 있는 사용자를 제어할 수 있습니다.

Q: 민감한 데이터는 어떻게 저장해야 하나요?
보안 문자열은 안전한 방식으로 저장되고 참조되어야 하는 모든 민감한 데이터를 뜻합니다. 사용자가 평문으로 참조해서는 안 되는 데이터가 있거나 조작 또는 오용될 수 있는 데이터에 액세스할 경우 AWS Systems Manager Parameter Store의 보안 문자열을 사용해야 합니다. 자체 AWS KMS 키 또는 AWS KMS에서 제공하는 사용자 계정 기본 키를 사용하여 민감한 데이터를 암호화할 수 있습니다.

Q: 내 파라미터를 참조할 수 있는 서비스로는 무엇이 있나요?
Amazon ECS, AWS Lambda 및 AWS Systems Manager와 같은 AWS 서비스 또는 AWS Systems Manager Parameter Store API를 사용할 수 있는 모든 서비스에서 손쉽게 파라미터를 참조할 수 있습니다.

Q: 사용량을 추적하고 특정 파라미터에 대한 액세스 제어를 제공할 수 있나요?
예. AWS IAM을 사용하면 파라미터 액세스를 위해 사용자 및 리소스(예: 인스턴스)에 대하여 사용자 지정된 권한을 통해 세분화된 액세스 제어를 제공할 수 있습니다. 즉, 누가 어떤 리소스에서 어떤 파라미터에 액세스할 수 있는지 제어할 수 있습니다. 파라미터 변경 이벤트를 기준으로 Amazon CloudWatch Events 규칙을 설정할 수도 있습니다. 또한, AWS CloudTrail을 사용하여 파라미터 API 호출을 추적하고 감사할 수도 있습니다.

Q: 파라미터에 대한 변경 사항을 추적할 수 있나요?
예. 파라미터 변경 사항 기록을 볼 수 있습니다. 또한 변경이 발생할 때마다 자동으로 구현되는 버전을 사용해 버전을 기준으로 특정 파라미터 값을 검색할 수 있습니다.

Q: 계층 데이터를 파라미터로 저장할 수 있나요?
예. 계층 구조를 사용해 파라미터를 저장할 수 있습니다. 또한, 계층의 모든 레벨에서 액세스를 제어하고 감사할 수 있습니다.

Q: 파라미터 값이 변경될 때 알림을 수신할 수 있나요?
예. 개별 파라미터 값에 대한 Amazon CloudWatch 및 Amazon Simple Notification Service(SNS) 알림을 설정하고 변경 시 알림을 수신할 수 있습니다.

Q: Secrets Manager와 Parameter Store의 차이점은 무엇인가요?
AWS Secrets Manager는 교체, 감사 및 액세스 제어를 비롯하여 조직 내에서 사용하는 보안 정보의 수명 주기를 중앙 집중식으로 관리하는 서비스입니다. Secrets Manager를 사용하면 보안 정보를 자동으로 교체하여 보안 및 규정 준수 요구 사항을 충족할 수 있습니다. Secrets Manager는 Amazon RDS 기반 MySQL, PostgreSQL 및 Amazon Aurora와 기본적으로 통합되며 Lambda 함수를 사용자 지정하여 다른 유형의 보안 정보로 확장 적용할 수 있습니다.

AWS Systems Manager Parameter Store는 구성 데이터 관리를 위한 안전한 계층적 스토리지를 제공하며 여기에는 보안 정보를 포함할 수 있습니다. 데이터베이스 연결 문자열, 암호, 라이선스 코드와 같은 데이터는 파라미터 값으로 저장될 수 있고 감사를 수행하고 액세스를 제어할 수 있습니다. 저장된 값은 평문 또는 암호화된 데이터가 될 수 있습니다. 그런 다음 고유한 파라미터 이름을 사용하여 값을 참조할 수 있습니다. Systems Manager 파라미터를 참조하여 Amazon ECS 및 AWS CloudFormation과 같은 AWS 서비스 전체에서 사용할 일반 구성과 자동화 스크립트는 작성할 수 있습니다.

Q: Parameter Store를 사용해야 하나요, 아니면 Secrets Manager를 사용해야 하나요?
구성과 보안 정보를 위한 단일 스토어를 원한다면, Parameter Store를 사용하면 됩니다. 수명 주기 관리가 제공되는 전용 보안 정보 스토어를 원한다면, Secrets Manager를 사용하십시오. Parameter Store는 파라미터 10,000개까지 추가 비용 없이 사용할 수 있습니다. 자세한 내용은 Secrets Manager 요금 페이지를 참조하세요.

Q: Parameter Store와 Secrets Manager의 보안 모델에 차이가 있나요?
아니오. Parameter Store와 Secrets Manager 둘 다 똑같이 안전합니다. 두 서비스 모두 고객 소유의 KMS 키를 사용한 저장 암호화를 지원합니다. Parameter Store에서 KMS를 사용하는 방법에 대한 자세한 내용은 KMS 개발자 안내서에서 Parameter Store에서 AWS KMS를 사용하는 방법 섹션을 참조하세요.

Q: Secrets Manager를 Parameter Store와 함께 사용할 수 있나요?
예. Parameter Store에서 Secrets Manager 보안 정보를 참조할 수 있습니다.

Q: 고급 파라미터란 무엇인가요?
고급 파라미터는 1만 개 이상의 파라미터를 저장하는 기능, 더 커진 파라미터 값 크기(최대 8KB), 파라미터 정책(예; 만료 및 변경 없음 알림) 같은 향상된 기능을 제공합니다. 만료 정책은 만료 날짜와 시간을 지정할 수 있는 기능을 제공합니다. 변경 없음 알림 정책은 지정된 기간 동안 변경되지 않은 파라미터를 추적하는 데 도움이 됩니다. 고급 파라미터는 월별 스토리지당 그리고 API 상호 작용당 요금이 부과됩니다. 자세한 내용은 요금 페이지를 참조하세요.

