AWS Cloud School 13기 121~122일차

Forever 김·2026년 7월 1일

AWS Cloud School

목록 보기
114/116

2026-06-30 ~ 07-01

Today

  • DMS Architecture drawio 수정 — UTF-8 BOM 제거(draw.io 오픈 불가 원인), 텍스트 라벨 정리, 공식 AWS percent-encoded SVG 아이콘 20개 교체
  • 모니터링 7편 블로그 마크다운 수정 — CloudWatch + AMP 역할 분담 관점으로 전면 재프레이밍
    - Section 0 제목 "왜 CloudWatch가 아니라 AMP인가" → "CloudWatch + AMP — 역할 분담"
    - TL;DR: 5개 섹션 → 6개 섹션(AMP 5 + CloudWatch 1), CW 언급 추가
    - 0.5절 blockquote 3단계 → 4단계 (④ 서울 AMG CloudWatch 데이터소스 연결 추가)
    - Section 0.6 신규 추가 — CloudWatch 수집 구조(push 방식, 에이전트 불필요) + AMP vs CW 수집 비교표 8항목
  • PDF 재생성 (Farmily-운영-대시보드-패널-레퍼런스.pdf) — 이미지 6장 포함, 718KB → 1.3MB
  • CloudWatch Agent / Fluent Bit 설치 확인 — amazon-cloudwatch-observability EKS 애드온으로 prod·DR 양쪽 설치됨. 단, 운영 모니터링 대시보드 패널에서는 미사용(§6은 RDS·ALB·ElastiCache 네이티브 CW 지표 사용)

Notes

  • DMS drawio BOM: ef bb bf prefix → draw.io XML 파싱 실패. perl -i -0pe 's/\xEF\xBB\xBF//' 로 제거
  • draw.io 아이콘: percent-encoded SVG만 유효 (base64는 데스크톱 앱에서 invalid, ;base64,는 style 구분자 충돌)
  • CloudWatch Agent(Container Insights) / Fluent Bit(로그)는 DR Failover Cockpit(5편)에서 쓰고, 이 운영 모니터링 대시보드에서는 안 씀

Learned

  • AMP 수집 구조 — Prometheus(pull, 인클러스터) scrape → remote-write(SigV4/IRSA) → AMP(저장만, 수집 안 함) → AMG(조회). AMP는 "저장소"일 뿐, 긁는 주체는 Prometheus
  • CloudWatch 수집 구조 — AWS 관리형 서비스(RDS·ALB·ElastiCache)는 자동 push. AMG가 cloudwatch:GetMetricStatistics로 직접 조회. IRSA 불필요, AmazonGrafanaCloudWatchAccess 서비스 역할로 인증
  • 두 방식의 핵심 차이 — Pull(AMP): 수집 대상이 /metrics를 열어두면 Prometheus가 끌어감. Push(CW): AWS 서비스가 알아서 씀. 에이전트 필요 여부가 다름

Prompt(회고)

  • 이제 PPT 및 제출 자료를 내가 담당한 부분은 어느정도 작성된듯하다.
  • 마지막을 향해 달려가고있다. 이런날이 올줄이야
profile
나를 한줄로

0개의 댓글