AWS Cloud School 13기 121~122일차
2026-06-30 ~ 07-01
Today
- DMS Architecture drawio 수정 — UTF-8 BOM 제거(draw.io 오픈 불가 원인), 텍스트 라벨 정리, 공식 AWS percent-encoded SVG 아이콘 20개 교체
- 모니터링 7편 블로그 마크다운 수정 — CloudWatch + AMP 역할 분담 관점으로 전면 재프레이밍
- Section 0 제목 "왜 CloudWatch가 아니라 AMP인가" → "CloudWatch + AMP — 역할 분담"
- TL;DR: 5개 섹션 → 6개 섹션(AMP 5 + CloudWatch 1), CW 언급 추가
- 0.5절 blockquote 3단계 → 4단계 (④ 서울 AMG CloudWatch 데이터소스 연결 추가)
- Section 0.6 신규 추가 — CloudWatch 수집 구조(push 방식, 에이전트 불필요) + AMP vs CW 수집 비교표 8항목
- PDF 재생성 (
Farmily-운영-대시보드-패널-레퍼런스.pdf) — 이미지 6장 포함, 718KB → 1.3MB
- CloudWatch Agent / Fluent Bit 설치 확인 —
amazon-cloudwatch-observability EKS 애드온으로 prod·DR 양쪽 설치됨. 단, 운영 모니터링 대시보드 패널에서는 미사용(§6은 RDS·ALB·ElastiCache 네이티브 CW 지표 사용)
Notes
- DMS drawio BOM:
ef bb bf prefix → draw.io XML 파싱 실패. perl -i -0pe 's/\xEF\xBB\xBF//' 로 제거
- draw.io 아이콘: percent-encoded SVG만 유효 (base64는 데스크톱 앱에서 invalid,
;base64,는 style 구분자 충돌)
- CloudWatch Agent(Container Insights) / Fluent Bit(로그)는 DR Failover Cockpit(5편)에서 쓰고, 이 운영 모니터링 대시보드에서는 안 씀
Learned
- AMP 수집 구조 — Prometheus(pull, 인클러스터) scrape → remote-write(SigV4/IRSA) → AMP(저장만, 수집 안 함) → AMG(조회). AMP는 "저장소"일 뿐, 긁는 주체는 Prometheus
- CloudWatch 수집 구조 — AWS 관리형 서비스(RDS·ALB·ElastiCache)는 자동 push. AMG가
cloudwatch:GetMetricStatistics로 직접 조회. IRSA 불필요, AmazonGrafanaCloudWatchAccess 서비스 역할로 인증
- 두 방식의 핵심 차이 — Pull(AMP): 수집 대상이 /metrics를 열어두면 Prometheus가 끌어감. Push(CW): AWS 서비스가 알아서 씀. 에이전트 필요 여부가 다름
Prompt(회고)
- 이제 PPT 및 제출 자료를 내가 담당한 부분은 어느정도 작성된듯하다.
- 마지막을 향해 달려가고있다. 이런날이 올줄이야