Q: 표준 파라미터 유형과 고급 파라미터 유형 간을 변환할 수 있나요?
표준 파라미터는 언제든지 고급 파라미터로 변환할 수 있습니다. 고급 파라미터는 표준 파라미터로 변환할 수 없습니다. 고급 파라미터의 향상된 기능이 더 이상 필요 없거나, 이러한 파라미터에 대한 비용을 지불하길 더 이상 원치 않는 경우 고급 파라미터를 삭제한 후 표준 파라미터를 새 파라미터로 생성할 수 있습니다.

Q: Parameter Store에 대한 API 처리량을 늘릴 수 있나요?
예. Parameter Store 설정 탭을 통해 API 처리량을 더 높은 한도로 늘릴 수 있습니다. API 처리량 한도는 계정별로 리전당 적용되며, 늘어난 처리량 한도에 대한 요금이 발생합니다. 자세한 내용은 요금 페이지를 참조하세요. 늘어난 처리량이 더 이상 필요하지 않으면 언제든지 설정 탭에서 한도를 재설정할 수도 있습니다.

변경 관리자

Q: AWS Systems Manager 변경 관리자란 무엇인가요?
AWS Systems Manager 변경 관리자는 상태 관리 기능입니다. 변경 관리자를 사용하면 애플리케이션 구성 및 인프라에 대한 운영 변경을 요청, 승인, 구현 및 보고할 수 있습니다. 변경 관리자는 사전 승인된 변경 워크플로 및 자동화된 승인을 통해 변경 프로세스를 간소화해 줍니다. 이 기능은 AWS Systems Manager Automation과의 통합을 통해 변경 요청에 직접 연결되어 변경을 적용합니다. 변경 관리자는 AWS Systems Manager 변경 캘린더와 통합되어 특정 기간 동안의 변경을 차단할 수 있으며 Amazon CloudWatch와 통합되어 경보를 기반으로 자동으로 변경을 롤백할 수도 있습니다. 변경 관리자를 사용하면 조직 전체에 수행된 변경을 검토할 수 있으므로 어느 변경이 승인을 기다리는지 식별하고 완료된 변경의 결과에 대한 감사를 수행하는 데 도움이 됩니다.

Q: 변경 관리자를 사용하면 어떤 이점이 있나요?
AWS Systems Manager 변경 관리자를 사용하면 애플리케이션 구성 및 인프라에 대한 변경의 안전성과 거버넌스를 개선하여 서비스 중단의 위험을 줄일 수 있습니다. 변경 관리자는 필수 승인을 추적하고 승인된 변경만 적용함으로써 운영 변경을 더 안전하게 만드는 데 도움이 됩니다. 마지막으로, 변경 관리자는 조직 전체에 걸친 변경, 변경 의도, 승인한 사람 및 해당 변경을 적용한 사람을 기록 및 감사하는 일관적인 방식을 제공하여 책임 소재를 명확히 하는 데 도움이 됩니다.

Q: 변경 요청이란 무엇인가요?
AWS Systems Manager 변경 관리자를 사용하면 적용해야 할 각 운영 변경 사항에 대해 변경 요청을 생성할 수 있습니다. 변경 요청은 의도, 사용할 런북 및 기타 지정된 롤백 절차와 같은 변경 관련 정보를 포함할 수 있습니다. 또한 변경 요청은 제출, 승인, 구현 및 완료와 같이 변경 사항의 수명 주기 이벤트에 대한 타임라인도 유지합니다.

Q: 변경 템플릿이란 무엇인가요?
각 변경 요청은 해당 변경 요청이 통과해야 하는 승인 워크플로를 정의하는 지정된 변경 템플릿에서 생성됩니다. 변경 템플릿은 콘솔 또는 API를 통해 생성할 수 있습니다. 또한, 변경 템플릿을 변경 요청 생성에 사용하기 전에 해당 템플릿의 검토 및 승인을 요청할 수도 있습니다. 템플릿을 사용하여 표준, 메이저, 마이너 및 비상과 같은 일반 변경 유형 또는 패치 적용 또는 인증서 교체와 같은 보다 구체적인 변경 유형을 모델링할 수 있습니다.

Q: 변경 관리자의 사용 요금은 얼마인가요?
AWS Systems Manager 변경 관리자 요금은 AWS Systems Manager 요금 페이지에서 찾을 수 있습니다.

Q: 변경 관리자를 시작하려면 어떻게 해야 하나요?
AWS Systems Manager 콘솔을 사용하여 단 몇 번의 클릭으로 AWS Systems Manager 변경 관리자를 활성화할 수 있습니다.

Q: 여러 계정 및 AWS 리전에 걸쳐 변경 관리자를 사용할 수 있나요?
AWS Systems Manager 변경 관리자를 사용하면 AWS Organizations.를 사용하여 여러 AWS 계정 및 리전에 걸친 운영 변경을 관리할 수 있습니다. 조직 내의 계정을 위임된 관리자로 지정할 수 있습니다. 위임된 계정은 여러 AWS 계정 및 리전에 걸친 변경을 요청, 승인, 구현 및 검토할 수 있습니다. 자세한 내용은 사용 설명서를 참조하세요.

Q: Single Sign-On(SSO) ID를 사용하여 변경 요청을 승인할 수 있나요?
AWS Systems Manager Change Manager는 AWS IAM Identity Center와 통합되므로 기존 ID 소스를 사용하여 운영 변경을 더 쉽게 관리할 수 있습니다.

