[SAA-C03] 합격 필승 전략: AWS 모니터링 및 관리 핵심 서비스 완벽 분석 (CloudWatch, CloudTrail, Config, Systems Manager, Trusted Advisor)
작성자: aws | 작성일: 2026년 07월 22일 | 조회: 0 | 좋아요: 0
1. AWS CloudWatch: 실시간 모니터링 및 운영 가시성의 핵심
AWS CloudWatch는 AWS 클라우드 리소스 및 온프레미스 애플리케이션에 대한 모니터링 및 관찰 가능성(Observability) 서비스입니다. 애플리케이션 성능을 모니터링하고, 시스템 전반의 운영 상태를 파악하며, 리소스 사용률 변화에 대응하는 데 필수적인 역할을 합니다.
- 주요 기능:
- 메트릭(Metrics): CPU 사용률, 네트워크 I/O 등 리소스의 성능 데이터를 수집합니다. 사용자 지정 메트릭(Custom Metrics)을 통해 애플리케이션 레벨의 데이터도 모니터링할 수 있습니다.
- 로그(Logs): CloudWatch Logs를 통해 다양한 소스(EC2 인스턴스, Lambda 등)의 로그 데이터를 중앙 집중화하여 저장, 모니터링, 분석할 수 있습니다.
- 경보(Alarms): 특정 메트릭이 정의된 임계값을 초과하거나 미달할 경우, SNS(Simple Notification Service)를 통해 알림을 보내거나 EC2 Auto Scaling, Systems Manager Run Command와 같은 자동화 작업을 트리거합니다.
- 이벤트(Events) / EventBridge: AWS 리소스에서 발생하는 변경 사항이나 특정 시간 스케줄에 따라 자동으로 규칙을 정의하고, 이를 기반으로 다양한 AWS 서비스(Lambda, SQS, EC2 등)를 트리거하여 자동화된 워크플로우를 구축할 수 있습니다.
2. AWS CloudTrail: 감사, 거버넌스 및 규정 준수
AWS CloudTrail은 AWS 계정 내에서 발생한 모든 API 활동을 기록하는 서비스입니다. '누가, 언제, 어디서, 무엇을, 어떻게' AWS 리소스에 접근하여 변경했는지에 대한 상세한 기록을 제공하며, 이를 통해 보안 분석, 변경 사항 추적, 규정 준수 감사 등에 활용됩니다.
- 주요 기능:
- 이벤트 기록: 계정 내의 모든 관리 이벤트(Management Events)와 데이터 이벤트(Data Events)를 기록합니다. (데이터 이벤트는 S3 객체 레벨 API 활동 등, 기본적으로는 기록되지 않으며 명시적으로 활성화 필요)
- 트레일(Trails): 기록된 이벤트를 S3 버킷으로 전달하여 장기 보관하고, CloudWatch Logs로 전달하여 실시간 모니터링 및 알림을 설정할 수 있습니다.
- 이벤트 기록 보존: S3를 활용하여 거의 무제한으로 이벤트 기록을 보존할 수 있습니다.
3. AWS Config: 리소스 구성 변경 추적 및 규정 준수 평가
AWS Config는 AWS 리소스의 구성 변경 사항을 지속적으로 기록하고, 특정 시점의 구성 스냅샷을 제공하며, 정의된 규칙(Rules)에 따라 리소스 구성이 규정 준수 요구 사항을 충족하는지 평가하는 서비스입니다. 보안 및 규정 준수를 위한 자동화된 감사를 가능하게 합니다.
- 주요 기능:
- 구성 기록(Configuration History): 리소스의 모든 구성 변경 사항을 기록하고 시각화하여 특정 시점의 구성을 확인할 수 있습니다.
- 구성 규칙(Config Rules): AWS에서 제공하는 관리형 규칙(Managed Rules) 또는 사용자 지정 규칙(Custom Rules)을 사용하여 리소스 구성이 내부 정책이나 규제 표준을 준수하는지 자동으로 평가합니다. 규칙 위반 시 SNS를 통해 알림을 보낼 수 있습니다.
- 규정 준수 팩(Conformance Packs): 여러 Config 규칙과 교정 작업(Remediation Actions)을 단일 패키지로 묶어 배포하고 관리할 수 있어, 규정 준수 평가 및 보고를 간소화합니다.
4. AWS Systems Manager: 운영 관리 및 자동화
AWS Systems Manager는 AWS 클라우드 및 온프레미스 환경 전반에서 운영 통찰력을 확보하고, 관리 작업을 자동화할 수 있는 통합 관리 서비스입니다. 수백 또는 수천 개의 인스턴스를 효율적으로 관리하고 운영할 수 있도록 돕습니다.
