AWS에서 애셋 인벤토리 데이터 직접 가져오기

Migration Center를 사용하면 AWS 인프라에서 애셋, 성능, 사용량에 관한 데이터를 가져오고 AWS 계정에서 다음 애셋에 관한 정보를 수집할 수 있습니다.

AWS 검색 중에 다음 데이터가 수집됩니다.

애셋 유형 데이터 수집 완료
Amazon EC2
클릭하여 수집된 데이터를 표시합니다.
  • 인스턴스 세부정보 (ID, 유형, 상태)
  • 소유자 할인 ID
  • 인스턴스 유형 세부정보 (CPU, 메모리)
  • 태그
  • 운영체제 정보 (SSM에서 가져옴)
  • 기기 매핑 및 볼륨 세부정보 차단
  • 성능 측정항목 (CPU 사용률, 네트워크 I/O, 디스크 I/O)
Amazon RDS
클릭하여 수집된 데이터를 표시합니다.
  • 데이터베이스 인스턴스 세부정보 (식별자, 클래스, 상태)
  • 엔진 및 엔진 버전 세부정보
  • 할당된 스토리지
  • 태그
  • 성능 측정항목 (CPU 사용률, 네트워크 처리량, IOPS, 여유 스토리지)
  • 성능 통계 (사용 가능한 메모리)
Amazon S3
클릭하여 수집된 데이터를 표시합니다.
  • 버킷 세부정보 (이름, ARN, 리전, 생성 날짜)
  • 태그
  • 버전 관리 상태
  • 수명 주기 규칙
  • 실적 측정항목 (스토리지 클래스별 버킷 크기, 객체 수)
Amazon EKS
클릭하여 수집된 데이터를 표시합니다.
  • 클러스터별:
    • 클러스터 세부정보 (이름, ARN, 버전, 상태, 엔드포인트)
    • 태그
    • 역할 ARN
    • VPC 구성
    • 로깅 구성
    • 시작 유형 (EC2 또는 Fargate)
  • 관리형 노드 그룹별:
    • 노드 그룹 세부정보 (이름, ARN, AMI 유형, 인스턴스 유형, 디스크 크기)
    • 확장 구성 (최소, 최대, 선택된 크기)
    • 연결된 그룹 자동 확장
  • Fargate 프로필별:
    • 프로필 세부정보 (이름, 포드 실행 역할 ARN)
    • 서브넷
    • 선택기 (네임스페이스, 라벨)
Amazon ECS
클릭하여 수집된 데이터를 표시합니다.
  • 클러스터별:
    • 클러스터 세부정보 (이름, ARN, 상태)
    • 태그
    • 서비스 및 태스크 수
    • 등록된 컨테이너 인스턴스
  • 서비스별:
    • 서비스 세부정보 (이름, ARN, 출시 유형)
    • 작업 정의
    • 예약 전략
    • 배포 구성
    • 부하 분산기 정보
  • 작업별:
    • 작업 세부정보 (ARN, 마지막 상태, 선택된 상태)
    • CPU 및 메모리
    • 컨테이너 정보
ELB
클릭하여 수집된 데이터를 표시합니다.
  • 부하 분산기별 (버전 1 및 2):
    • 세부정보 (이름, ARN/ID, DNS 이름, 유형, 스키마)
    • 태그
    • VPC 및 가용성 영역
    • 리스너 및 규칙
    • 타겟 그룹 및 타겟 건강
    • 인스턴스 상태 (클래식 ELB의 경우)
AWS Lambda
클릭하여 수집된 데이터를 표시합니다.
  • 함수별:
    • 구성 (이름, ARN, 런타임, 역할, 핸들러, 시간 제한)
    • 태그
    • 메모리 크기 및 임시 스토리지
    • 패키지 유형 및 코드 크기
    • 아키텍처
    • 레이어
    • 환경 변수
    • 추적 구성
    • 이벤트 소스 매핑
    • 동시성 설정
Amazon CloudFront
클릭하여 수집된 데이터를 표시합니다.
  • 배포별:
    • 세부정보 (ID, ARN, 도메인 이름, 상태, 사용 설정됨)
    • 태그
    • 별칭 (CNAME)
    • 출처 및 출처 그룹
    • 캐시 동작
    • 가격 클래스, HTTP 버전, IPv6 사용 설정
Amazon EFS
클릭하여 수집된 데이터를 표시합니다.
  • 파일 시스템별:
    • 세부정보 (ID, ARN, 이름, 생성 시간)
    • 태그
    • 총 크기 (Standard 및 Infrequent Access)
    • 성능 및 처리량 모드
    • 암호화 상태
    • 수명 주기 정책
    • 백업 정책
    • 복제 구성
    • 마운트 타겟 및 액세스 포인트
Amazon Redshift
클릭하여 수집된 데이터를 표시합니다.
  • 프로비저닝된 클러스터당:
    • 클러스터 세부정보 (식별자, ARN, 상태, 버전)
    • 태그
    • 노드 유형 및 수
    • 데이터베이스 이름
    • VPC 및 IAM 역할
    • 암호화 상태
    • 스냅샷 및 아쿠아 구성
  • 서버리스 워크그룹별:
    • 작업 그룹 세부정보 (이름, ARN, 상태, 기본 RPU)
    • 태그
    • 네임스페이스 정보 (데이터베이스 이름, IAM 역할, KMS 키)
    • VPC 엔드포인트
    • 스냅샷 복사 구성
Amazon VPC
클릭하여 수집된 데이터를 표시합니다.
  • VPC당:
    • VPC 세부정보 (ID, ARN, 상태, CIDR 블록, 테넌시)
    • 태그
    • DHCP 옵션 ID
    • 연결된 서브넷
    • 연결된 네트워크 ACL
Amazon DynamoDB
클릭하여 수집된 데이터를 표시합니다.
  • 표 세부정보(이름, ARN, 생성 시간, 상태, 크기(바이트), 항목 수, 클래스)
  • 태그
  • 결제 모드
  • 프로비저닝된 처리량
  • 스트림 정보
  • 복제본
  • 지속적 백업 및 PITR 상태
Amazon NAT 게이트웨이
클릭하여 수집된 데이터를 표시합니다.
  • NAT 게이트웨이 세부정보 (ID, ARN, 생성 시간, 상태)
  • 태그
  • VPC ID 및 서브넷 ID
  • 연결 유형
  • 연결된 주소
Amazon Route53
클릭하여 수집된 데이터를 표시합니다.
  • 호스팅 영역 세부정보 (이름, ID, ARN, 비공개 영역, 주석, 레코드 세트 수)
  • 태그
  • 호출자 참조
  • 연결된 서비스
  • 네임서버
  • VPC 연결
  • 리소스 레코드 세트