Automation

Q: AWS Systems Manager Automation이란 무엇인가요?
AWS Systems Manager의 기능인 Automation은 런북을 사용하여 작업을 코드화할 수 있도록 함으로써 Amazon EC2, Amazon RDS, Amazon Redshift, Amazon S3 등과 같은 AWS 서비스의 일반적인 유지 보수, 배포, 개선 작업을 간소화합니다. Systems Manager Automation의 로우 코드 시각적 디자이너를 사용하면 특정 작업 목록을 지정하는 사용자 지정 런북을 만들거나 AWS에서 생성한 사전 정의된 런북을 사용할 수 있습니다. 이러한 런북은 AWS Management Console, CLI, SDK를 통해 직접 실행하거나, 유지 관리 기간에 일정을 예약하거나, Amazon CloudWatch Events를 통해 AWS와 멀티클라우드 및 하이브리드 환경의 리소스에 대한 변경 사항을 기준으로 트리거할 수 있습니다. 런북의 단계별 실행을 추적하고 단계별 승인을 받도록 할 수 있습니다. 또한, 점진적으로 변경 사항을 롤아웃하고 오류가 발생하면 자동으로 중지할 수 있습니다.

Q: 자동화할 수 있는 작업에는 무엇이 있습니까?
AWS 및 온프레미스 리소스와의 상호 작용과 관련된 모든 작업을 자동화할 수 있습니다. 기본 제공 작업 유형을 사용하면 손쉽게 Amazon EC2 인스턴스, AWS CloudFormation 스택 등과 상호 작용할 수 있습니다. 작업 유형은 AWS Systems Manager Run Command, Python 및 PowerShell 스크립트, AWS Lambda 함수를 호출하는 데 사용할 수 있습니다.

Q: 사전 정의된 AWS Systems Manager Automation 런북이 있나요?
실행하여 골든 AMI 베이크, Amazon EC2 인스턴스 패치, 인스턴스 상태 관리 등 다양한 작업을 완료할 수 있는 370개 이상의 사전 정의된 AWS Systems Manager 런북이 있습니다.

Q: 자체 AWS Systems Manager Automation 런북을 생성할 수 있나요?
콘솔에서 Automation의 로우 코드 시각화 디자이너를 사용하여 사용자 지정 런북을 직접 생성할 수 있습니다. 시각적 디자이너를 사용하면 도메인별 언어 구문에 대해 걱정할 필요 없이 간단한 드래그 앤 드롭 인터페이스를 사용하여 런북의 비즈니스 로직을 정의하는 데 집중할 수 있습니다. 하지만 런북을 코딩하려는 경우 시각적 디자이너에서 JSON 또는 YAML을 지원하는 코드 편집기를 사용할 수도 있습니다. 또한, 다른 계정에서 공유한 AWS Systems Manager Automation 런북을 사용하고 자신의 런북을 다른 계정과 공유할 수 있습니다.

Q: AWS Systems Manager Automation은 승인 프로세스에 도움이 되나요?
예. 기본 제공 승인 작업 유형을 AWS Systems Manager Automation 런북에 추가할 수 있습니다. 한 명 이상의 AWS IAM 사용자를 승인자로 지정할 수 있습니다. 런북은 필요한 최소 승인 수를 받거나 거부될 때까지 실행되지 않고 대기하다가 결과에 따라 적절하게 진행됩니다.

Q: 전체 리소스 그룹을 대상으로 AWS Systems Manager Automation 런북을 실행할 수 있나요?
예. 리소스 그룹을 대상으로 지정하고 특정 리소스 유형에 대해 AWS Systems Manager Automation 런북을 실행할 수 있습니다. 또한, 그룹에서 동시에 실행되어야 하는 리소스 수를 나타내도록 안전 제어 항목을 지정하고, 런북 실행을 중지시키는 오류 임계값을 추가할 수도 있습니다.

Q: AWS Systems Manager Automation 런북의 단계를 한 번에 하나씩 실행할 수 있나요?
예. 전체 AWS Systems Manager Automation 런북을 한 번에 실행하거나 수동 실행 모드를 선택하여 한 번에 한 단계씩 실행할 수 있습니다.

Q: 일정 예약 또는 다른 이벤트를 기반으로 AWS Systems Manager Automation 런북 실행을 트리거할 수 있나요?
예. AWS Systems Manager Automation 런북 실행이 Amazon CloudWatch Events 대상으로 트리거되도록 예약하거나, AWS Systems Manager Maintenance Windows 또는 AWS Systems Manager State Manager를 사용하여 일정에 따라 런북 실행을 트리거할 수 있습니다. 또한, Amazon CloudWatch Events를 통해 AWS와 멀티클라우드 및 하이브리드 환경의 리소스에 대한 변경 사항을 기준으로 런북 실행을 트리거할 수도 있습니다.

Q: 사용자는 Automation 런북에서 스크립트를 어떻게 지정하나요?
Automation에서 스크립트를 실행할 수 있는 방법에는 2가지가 있습니다. 런북의 단계에 스크립트 인라인을 포함할 수 있습니다. 또는 런북에 스크립트를 첨부 파일로 추가하고 런북 단계에서 참조로 실행할 수 있습니다.

Q: Automation 런북은 여러 스크립트를 지원하나요?
예. Automation 런북에 여러 스크립트를 첨부하고 한 단계에 하나의 스크립트를 참조할 수 있습니다. 여러 스크립트를 런북에 파일 또는 폴더로 업로드할 수 있습니다. 스크립트가 모두 같은 런북의 일부인 경우 스크립트 종속성, 즉 스크립트가 다른 스크립트를 호출하는 기능도 지원됩니다. CloudFormation 또는 Serverless Application Model(SAM) 템플릿과 같이 스크립트를 실행하는 데 필요한 다른 아티팩트를 런북에 첨부할 수 있습니다.