- 주요 기능:
- 패치 관리자(Patch Manager): EC2 인스턴스에 운영 체제 및 애플리케이션 패치를 자동 적용하여 보안 취약점을 해결합니다.
- 실행 명령(Run Command): EC2 인스턴스 및 온프레미스 서버에 원격으로 명령을 실행하여 운영 체제 구성, 소프트웨어 설치 등의 작업을 수행합니다.
- 세션 관리자(Session Manager): SSH 키 없이 브라우저 기반의 대화형 셸 또는 CLI를 통해 EC2 인스턴스에 안전하게 접근하고 관리할 수 있습니다. 보안 강화 및 감사 기능을 제공합니다.
- 파라미터 스토어(Parameter Store): 암호, 데이터베이스 문자열 등 구성 데이터를 안전하게 저장하고 관리할 수 있습니다. 민감한 정보를 암호화하여 저장할 수 있습니다.
- 상태 관리자(State Manager): 서버가 원하는 구성 상태를 유지하도록 정책을 정의하고 자동으로 적용합니다.
5. AWS Trusted Advisor: 최적화된 AWS 환경을 위한 가이드
AWS Trusted Advisor는 AWS 환경을 최적화하기 위한 모범 사례(Best Practices) 지침을 제공하는 서비스입니다. 비용 절감, 성능 향상, 보안 강화, 내결함성(Fault Tolerance) 개선, 서비스 제한(Service Limits) 모니터링의 다섯 가지 범주에서 권장 사항을 제시합니다.
- 다섯 가지 핵심 영역:
- 비용 최적화(Cost Optimization): 사용하지 않거나 저렴한 리소스 사용을 권장하여 비용을 절감합니다. (예: 유휴 EC2 인스턴스)
- 성능(Performance): 리소스 구성 및 사용량에 대한 권장 사항을 제공하여 애플리케이션의 응답성과 처리량을 향상시킵니다. (예: 높은 사용률의 EC2 인스턴스)
- 보안(Security): 잠재적인 보안 위험을 식별하고 AWS 모범 사례에 따라 보안 설정을 강화하도록 돕습니다. (예: 열려 있는 포트, MFA 미사용)
- 내결함성(Fault Tolerance): 애플리케이션의 가용성 및 복원력을 높이기 위한 권장 사항을 제공합니다. (예: Multi-AZ RDS 배포)
- 서비스 제한(Service Limits): 계정 내 서비스 제한에 근접한 리소스를 식별하여 서비스 중단을 방지하고 확장에 대비하도록 돕습니다.
- 참고: Trusted Advisor의 모든 기능은 Business 또는 Enterprise Support 플랜에서만 사용 가능하며, 기본 Support 플랜에서는 몇 가지 핵심 보안 및 서비스 제한 검사만 제공됩니다.
6. 서비스 간의 상호 보완성 및 차이점
이 다섯 가지 서비스는 각각 고유한 목적을 가지지만, 함께 사용될 때 AWS 환경의 전반적인 관리 및 운영 효율성을 극대화합니다.
- CloudWatch vs. CloudTrail: CloudWatch는 리소스의 성능 지표와 로그를 운영 데이터로 모니터링하는 반면, CloudTrail은 계정 내의 모든 API 호출(누가, 무엇을 했는지)을 감사 기록으로 기록합니다. 운영 문제 발생 시 CloudWatch로 성능을 확인하고, CloudTrail로 문제 발생 전후의 API 호출 기록을 확인하여 원인을 파악할 수 있습니다.
- CloudWatch + Config: CloudWatch가 특정 리소스의 상태를 모니터링하고 경보를 발생시키면, Config는 해당 리소스의 구성 변경 이력을 확인하여 문제의 원인이 구성 변경에 있는지 파악하는 데 도움을 줄 수 있습니다. 또한 Config Rule 위반 시 CloudWatch Events를 통해 알림을 보낼 수도 있습니다.
- Systems Manager + CloudWatch/Config: Systems Manager는 인스턴스 관리 및 자동화(패치, 명령 실행 등)를 수행합니다. 이 작업의 성공/실패 여부를 CloudWatch로 모니터링하고, 작업으로 인한 인스턴스 구성 변경 이력을 Config로 추적할 수 있습니다. 예를 들어, Systems Manager의 Run Command로 소프트웨어를 배포한 후 CloudWatch로 애플리케이션의 성능을 모니터링하고, Config로 배포 후 인스턴스의 구성이 의도한 대로 변경되었는지 확인할 수 있습니다.
- Trusted Advisor: 앞선 서비스들이 현재 운영 중인 환경의 '상태'나 '이벤트'를 보고 조치하는 데 중점을 둔다면, Trusted Advisor는 AWS 모범 사례에 기반하여 잠재적인 문제를 미리 알려주고 개선 방안을 제시하는 사전 예방적(Proactive) 서비스입니다.