기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Amazon Managed Grafana에서 성능이 저하된 워크스페이스 문제 해결
Amazon Managed Grafana 워크스페이스는 VPC 구성 문제 및 KMS 키 문제를 비롯한 여러 가지 이유로 성능 저하 상태가 될 수 있습니다. 워크스페이스가 저하되면 가용성 손실, 구성 변경 불가, 보안 업데이트 누락이 발생할 수 있습니다. 다음 섹션에서는 성능이 저하된 각 이유와 이를 해결하기 위해 취할 수 있는 조치에 대해 설명합니다.
KMS 키 비활성화됨(복구할 수 없음)
워크스페이스에 사용된 KMS 키가 7일 이상 비활성화되었거나 KMS 권한 부여가 취소되었기 때문에 워크스페이스가 실패하여 복구할 수 없습니다.
다음과 같은 문제가 발생합니다.
-
워크스페이스의 완전한 가용성 손실로 인해 작동하지 않는 알림 및 액세스할 수 없는 대시보드 발생
-
워크스페이스에 구성을 변경할 수 없음
-
워크스페이스가 보안 업데이트 또는 패치를 수신할 수 없습니다.
-
모든 워크스페이스 데이터가 영구적으로 손실되어 복구할 수 없음
이 문제를 해결하는 방법:
이 워크스페이스는 복구할 수 없습니다. 새 워크스페이스를 생성해야 합니다. 저장된 암호화에 대한 자세한 내용은 저장 시 암호화 섹션을 참조하세요. KMS 키 관리에 대한 모범 사례는 AWS KMS 개발자 안내서의 모범 사례를 AWS KMS 참조하세요.
KMS 키 비활성화됨(복구 가능)
고객 관리형 키 암호화에 사용되는 KMS 키가 비활성화되었으므로 워크스페이스가 비활성화되고 작동하지 않습니다.
조치를 취할 때까지 다음과 같은 문제가 발생합니다.
-
워크스페이스의 완전한 가용성 손실로 인해 작동하지 않는 알림 및 액세스할 수 없는 대시보드 발생
-
워크스페이스에 구성을 변경할 수 없음
-
워크스페이스가 보안 업데이트 또는 패치를 수신할 수 없습니다.
이 문제를 해결하는 방법:
KMS 키를 다시 활성화하고 키 정책에서 Amazon Managed Grafana 액세스를 복원합니다. 자세한 내용은 AWS KMS 개발자 안내서의 키 활성화 및 비활성화를 참조하세요.
중요
7일 이내에 KMS 키를 다시 활성화해야 합니다. 이 기간이 지나면 워크스페이스가 FAILED 상태로 전환되어 복구할 수 없습니다.
Amazon Managed Grafana에서 생성한 KMS 권한 부여를 취소하여 KMS 키에 액세스하면 권한 부여를 다시 생성할 수 없으며 워크스페이스의 데이터가 영구적으로 손실됩니다. 권한 부여에 대한 자세한 내용은 AWS KMS 개발자 안내서의 Grants in AWS KMS를 참조하세요.
삭제된 보안 그룹
워크스페이스 VPC 구성과 연결된 보안 그룹이 삭제되었으므로 워크스페이스가 비활성화되고 작동하지 않습니다.
조치를 취할 때까지 다음과 같은 문제가 발생합니다.
-
워크스페이스의 완전한 가용성 손실로 인해 작동하지 않는 알림 및 액세스할 수 없는 대시보드 발생
-
워크스페이스에 구성을 변경할 수 없음
-
워크스페이스가 보안 업데이트 또는 패치를 수신할 수 없습니다.
이 문제를 해결하는 방법:
-
Amazon Managed Grafana 콘솔을 열고 워크스페이스를 선택합니다.
-
아웃바운드 VPC 연결 설정에서 보안 그룹을 유효한 보안 그룹으로 업데이트합니다.
-
변경 사항을 확인하고 VPC 연결을 다시 시도합니다.
향후이 문제를 방지하려면 VPC에서 보안 그룹을 삭제하기 전에 Amazon Managed Grafana 콘솔에서 보안 그룹을 업데이트하세요.
삭제된 서브넷
서브넷이 탄력적 네트워크 인터페이스(ENI)에서 삭제되었으므로 워크스페이스가 비활성화되고 작동하지 않습니다.
조치를 취할 때까지 다음과 같은 문제가 발생합니다.
-
워크스페이스의 완전한 가용성 손실로 인해 작동하지 않는 알림 및 액세스할 수 없는 대시보드 발생
-
워크스페이스에 구성을 변경할 수 없음
-
워크스페이스가 보안 업데이트 또는 패치를 수신할 수 없습니다.
이 문제를 해결하는 방법:
-
Amazon Managed Grafana 콘솔을 열고 워크스페이스를 선택합니다.
-
아웃바운드 VPC 연결 설정에서 서브넷을 유효한 서브넷으로 업데이트합니다.
-
변경 사항을 확인하고 VPC 연결을 다시 시도합니다.
향후이 문제를 방지하려면 VPC에서 서브넷을 삭제하기 전에 Amazon Managed Grafana 콘솔에서 서브넷을 업데이트하세요.
IP 주소 소진
워크스페이스에 연결된 서브넷에 여유 IP 주소가 충분하지 않아 워크스페이스에 가용성 손실이 발생했습니다.
이 문제를 해결하는 방법:
-
Amazon Managed Grafana 콘솔을 여세요. 왼쪽 탐색 창에서 모든 워크스페이스를 선택한 다음 워크스페이스를 선택합니다.
-
네트워크 액세스 제어 탭의 아웃바운드 VPC 연결에서 서브넷 세부 정보 페이지에 액세스할 각 서브넷을 선택합니다.
-
각 서브넷에 사용 가능한 IPv4 주소가 15개 이상 있는지 확인합니다.
-
서브넷에 사용 가능한 IP 주소가 15개 미만인 경우 인스턴스와 연결된 주소를 해제하거나 사용하지 않는 네트워크 인터페이스를 삭제하여 IP 주소를 확보합니다.
-
IP 주소를 확보할 수 없는 경우 서브넷을 사용 가능한 IP 주소가 15개 이상인 서브넷으로 바꿉니다. Amazon Managed Grafana 전용 서브넷을 사용하는 것이 좋습니다. 단계별 지침은 IP 주소가 부족하여 Amazon Managed Grafana 워크스페이스를 업데이트할 수 없는 경우 어떻게 해야 하나요?섹션을 참조하세요.
VPC 서브넷의 IP 사용량을 모니터링하도록 경보를 구성할 것을 강력히 권장합니다. 자세한 내용은 Amazon VPC IPAM 가이드의 IP 주소 추적을 참조하세요.
DHCP 옵션 세트 누락
워크스페이스에 연결된 VPC에 DHCP 옵션 세트가 구성되어 있지 않아 워크스페이스에서 가용성 손실이 발생했습니다.
이 문제를 해결하는 방법:
-
Amazon Managed Grafana 콘솔을 여세요. 왼쪽 탐색 창에서 모든 워크스페이스를 선택한 다음 워크스페이스를 선택합니다.
-
네트워크 액세스 제어 탭의 아웃바운드 VPC 연결에서 워크스페이스와 연결된 VPC를 엽니다.
-
VPC 세부 정보에서 작업을 선택한 다음 VPC 설정 편집을 선택합니다.
-
DHCP 설정에서 DHCP 옵션 세트를 DHCP 옵션 없음에서 유효한 옵션 세트로 변경합니다. 자세한 정보는 Amazon VPC 사용 설명서의 DHCP 옵션 세트를 참조하세요.