Q: Automation에서 스크립트 단계를 위해 지원하는 스크립트 언어는 무엇인가요?
Automation은 PowerShell Core와 Python3를 지원합니다. 사전 로드되는 환경은 AWS API로 사전 로드되는 Python(Boto)입니다. 시각적 디자이너를 사용하여 런북을 작성할 때 Python 스크립트에서 보안 검사를 수행할 수 있습니다. 보안 스캔은 코드의 보안 취약점을 식별하고 코드 보안을 개선하기 위한 해결 방법을 제안합니다. 보안 스캔은 Amazon CodeGuru Security에서 제공합니다. CodeGuru Security 스캔에 대한 Automation 지원은 현재 평가판으로 제공됩니다.

Q: 스크립트 단계에 대한 스크립트의 요구 사항은 무엇인가요?
Automation은 런북을 위해 지정될 입력을 지원합니다. 스크립트에 필요한 파라미터는 Automation 런북 입력 파라미터로 수집되거나, 이전 단계의 출력으로 수집되거나, 데이터베이스와 같은 다른 소스에서 런타임 중에 수집될 수 있습니다. 스크립트 출력은 후속 단계에서 JSON 객체로 사용할 수 있습니다. 참조 단계 출력, Automation 변수, Systems Manager Parameter Store 파라미터와 같은 기존 Automation 기능을 사용하여 런북에서 소비할 출력을 전달할 수 있습니다.

유지 관리 기간

Q: AWS Systems Manager 유지 관리 기간이란 무엇입니까?
AWS Systems Manager를 사용하면 인스턴스 전체에서 관리 및 유지 보수 작업을 실행할 시간대를 예약할 수 있습니다. 따라서 패치 및 업데이트를 설치하거나 다른 구성 변경 사항을 적용할 편리하고 안전한 시간을 선택할 수 있으므로 서비스와 애플리케이션의 가용성과 안정성을 향상할 수 있습니다.

Q: AWS Systems Manager 유지 관리 기간을 사용해야 하는 이유는 무엇인가요?
AWS Systems Manager 유지 관리 기간은 명확하게 정의된 시간대에 자동으로 태스크를 수행하여 운영상의 장애 또는 인프라 장애로 인한 영향을 크게 줄임으로써 워크로드의 가용성 및 안정성을 높이는 데 도움이 됩니다.

Q: AWS Systems Manager 유지 관리 기간에는 어떤 작업을 수행할 수 있습니까?
다음과 같은 작업을 수행할 수 있습니다.

  • 애플리케이션 설치, 패치 업데이트, AWS Systems Manager 에이전트 설치 또는 업데이트, PowerShell 명령 및 Linux shell 스크립트.
  • Amazon Machine Image(AMI) 구축, 소프트웨어 부트스트래핑, 인스턴스 구성.
  • 패치 업데이트를 위한 인스턴스 스캔과 같은 추가 작업을 트리거하는 AWS Lambda 함수 실행.
  • Elastic Load Balancing(ELB) 환경에서 인스턴스를 제거하고, 인스턴스를 패치한 다음, 인스턴스를 다시 ELB 환경에 추가하는 등의 태스크를 수행하도록 AWS Step Function 상태 머신 실행.

Q: AWS Systems Manager 유지 관리 기간에는 어떤 유형의 태스크를 예약할 수 있나요?
AWS Systems Manager Run Command 실행, AWS Systems Manager Automation 문서 실행, AWS Step Functions 또는 AWS Lambda 함수를 태스크로 생성하고 일정을 예약할 수 있습니다.

Q: AWS Systems Manager 유지 관리 기간에는 어떤 유형의 일정을 선택할 수 있나요?
AWS Systems Manager 유지 관리 기간은 반복되는 날짜(예: 매주 화요일 22시 정각 또는 매월 첫째 일요일 22시 정각)로 예약할 수 있습니다. 일정은 cron 또는 rate 식을 사용하여 정의할 수 있습니다.

Fleet Manager

Q: AWS Systems Manager Fleet Manager란 무엇인가요?
AWS Systems Manager Fleet Manager를 사용하면 원격 서버 관리 프로세스를 간소화할 수 있습니다. Fleet Manager는 AWS 및 온프레미스에서 실행 중인 서버 플릿의 관리 및 문제 해결을 쉽게 만들어 줍니다. 가상 머신에 원격으로 연결하지 않고도 개별 서버 아래에서 디스크 및 파일 탐색, 로그 관리, Windows Registry 작업 및 사용자 관리를 비롯한 다양한 시스템 관리 태스크를 수행할 수 있습니다.

Q: Fleet Manager를 사용해야 하는 이유는 무엇인가요?
AWS Systems Manager Fleet Manager는 다음과 같은 방식으로 원격 서버 관리 프로세스를 간소화합니다.

  • Fleet Manager의 중앙 집중식 그래픽 사용자 인터페이스(GUI)를 사용하면 AWS 및 온프레미스에서 실행 중인 서버 플릿을 손쉽게 관리할 수 있습니다.
  • Fleet Manager는 특정 운영 체제(OS)의 제약을 받지 않습니다. Fleet Manager를 사용하면 Windows, Linux 및 Mac 기반 서버에 일반적인 OS 작업을 수행할 수 있습니다. 
  • Fleet Manager를 사용하면 Systems Manager 콘솔에서 사전 구축된 자동화 런북을 선택하거나 자체 자동화 런북을 사용하여 이러한 OS 작업을 원활하게 실행할 수 있습니다.

Q: Fleet Manager는 어떤 기능을 제공합니까?
AWS Systems Manager Fleet Manager는 원격으로 서버를 관리할 수 있도록 다음과 같은 기능을 제공합니다.

