내용으로 건너뛰기

Amazon EC2 인스턴스의 지표와 로그를 CloudWatch로 전송하도록 통합 CloudWatch 에이전트를 어떻게 설치하고 구성합니까?

4분 분량
0

통합 Amazon CloudWatch 에이전트를 사용하여 Amazon Elastic Compute Cloud(Amazon EC2) 인스턴스에서 CloudWatch로 지표와 로그를 전송하고 싶습니다.

해결 방법

전제 조건: 필요한 엔드포인트로 연결하거나 가상 프라이빗 클라우드(VPC) 엔드포인트로 비공개 연결하기 위해 Amazon EC2 인스턴스에서 인터넷 연결을 설정해야 합니다.

EC2 인스턴스에서 CloudWatch 에이전트를 실행하기 위한 IAM 역할 만들기

다음 단계를 완료하십시오.

  1. AWS Identity and Access Management(IAM) 콘솔을 엽니다.
  2. 탐색 창에서 역할을 선택합니다.
  3. 역할 만들기를 선택합니다.
  4. 이 역할을 사용할 서비스 선택에서 EC2를 선택합니다.
  5. 다음: 권한을 선택합니다.
  6. 정책 목록에서 CloudWatchAgentServerPolicy를 선택합니다.
  7. 다음: 태그를 선택하고 다음: 검토를 선택합니다.
  8. 역할 이름에 역할의 이름을 입력합니다(예: CloudWatchAgentServerRole).
  9. (선택 사항) 역할 설명을 입력합니다.
  10. 정책 옆에 CloudWatchAgentServerPolicy가 표시되는지 확인합니다.
  11. 역할 만들기를 선택합니다.
  12. 새 IAM 역할을 EC2 인스턴스에 연결합니다.

통합 CloudWatch 에이전트 다운로드 및 설치

Linux EC2 인스턴스
다음 단계를 완료하십시오.

  1. CloudWatch 에이전트를 다운로드하려면 다음 명령을 실행합니다.

    wget https://amazoncloudwatch-agent.s3.amazonaws.com/amazon_linux/amd64/latest/amazon-cloudwatch-agent.rpm
  2. CloudWatch 에이전트를 설치하려면 다음 명령을 실행합니다.

    sudo rpm -U ./amazon-cloudwatch-agent.rpm

Windows EC2 인스턴스
Windows PowerShell에서 관리자로 다음 단계를 완료합니다.

  1. 설치 프로그램을 다운로드하려는 폴더를 열려면 다음 명령을 실행합니다.

    cd "path"

    참고: path를 설치 프로그램을 다운로드하려는 폴더의 경로로 바꿉니다.

  2. CloudWatch 에이전트를 다운로드하려면 다음 명령을 실행합니다.

    Invoke-WebRequest -Uri https://amazoncloudwatch-agent.s3.amazonaws.com/windows/amd64/latest/amazon-cloudwatch-agent.msi  -outFile amazon-cloudwatch-agent.msi

    Transport Layer Security(TLS) 1.2 이전 버전을 사용하는 경우, 앞선 Invoke-WebRequest 명령을 실행하면 다음 오류 메시지가 표시됩니다.
    ‘Invoke-WebRequest : The request was aborted: Could not create SSL/TLS secure channel’
    TLS 버전을 구성하려면 다음 명령을 실행합니다.

    [Net.ServicePointManager]::SecurityProtocol = "Tls, Tls11, Tls12, Ssl3"

    그런 다음 앞선 Invoke-WeRequest 명령을 다시 실행합니다.

  3. 에이전트 설치 프로그램을 시작하려면 다음 명령을 실행합니다.

    msiexec /i amazon-cloudwatch-agent.msi

에이전트 구성 파일 만들기

에이전트 구성 파일을 만들려면 에이전트 구성 마법사를 사용하십시오. 이후 수동으로 파일을 편집하여 지표 또는 로그를 추가하거나 제거합니다.

마법사를 사용할 때 다음 설정을 구성합니다.