Migration Center는 데이터베이스 메모리 사용량을 제외한 지난 30일간의 측정항목을 수집합니다. 데이터베이스 메모리 사용량의 경우 AWS는 기본적으로 최대 7일의 데이터만 저장하므로 Migration Center는 지난 7일 동안의 데이터만 수집합니다.

시작하기 전에

  1. 프로젝트에서 Cloud Run Admin API를 사용 설정했는지 확인합니다.
  2. AWS 계정을 인증할 AWS 액세스 키 ID와 보안 비밀 액세스 키가 있는지 확인합니다. 자세한 내용은 IAM 사용자의 액세스 키 관리를 참고하세요.
  3. AWS 보안 비밀 액세스 키에 Secret Manager를 사용하여 보안 비밀을 만듭니다.
  4. AWS 탐색을 실행할 전용 서비스 계정을 만듭니다. 자세한 내용은 서비스 계정 만들기를 참고하세요.
  5. 서비스 계정에 다음 필수 권한과 역할을 부여해야 합니다.

AWS 탐색 실행

AWS 검색을 사용하면 AWS 계정의 애셋에 관한 정보를 스캔하고 수집할 수 있습니다. 수집된 정보는 평가를 위해 Migration Center로 자동 가져오기됩니다.

AWS 검색을 실행하려면 다음 단계를 따르세요.

  1. 데이터 가져오기 페이지로 이동합니다.

    데이터 가져오기로 이동

  2. 데이터 추가 > AWS 검색을 클릭합니다.

  3. AWS 계정 ID에 AWS 액세스 키 ID를 입력합니다.

  4. AWS 계정 보안 비밀에 AWS 보안 비밀 액세스 키를 입력합니다.

  5. (선택사항) AWS 리전에 AWS 애셋을 스캔할 AWS 리전을 입력합니다. 리전을 입력하지 않으면 사용 설정된 모든 AWS 리전의 애셋이 검색됩니다.

  6. AWS 탐색 시작을 클릭합니다.

발견된 애셋을 보려면 애셋 페이지로 이동한 다음 새로고침을 클릭합니다.

다음 단계