  • 파일 시스템 및 로그 탐색: Systems Manager 콘솔을 사용하여 파일 기반 로그를 비롯한 서버의 디스크, 폴더 및 파일을 탐색합니다. 
  • 성능 카운터 모니터링: CPU 사용률, 네트워크 트래픽, 디스크 사용률 및 메모리 사용률과같은 일반적인 서버 성능 지표를 모니터링합니다.
  • Windows 이벤트 관리: 추가 에이전트를 설치하지 않고 Windows 이벤트 로그를 보거나 문제를 해결합니다. 
  • 사용자 및 그룹 관리: 서버에 대한 액세스 권한이 있는 사용자 및/또는 그룹의 목록을 보고 이러한 사용자/그룹의 권한을 변경합니다.
  • 레지스트리 작업: Windows 서버의 레지스트리 값을 보고 수정합니다.

Q: Fleet Manager로 어떤 유형의 환경을 관리할 수 있나요?
AWS 및 온프레미스 환경 전체에 걸쳐 AWS Systems Manager Fleet Manager를 사용하여 Windows, Linux 및 Mac 기반 가상 머신을 관리할 수 있습니다.

Q: Fleet Manager를 시작하려면 어떻게 해야 하나요?
AWS Systems Manager Fleet Manager를 시작하는 가장 빠른 방법은 AWS 관리 콘솔을 사용하는 것입니다. 단 몇 번의 클릭으로 Fleet Manager를 활성화할 수 있습니다. 자세한 내용은 시작하기 설명서를 참조하세요.

Q: Fleet Manager의 사용 요금은 얼마인가요?
AWS Systems Manager Fleet Manager는 AWS에서 실행 중인 서버에 대해 추가 요금 없이 사용할 수 있습니다. AWS Systems Manager 에이전트를 사용한 온프레미스 인스턴스 관리의 경우 퍼블릭 요금을 기반으로 요금이 청구됩니다.

규정 준수

Q: AWS Systems Manager 구성 규정 준수란 무엇인가요?
AWS Systems Manager를 사용하면 관리형 인스턴스에서 패치 규정 준수 및 구성 불일치 여부를 스캔할 수 있습니다. 여러 AWS 계정 및 리전의 데이터를 수집하여 집계한 후 규정을 준수하지 않는 특정 리소스로 드릴다운할 수 있습니다. 기본적으로 AWS Systems Manager는 패치와 연결 관련 데이터를 표시합니다. 요구 사항에 따라 서비스를 사용자 지정하고 자체 규정 준수 유형을 만들 수도 있습니다. 

Q: 시간 경과에 따른 구성 변경 사항을 추적할 수 있나요?
AWS Config와 통합하면 AWS Config 규칙을 통해 원하는 구성으로 인스턴스의 규정 준수를 모니터링할 수 있습니다. 보안 전문가 및 규정 준수 감사자는 이 기능을 사용하여 인스턴스 구성 변경 사항을 전체적으로 감사 추적할 수 있을 뿐만 아니라, 규정 위반 시 사전 알림을 수신할 수도 있습니다.

Q: 인스턴스의 규정 준수 수준을 보려면 어떻게 해야 하나요?
AWS Systems Manager를 사용하면 패치 적용 프로세스의 상세한 결과를 알려주는 패치 규정 준수 정보를 볼 수 있습니다. 인스턴스별로 집계된 규정 준수 세부 정보를 손쉽게 확인할 수 있습니다. 또한, 추가적인 내용을 파악하고 각 인스턴스에 대해서는 설치된 패치, 누락된 패치, 적용 불가능한 패치 및 설치가 실패한 패치를 각각 확인할 수 있습니다.

Q: 자체 규정 준수 점검 항목을 생성할 수 있나요?
예. API를 통해 자체 규정 준수 유형을 생성하고 기록할 수 있습니다. AWS Systems Manager를 통해 비즈니스 요구 사항에 따라 자체 점검 항목을 생성한 후 규정 준수 결과를 기록하여, 규정을 준수하지 않는 인스턴스를 추적할 수 있습니다. 또한, 리소스 데이터 동기화를 구성하여 계정 및 리전 전체에서 이러한 규정 준수 정보를 볼 수 있습니다.

인벤토리

Q: AWS Systems Manager 인벤토리란 무엇입니까?
AWS Systems Manager는 인스턴스와 인스턴스에 설치된 소프트웨어에 대한 정보를 수집하여 시스템 구성과 설치된 애플리케이션에 대해 이해할 수 있도록 지원합니다. 애플리케이션, 파일, 네트워크 구성, Windows 서비스, 레지스트리, 서버 역할, 업데이트, 기타 시스템 속성을 수집할 수 있습니다. 수집된 데이터를 통해 애플리케이션 자산을 관리하고, 라이선스를 추적하며, 파일 무결성을 모니터링하고, 기존 설치 프로그램으로 설치하지 않은 애플리케이션을 찾는 등 다양한 작업을 수행할 수 있습니다.

Q: Amazon EC2 인스턴스 또는 온프레미스 인스턴스에서 사용자 지정 정보를 수집할 수 있나요?
예. 사용자 지정 인벤토리 유형을 생성하여 인스턴스 자체에서 수집하거나 API를 사용해 기록할 수 있는 시스템 속성을 추가로 수집할 수 있습니다. PowerShell 또는 다른 애플리케이션의 JSON 형식 결과, 랙 정보와 같이 JSON 파일에 정적으로 저장된 정보 등을 예로 들 수 있습니다.

Q: 시간 경과에 따른 구성 변경 사항을 추적하려면 어떻게 해야 하나요?
AWS Config를 사용하면 AWS Config 규칙을 통해 원하는 구성으로 인스턴스의 규정 준수를 모니터링할 수 있습니다. 보안 전문가 및 규정 준수 감사자는 이 기능을 사용하여 인스턴스 구성 변경 사항을 전체적으로 감사 추적할 수 있을 뿐만 아니라, 규정 위반 시 사전 알림을 수신할 수도 있습니다.

