콘텐츠로 이동

AWS Certificate Manager

AWS Certificate Manager의 표시 지표에는 인증서 만료 전 남은 일수가 포함됩니다. ACM은 인증서가 만료된 후 이 지표의 게시를 중지합니다.

설정

Func 설치

Guance 통합 - 확장 - 관리형 Func 사용을 권장합니다. 모든 사전 조건이 자동으로 설치되므로, 스크립트 설치를 계속 진행하세요.

직접 배포한 Func는 직접 배포한 Func를 참고하세요

설치 스크립트

참고: 요구 사항을 충족하는 Amazon AK를 미리 준비하세요. (간단히 하려면 전역 읽기 전용 권한 ReadOnlyAccess를 직접 부여해도 됩니다)

관리형 버전 개통 스크립트

  1. Guance 콘솔에 로그인합니다
  2. [통합] 메뉴를 클릭하고 [클라우드 계정 관리]를 선택합니다
  3. [클라우드 계정 추가]를 클릭하고 [AWS]를 선택한 뒤, 화면에 필요한 정보를 입력합니다. 이전에 클라우드 계정 정보가 이미 설정되어 있다면 이 단계를 건너뜁니다
  4. [테스트]를 클릭하고, 테스트가 성공하면 [저장]을 클릭합니다. 테스트에 실패하면 관련 설정이 올바른지 확인한 뒤 다시 테스트합니다
  5. [클라우드 계정 관리] 목록에서 추가된 클라우드 계정을 확인할 수 있습니다. 해당 클라우드 계정을 클릭해 상세 페이지로 들어갑니다
  6. 클라우드 계정 상세 페이지의 [통합] 버튼을 클릭한 뒤, 미설치 목록에서 AWS Certificate Manager를 찾아 [설치] 버튼을 클릭하면 설치 화면이 열리고 설치할 수 있습니다.

수동 개통 스크립트

  1. Func 콘솔에 로그인한 뒤 [스크립트 마켓]을 클릭하여 Guance 스크립트 마켓으로 들어가 integration_aws_certificatemanager를 검색합니다

  2. [설치]를 클릭한 후, AWS AK ID, AK Secret 및 계정명을 입력합니다.

  3. [배포 및 시작 스크립트]를 클릭하면 시스템이 자동으로 Startup 스크립트 세트를 생성하고, 해당 시작 스크립트를 자동으로 구성합니다.

  4. 활성화한 후에는 「관리 / 자동 트리거 설정」에서 해당 자동 트리거 설정을 확인할 수 있습니다. [실행]을 클릭하면 정기 시간을 기다리지 않고 즉시 한 번 실행할 수 있습니다. 잠시 후 실행 작업 기록과 해당 로그를 확인할 수 있습니다.

검증

  1. 「관리 / 자동 트리거 설정」에서 해당 작업에 대응하는 자동 트리거 설정이 존재하는지 확인하고, 동시에 작업 기록과 로그를 확인하여 이상 여부를 점검합니다
  2. Guance의 「기반 시설 / 사용자 정의」에서 자산 정보가 존재하는지 확인합니다
  3. Guance의 「지표」에서 대응하는 모니터링 데이터가 있는지 확인합니다

지표

아마존-클라우드 모니터링을 설정하면 기본 지표 집합은 다음과 같습니다. 설정을 통해 더 많은 지표를 수집할 수 있습니다:

아마존 클라우드 모니터링 AWS Certificate Manager 지표 상세

지표 이름 설명 단위 Dimensions
DaysToExpiry 인증서 만료 전 남은 일수입니다. ACM은 인증서가 만료된 후 이 지표의 게시를 중지합니다. 정수 CertificateArn 값: 인증서의 ARN.

문서 평가

이 페이지가 도움이 되었나요?