  • EC2 인스턴스에 StatsDcollectd 플러그인을 설치한 경우, StatsD 대몬을 활성화하시겠습니까? 및 **collectd의 지표를 모니터링하시겠습니까?**에서 를 선택하십시오.
  • awslogs 에이전트를 설치했고 실행 중인 경우, **마이그레이션을 위해 가져올 기존 CloudWatch Logs Agent 구성 파일이 있습니까?**에서 를 선택하십시오.
    참고: 를 선택하면 마법사가 awslogs 에이전트 구성 파일, /etc/awslogs/awslogs.conf 또는 /var/awslogs/etc/awslogs.conf를 읽어 모니터링해야 하는 로그 파일을 판단합니다.
  • **AWS Systems Manager 기능인 Parameter Store에 구성을 저장하시겠습니까?**에서 를 선택하여 에이전트 구성 파일을 나중에 재사용할 수 있도록 Parameter Store에 저장합니다.
    참고: 에이전트 구성 파일을 Parameter Store에 저장하는 경우, 에이전트를 시작하는 명령이 다양합니다.

마법사를 구성하면 기본적으로 에이전트 구성 파일이 /opt/aws/amazon-cloudwatch-agent/bin/config.json에 저장됩니다. 지표 또는 로그를 추가하거나 제거하려면 수동으로 파일을 편집하십시오.

사용자 지정 구성 파일 예시는 CloudWatch 에이전트 구성 파일 수동으로 만들기 또는 편집CloudWatch 에이전트 구성 파일을 Systems Manager Parameter Store에 업로드를 참조하십시오.

참고: 에이전트 구성 파일을 수정할 때는 fetch-config 명령으로 에이전트를 시작하여 에이전트에 변경 사항이 반영되도록 합니다.

Linux EC2 인스턴스
다음 명령을 실행합니다.

sudo /opt/aws/amazon-cloudwatch-agent/bin/amazon-cloudwatch-agent-config-wizard

Windows EC2 인스턴스
Windows PowerShell에서 관리자로 다음 명령을 실행합니다.

cd "C:\Program Files\Amazon\AmazonCloudWatchAgent"  .\amazon-cloudwatch-agent-config-wizard.exe

마법사는 기본적으로 에이전트 구성 파일을 C:\Program Files\Amazon\AmazonCloudWatchAgent\config.json 경로로 만듭니다.

CloudWatch 에이전트 시작

Linux EC2 인스턴스
다음 명령을 실행합니다.

sudo /opt/aws/amazon-cloudwatch-agent/bin/amazon-cloudwatch-agent-ctl -a fetch-config -m ec2 -c file:configuration-file-path -s

참고: configuration-file-path를 구성 파일의 경로로 바꿉니다.

Windows EC2 인스턴스
Windows PowerShell에서 관리자로 다음 명령을 실행합니다.

& "C:\Program Files\Amazon\AmazonCloudWatchAgent\amazon-cloudwatch-agent-ctl.ps1" -a fetch-config -m ec2 -c file:configuration-file-path -s

참고: configuration-file-path를 구성의 경로로 바꿉니다.

기본적으로 에이전트는 지표를 NameSpace CWAgent로 전송합니다.

에이전트 상태 확인

에이전트가 CloudWatch에서 구성한 지표를 채우는 데 시간이 걸립니다. 에이전트가 지표를 채우기 전에 에이전트가 실행 중인지 확인하려면 다음 명령을 실행합니다.

Linux EC2 인스턴스:

sudo /opt/aws/amazon-cloudwatch-agent/bin/amazon-cloudwatch-agent-ctl -m ec2 -a status

Windows EC2 인스턴스

& "C:\Program Files\Amazon\AmazonCloudWatchAgent\amazon-cloudwatch-agent-ctl.ps1" -m ec2 -a status

CloudWatch 에이전트 시작 및 중지

자세한 내용을 보려면 CloudWatch 에이전트 중지 및 다시 시작을 참조하십시오.

AWS 공식업데이트됨 7달 전
1 댓글

This article was reviewed and updated on 2026-02-18.

전문가

답글을 게시함 2달 전