Q: AWS 계정 또는 리전 전체에서 인벤토리 데이터를 보거나 쿼리할 수 있나요?
예. 여러 계정과 리전의 인벤토리 데이터를 동일한 Amazon S3 버킷으로 동기화할 수 있습니다. 그런 다음, Amazon Athena, Amazon QuickSight 또는 자체 비즈니스 인텔리전스(BI) 도구를 사용해 계정 및 리전 전체에서 인벤토리 데이터를 쿼리할 수 있습니다.

Q: 인벤토리 데이터에 대해 분석 및 시각화를 수행할 수 있나요?
예. 기본 제공 인벤토리 대시보드 외에도 Amazon Athena 및 Amazon QuickSight를 사용해 인벤토리 데이터에 대한 고급 분석 및 시각화를 구축할 수 있습니다.

세션 관리자

Q: 세션 관리자란 무엇인가요?
세션 관리자는 대화형 브라우저 기반 셸과 CLI를 사용하는 완전관리형 서비스입니다. 세션 관리자는 인바운드 포트를 열고, 배스천 호스트를 유지하고, Secure Shell(SSH) 키를 관리할 필요 없이 보안성과 감사 가능성을 갖춘 인스턴스 관리가 가능한 서비스입니다. 세션 관리자를 사용하면 인스턴스에 대한 제어 액세스를 요구하는 보안 및 는 기업 정책을 준수하고, 인스턴스 액세스의 보안 및 감사 성능을 높이면서 최종 사용자에 대한 플랫폼 사이의 간단한 인스턴스 액세스가 가능합니다.

Q: Session Manager를 사용하면 어떤 이점이 있나요?
세션 관리자는 사용자 인스턴스에 SSH 키 또는 인증서를 유지하거나 인바운드 포트를 열도록 요구하지 않고 보안 태세를 강화합니다. 또한, AWS IAM을 사용하여 인스턴스 액세스를 중앙에서 관리합니다. 세션 관리자를 사용하면 Linux 또는 Windows EC2 인스턴스와 연결하여 각 인스턴스에서 세션을 시작한 각 사용자를 추적할 수 있습니다. 인스턴스에 액세스한 사용자와 AWS CloudTrail을 사용한 시점을 감사할 수 있으며, 인스턴스에서 실행된 각 명령을 Amazon S3 또는 Amazon CloudWatch Logs에 기록할 수 있습니다. 끝으로 Session Manager를 사용하면 배스쳔 호스트를 운영하고 관리하기 위한 초기 투자 비용이 들지 않습니다.

Q: Session Manager는 누가 사용해야 하나요?
보안 및 감사 상태를 강화하고, 인스턴스의 액세스 제어를 중앙에서 관리하여 운영 오버헤드를 절감하고, 인바운드 인스턴스를 줄이고자 하는 모든 AWS 고객이 세션 관리자를 사용하여 도움을 얻을 수 있습니다. 인스턴스 액세스와 활동을 모니터링하고 추적하며, 인스턴스에서 인바운드 포트를 닫거나 퍼블릭 IP 없이 인스턴스와 연결하기를 원하는 정보 보안 전문가가 세션 관리자로 도움을 받을 수 있습니다. 단일 위치에서 액세스를 허용하고 거부하며, Windows와 Linux 인스턴스용 단일 솔루션을 사용자에게 제공하기를 원하는 관리자가 도움을 받을 수 있습니다. 마지막으로 운영자는 브라우저를 사용하여 클릭으로 세션을 시작한 다음, 인스턴스를 선택하거나 SSH 키를 제공하지 않고 CLI를 사용하여 바로 시작할 수 있습니다.

Q: 세션 관리자에는 어떤 기능이 있나요?
AWS 관리 콘솔, AWS CLI 또는 기타 AWS SDK에서 Linux 또는 Windows EC2 인스턴스로의 세션을 시작할 수 있습니다. AWS IAM의 태그 기반 권한을 사용하여 인스턴스에 대한 사용자 액세스를 허용하고 거부할 수 있으며, 이후 AWS CloudTrail을 사용하여 세션을 시작했거나 종료한 사람을 감사할 수 있습니다. 인스턴스에서 실행된 모든 작업을 Amazon S3 또는 Amazon CloudWatch Logs에 기록하여 나중에 분석할 수 있습니다.

Q: Session Manager의 사용 요금은 얼마인가요?
추가 비용 없이 Session Manager를 사용하여 Amazon EC2 인스턴스를 관리할 수 있습니다.

Q: 시작하려면 어떻게 해야 하나요?
세션 관리자를 시작하는 가장 빠른 방법은 AWS Management Console을 사용하는 것입니다. 몇 번만 클릭하여 세션 관리자를 활성화할 수 있습니다. 자세한 내용은 시작하기 설명서를 참조하세요.

Q: Session Manager에서 AWS Systems Manager Agent를 사용해야 하나요?
예. 세션 관리자를 시작하려면 최신 버전의 SSM Agent를 사용해야 합니다. SSM Agent는 오픈 소스이며 GitHub에 있습니다.

Q: 계정에서 로깅을 활성화할 수 있나요?
예. Session Manager 기본 설정을 설정하여 계정에서 로깅을 적용할 수 있습니다.

