Windows 로그를 CloudWatch에 업로드하려면 어떻게 해야 하나요?

2분 분량
0

Windows 로그를 Amazon CloudWatch에 업로드하고 싶습니다.

해결 방법

AWS Systems Manager 및 Amazon CloudWatch 에이전트를 사용하여 Windows 로그를 CloudWatch에 업로드합니다. 그런 다음 구성 파일을 AWS Systems Manager의 기능인 SSM Parameter Store에 저장합니다.

IAM 역할 생성

CloudWatch 에이전트와 함께 사용할 서버 및 관리자 AWS Identity and Access Management(AWS IAM) 역할을 생성합니다. 서버 역할을 통해 인스턴스가 지표와 로그를 CloudWatch에 업로드할 수 있습니다. 관리자 역할은 CloudWatch 구성 템플릿을 생성하고 Systems Manager Parameter Store에 저장합니다.

참고: 두 IAM 역할 생성 절차를 따라 관리자 역할에 대한 액세스를 제한해야 합니다.

서버 역할 연결

로그를 업로드하려는 Amazon Elastic Compute Cloud(Amazon EC2) 인스턴스에 서버 역할을 연결합니다.

관리자 역할 연결

관리자 역할을 관리자 구성 인스턴스에 연결합니다.

CloudWatch 에이전트 패키지 설치

AWS Systems Manager 실행 명령을 사용하여 CloudWatch 에이전트 패키지를 다운로드하고 설치합니다. 대상 영역에서 서버 인스턴스와 관리자 인스턴스를 선택합니다.

참고: CloudWatch 에이전트를 설치하기 전에 인스턴스에 SSM 에이전트를 설치하거나 업데이트해야 합니다.

CloudWatch 에이전트 구성 파일 생성

구성 마법사를 사용하여 관리자 인스턴스에 CloudWatch Agent 구성 파일을 생성합니다. 파일을 Parameter Store에 저장합니다. 선택한 Parameter Store 이름을 기록합니다. 로그가 포함된 구성 예를 보려면 CloudWatch 에이전트 구성 파일: 로그 섹션을 참고하세요.

구성 파일을 생성하려면 다음 단계를 따르세요.

  1. PowerShell을 관리자 권한으로 실행합니다.
  2. 구성 마법사를 시작하려면 명령 프롬프트를 엽니다. 그런 다음 C:\Program Files\Amazon\AmazonCloudWatchAgent\amazon-cloudwatch-agent-config-wizard.exe에 있는.exe 파일을 실행합니다.
  3. 구성 파일을 만들려면 구성 마법사에서 다음 질문에 답하세요.
    어떤 OS에서 에이전트를 사용할 계획인가요?
    Windows를 선택합니다.
    EC2나 온프레미스 호스트를 사용하고 있나요?
    Ec2를 선택합니다.
    마이그레이션하기 위해 가져올 기존 CloudWatch 로그 에이전트 구성 파일이 있나요?
    아니오를 선택합니다.
    호스트 지표를 모니터링하고 싶으신가요?
    로그만 푸시하려면 아니오를 선택합니다.
    사용자 지정 로그 파일을 모니터링하고 싶으신가요?
    기본 Windows 이벤트 로그만 푸시하려면 아니오를 선택합니다. 사용자 지정 로그도 푸시하려면 를 선택합니다.
    Windows 이벤트 로그를 모니터링하고 싶으신가요?
    Windows 이벤트 로그를 푸시하려면 를 선택합니다.
  4. 구성 마법사가 Parameter Store에 파일을 저장하라는 메시지를 표시하면 를 선택해 SSM에서 매개 변수를 사용합니다.

구성 적용

서버 인스턴스에 구성을 적용하고 로그 업로드를 시작하려면 Systems Manager Run Command를 사용하여 CloudWatch 에이전트를 시작합니다.

대상에서 서버 인스턴스를 선택합니다.

선택적 구성 위치에는 마법사에서 선택한 Parameter Store 이름을 입력합니다.

관련 정보

CloudWatch 에이전트를 사용하여 Amazon EC2 인스턴스 및 온프레미스 서버에서 지표와 로그 수집

빠른 시작: 실행 중인 EC2 Linux 인스턴스에 CloudWatch Logs 에이전트 설치 및 구성

AWS 공식
AWS 공식업데이트됨 일 년 전