Run Command

Q: AWS Systems Manager Run Command란 무엇입니까?
AWS Systems Manager에서는 서버에 로그인하지 않고 대규모로 인스턴스를 원격으로 안전하게 관리할 수 있는 기능을 제공하므로, 배스천 호스트, SSH 또는 원격 PowerShell이 필요 없습니다. 레지스트리 편집, 사용자 관리, 소프트웨어 및 패치 설치와 같은 일반적인 관리 작업을 인스턴스 그룹 전체에서 자동화하는 간단한 방법을 제공합니다. AWS IAM과의 통합을 통해 세분화된 권한을 적용하여 사용자가 인스턴스에 수행할 수 있는 작업을 제어할 수 있습니다. Systems Manager가 수행한 모든 작업이 AWS CloudTrail에 기록되기 때문에 환경 전체의 변경 사항을 감사할 수도 있습니다.

Q: AWS에서는 사전에 정의된 명령을 제공하나요?
예. 일반적인 관리 작업을 수행하는 데 도움이 되도록 설계된 사전에 정의된 명령이 제공됩니다. Windows의 경우 PowerShell이나 Shell 명령 또는 스크립트를 실행하고, Windows Update 설정을 구성하고, MSI 애플리케이션을 배포하는 등의 작업을 수행할 수 있습니다. Linux의 경우 모든 Shell 명령 또는 스크립트를 실행하고, 설치된 에이전트를 원격으로 업데이트할 수 있습니다. 또한, 사용자 지정 명령을 생성하여 자사 환경에 필요한 일반적인 태스크를 수행할 수 있습니다.

Q: 환경 전체에 걸쳐 대량으로 변경 사항을 적용할 수 있나요?
예. 태그 기반 쿼리를 사용해 대상을 지정함으로써 대규모 인스턴스 그룹에 영향을 미칠 수 있습니다. 동시 실행 배치와 오류 임계값을 지정할 수 있는 비율 제어 항목을 설정함으로써 변경 사항을 환경 전체에 안전하게 적용할 수 있습니다.

Q: 누가 명령을 실행할 수 있는지 제어할 수 있나요?
예. 게시된 AWS IAM 권한 및 정책을 사용하면, 태그 기반 권한을 통해 특정 인스턴스에서 명령 또는 문서를 실행할 수 있는 사용자가 누구인지 제어할 수 있습니다. 예를 들어, 한 IAM 사용자를 지정하여 PowerShell 명령을 실행할 수 있지만 인스턴스를 도메인에 조인할 수는 없도록 할 수 있습니다. 다른 IAM 사용자에게는 서비스 재시작과 같이 매우 구체적인 명령만 실행할 수 있도록 권한을 부여할 수 있으므로, 어떤 사용자에게 얼마나 많은 권한을 부여할지 유연하게 지정할 수 있습니다.

상태 관리자

Q: AWS Systems Manager 상태 관리자란 무엇인가요?
AWS Systems Manager는 Amazon EC2 또는 온프레미스 인스턴스의 구성을 일관되게 유지하는 데 도움이 되는 구성 관리 기능을 제공합니다. Systems Manager에서는 서버 구성, 안티바이러스 정의, 방화벽 설정 등과 같은 구성 세부 정보를 제어할 수 있습니다. AWS Management Console을 통해 서버의 구성 정책을 정의하거나, GitHub 또는 Amazon S3 버킷에서 직접 기존 스크립트, PowerShell 모듈 또는 Ansible 런북을 사용할 수 있습니다. Systems Manager는 정의한 시간과 빈도에 따라 인스턴스 전체에 구성을 자동으로 적용합니다. 언제든 Systems Manager를 쿼리하여 인스턴스 구성 상태를 볼 수 있으므로, 규정 준수 상태에 대한 온디맨드 가시성이 제공됩니다.

Q: AWS Systems Manager 상태 관리자를 사용해야 하는 이유는 무엇입니까?
사용 중인 애플리케이션을 지원하는 인프라의 일관성을 유지하기란 어려운 일입니다. AWS Systems Manager를 사용하면 정책을 생성하고 이 정책을 다시 적용하여 구성 편차를 방지할 수 있으며 계획했던 상태를 모니터링할 수 있습니다.

Q: 정책을 생성하려면 어떻게 해야 합니까?
정책은 AWS Systems Manager 문서를 통해 쉽게 생성할 수 있습니다. 또한 애플리케이션을 설치하고 인스턴스를 도메인에 조인하는 등의 목적에 사용할 수 있는 사전에 정의된 구성도 제공됩니다.

Q: 구성할 수 있는 대상에는 어떤 것이 있습니까?
인스턴스 또는 태그는 유연하게 대상으로 지정할 수 있습니다. 즉, 웹 서버와 같은 인스턴스 그룹에 대해 특정 구성을 지정할 수 있는 유연성이 지원됩니다.

Q: 기존 구성 관리 도구를 AWS Systems Manager 상태 관리자와 함께 사용할 수 있습니까?
예. AWS에서는 Ansible 런북 또는 Salt States를 실행할 수 있도록 사전에 정의된 AWS Systems Manager 문서를 제공합니다. 인스턴스의 PowerShell DSC에서 AWS Systems Manager State Manager를 사용해 구성 드리프트를 완화할 수 있습니다. 또한, 퍼블릭 또는 프라이빗 GitHub 리포지토리에서 직접 원하는 구성 스크립트를 실행할 수도 있습니다.

패치 관리자

Q: AWS Systems Manager 패치 관리자란 무엇입니까?
AWS Systems Manager는 대규모 Amazon EC2 그룹 또는 온프레미스 인스턴스 전체에서 자동으로 운영 체제 및 소프트웨어 패치를 선택 및 배포하도록 지원합니다. 패치 기준선을 통해 운영 체제 또는 높은 심각도 패치 등 선택한 카테고리의 패치를 자동 승인하도록 규칙을 설정할 수 있고, 이러한 규칙을 무시하고 자동 승인 또는 거부할 패치 목록을 지정할 수 있습니다. 또한, 미리 설정된 시간에만 패치가 적용되도록 패치에 대한 유지 관리 기간을 예약할 수 있습니다. Systems Manager는 소프트웨어를 최신으로 유지하고 규정 준수 정책을 충족하는 데 도움이 됩니다.

Q: 인스턴스를 패치할 시기를 지정하려면 어떻게 해야 하나요?
AWS Systems Manager 유지 관리 기간을 사용해 패치를 적용할 시점을 정의할 수 있습니다. AWS Systems Manager는 자체 유지 관리가 허용되는 하나 이상의 반복적인 시간대를 정의할 수 있는 기능을 제공합니다. 이러한 기간을 정의한 후 인스턴스와 연결하면, 워크로드의 가용성에 영향을 미칠 수 있는, 인스턴스에서 수행되는 유지 관리 활동이 명확하게 정의된 시간대에 이루어지도록 보장할 수 있습니다.

Q: 패치 적용 프로세스를 사용자 지정하려면 어떻게 해야 하나요?
AWS Systems Manager는 완전관리형 패치 적용 프로세스를 제공합니다. 자체 AWS Systems Manager 명령 또는 자동화 문서를 작성하여 패치 적용 프로세스를 손쉽게 사용자 지정할 수 있습니다.

Q: 어떤 유형의 패치를 설치할 수 있나요?
AWS Systems Manager에서는 Windows 기반 및 Linux 기반 인스턴스의 패치를 지원합니다. 현재 지원되는 버전은 설명서를 참조하세요.

Q: 설치할 패치를 선택하려면 어떻게 해야 하나요?
패치 기준선은 인스턴스에 배포하도록 사용자가 승인하거나 차단한 패치 세트를 정의합니다. 패치 기준선에서는 제품(Windows Server 2008, Windows Server 2012 등), 카테고리(중요 업데이트, 보안 업데이트 등) 및 배포용 패치 검토 시 심각도에 따라 패치를 선택할 수 있습니다. 그런 다음, 선택한 각 범주에 대해 포함된 패치의 배포를 자동으로 승인하는 일정을 정의할 수 있습니다. 규칙 외에도 설치 또는 차단할 각각의 패치를 나타내는 화이트리스트 및 블랙리스트를 지정할 수 있습니다. 패치를 적용할 때 AWS Systems Manager는 해당 시점 이전에 승인된 패치에 대해서만 대상 인스턴스를 평가합니다.

Q: 인스턴스의 규정 준수 수준을 보려면 어떻게 해야 하나요?
패치 적용 프로세스의 자세한 결과를 알려주는 패치 규정 준수 정보를 볼 수 있습니다. AWS Systems Manager 콘솔 또는 API를 사용해 인스턴스별로 집계된 규정 준수 세부 정보를 쉽게 얻을 수 있습니다. 또한 추가적인 내용을 파악하고 각 인스턴스에 대해서는 설치된 패치, 누락된 패치 또는 적용 불가능한 패치 및 설치가 실패한 패치를 각각 확인할 수 있습니다.

배포자

Q: AWS Systems Manager Distributor란 무엇입니까?
배포자는 AWS Systems Manager 기능으로서, 이 기능을 사용하면 소프트웨어 패키지를 조직에 안전하게 저장하게 배포할 수 있습니다. Systems Manager의 Run Command 및 상태 관리자 등과 같은 기존 기능과 함께 Distributor를 사용하여 인스턴스에서 실행되는 패키지의 수명 주기를 관리할 수 있습니다.

Q: Distributor를 사용하면 어떤 이점이 있나요?
배포자는 패키지 배포를 표준화하여 소프트웨어 패키지 롤아웃을 확장할 수 있도록 도와줍니다. AWS Systems Manager Run Command 및 상태 관리자와 함께 배포자를 사용하면 패키지 배포 및 설치 도구를 생성하고 관리할 필요가 없습니다. 또한 배포자는 모든 패키지에 대한 중앙 리포지토리를 사용함으로써 소프트웨어 패키지 관리를 간소화합니다. Distributor는 IAM 정책 사용을 지원하며, 패키지를 생성 또는 업데이트할 수 있는 사용자를 제어할 수 있습니다. 또한 패키지는 스토리지에서 암호화되고, Distributor와 인스턴스 간의 모든 통신은 서명 및 암호화되므로 Distributor를 사용하면 소프트웨어 패키지를 안전하게 배포할 수 있습니다.

Q: Distributor는 누가 사용해야 하나요?
정기적으로 소프트웨어 패키지를 배포하고 패키지의 중앙 리포지토리인 패키지 관리를 확장하거나, 자체 관리하는 배포 도구를 사용하지 않기 위한 안전한 방법을 원하는 AWS 고객은 Distributor를 사용해야 합니다. 소프트웨어 패키지를 만들거나 업데이트할 수 있는 사람 및 AWS 계정에 배포할 버전을 제어하려는 IT 전문가는 Distributor를 유용하게 사용할 수 있습니다.

Q: Distributor 비용은 얼마인가요?
Distributor 요금은 Systems Manager 요금 페이지에서 확인할 수 있습니다.

Q: 시작하려면 어떻게 해야 하나요?
AWS Management Console을 사용하여 단 몇 번의 클릭으로 Distributor를 사용할 수 있습니다. 자세한 정보는 시작하기 설명서를 참조하세요.

Q: Distributor에서 SSM Agent를 사용해야 하나요?
예. 배포자를 시작하려면 최신 버전의 SSM Agent를 사용해야 합니다. SSM Agent는 오픈 소스이며 GitHub에서 다운로드할 수 있습니다. SSM Agent는 기본적으로 Amazon Linux, Amazon Linux 2, Windows, Ubuntu AMI에도 설치됩니다.

AWS Systems Manager 파트너에 대해 자세히 알아보기

파트너 페이지로 이동하기
시작할 준비가 되셨습니까?
로그인
질문이 있으십니까?
문의하기