Amazon Web Services 한국 블로그

Amazon CloudWatch Omni 소개: 애플리케이션을 위한 협업 AI 기반 관찰성 솔루션

Amazon CloudWatch는 함께 실행하는 애플리케이션 및 AI 에이전트를 위한 AI 기반 관찰성 환경인 CloudWatch Omni를 제공합니다. 기업의 전용 URL을 통해 Omni에 접속하고 이미 관리하고 있는 자격 증명으로 로그인하므로 Omni에서 작업할 때 AWS Management Console에 액세스할 필요가 없습니다. Omni는 OpenTelemetry를 기반으로 구축되었습니다. 이미 CloudWatch로 전송한 텔레메트리는 재구성할 필요 없이 Omni에 표시되며, OpenTelemetry로 계측한 다른 모든 워크로드는 OpenTelemetry Protocol(OTLP) 엔드포인트로 텔레메트리를 전송합니다.

CloudWatch Omni는 단일 환경에서 에이전트 관찰성과 애플리케이션 관찰성을 모두 제공합니다. 관련 게시물에서는 생성형 AI 및 에이전트 워크로드를 위한 Omni의 에이전트 관찰성 기능을 소개했습니다. 이 게시물에서는 애플리케이션 관찰성 경험을 소개합니다.

엔지니어링 팀은 관찰성에 투입하는 작업 시간의 상당 부분을 대시보드 관리, 임계값 조정, 그리고 장애 발생 당시 무슨 일이 있었는지 파악하기 위해 여러 도구를 오가며 데이터를 종합하는 데 사용합니다. 문제가 팀의 경계를 넘으면 다음 엔지니어에게 자연스럽게 전달되지 않고 Slack 스레드와 스크린샷에서 컨텍스트가 유실됩니다. CloudWatch Omni는 개별 신호가 아닌 애플리케이션을 중심으로 관찰성을 구성하고 팀 전체를 동일한 워크스페이스로 이동시킴으로써 이러한 상황을 바꿉니다.

CloudWatch Omni가 제공하는 기능
CloudWatch Omni는 엔지니어링 팀들이 오늘날 직면하고 있다고 밝힌 세 가지 문제를 해결합니다.

팀 전체를 위한 단 하나의 협업 경험 모든 엔지니어는 엔터프라이즈 SSO가 포함된 단일 URL을 통해 CloudWatch Omni에 액세스할 수 있습니다(Okta, Azure AD 및 기타 제공업체를 지원하는 IAM Identity Center를 통해). AWS Console 액세스는 필요하지 않습니다. SRE, 개발자, 데이터베이스 엔지니어 및 관리자는 동일한 데이터와 조사 컨텍스트를 공유합니다. 조사가 에스컬레이션되면 다음 사용자는 전체 컨텍스트를 이미 파악한 상태에서 동일한 세션에 참여하게 됩니다.

애플리케이션이 발전함에 따라 시스템도 그에 맞춰 자동으로 적응합니다. CloudWatch Omni는 서비스를 검색하고, 종속성을 매핑하고, 경보를 자동으로 조정합니다. 대시보드를 수동으로 조정하고 임계값을 조정하는 대신 중요한 사항(가용성 목표, 지연 시간 예산, 오류율 임계값)을 선언하면 Omni는 시스템 변화에 따라 적응합니다. 새 서비스를 배포하면 Omni가 애플리케이션 토폴로지를 자동으로 업데이트합니다.

Amazon DevOps 에이전트를 사용한 AI 기반 조사. Amazon DevOps 에이전트는 팀과 함께 조사 세션에 참여하여 신호의 상관관계를 파악하고 다음 단계를 제안합니다. 에이전트는 엔지니어가 보는 것과 동일한 텔레메트리 데이터를 기반으로 작동하므로, 에이전트의 제안은 실제 애플리케이션 상태에 근거합니다. 서비스 전반에서 상관관계가 있는 이벤트를 식별하고, 종속성 그래프를 통해 근본 원인 경로를 추적하고, 인시던트 발생 후 검토를 위해 조사 기록을 유지합니다.

조사의 작동 방식
문제가 발생하면 CloudWatch Omni는 컨텍스트가 미리 로드된 조사 세션을 엽니다. 일반적인 인시던트 워크플로는 다음과 같습니다.

결제 서비스의 오류율이 높아지면 경보가 울립니다. Omni는 서비스 토폴로지, 상관관계가 있는 신호(10분 전 배포, 다운스트림 결제 API로 인한 지연 시간 증가), DevOps 에이전트의 초기 분석을 보여주는 세션을 엽니다.

온콜 SRE는 배포 상관관계를 확인하고, 트레이스 보기를 불러와 장애가 발생한 엔드포인트를 식별하고, 결제 API 지연 시간이 용량 제한과 상관관계가 있는지 확인합니다.

SRE가 결제팀으로 에스컬레이션합니다. 결제 엔지니어는 동일한 세션에 참여하여 지금까지 발견된 모든 정보, 그리고 DevOps 에이전트와 결제 서비스 제공업체 API 게이트웨이 구성 변경과의 상관관계를 확인합니다. 근본 원인을 파악하고 롤백합니다.

전체 조사 기록이 자동으로 캡처됩니다. 별도의 인시던트 보고서가 필요하지 않습니다.

안내: 첫 번째 스페이스 설정
팀을 위해 CloudWatch Omni를 설정하려면 CloudWatch 콘솔을 열고 ‘CloudWatch Omni 사용해 보기’를 클릭합니다.


그림 1. CloudWatch 콘솔 – Omni 설정 페이지

다음으로 IAM Identity Center(Okta, Azure AD 및 기타 SAML 2.0 제공업체 지원)를 통해 자격 증명 제공업체를 연결합니다. 연결되면 팀원들은 AWS Console 자격 증명 없이도 전용 URL에서 직접 Omni에 액세스할 수 있습니다.

팀을 위한 스페이스를 생성합니다. 스페이스는 팀이 소유한 애플리케이션, 그리고 해당 애플리케이션과 관련한 텔레메트리를 그룹화합니다.


그림 2. CloudWatch Omni 홈 – 애플리케이션 모니터링, 분석 및 에이전트 관찰성 기능을 제공하는 팀의 워크스페이스

생성되고 나면 Omni가 자동으로 서비스를 검색하고 서비스 간의 종속성을 매핑합니다. 애플리케이션 토폴로지가 즉시 표시됩니다.


그림 3. 애플리케이션 토폴로지 – 서비스 및 종속성이 자동으로 매핑됨

CloudWatch Omni에 일반 영어로 애플리케이션에 대한 질문을 하면 Omni가 텔레메트리 데이터를 분석하고 인사이트를 제공합니다.

그림 4. 자연어로 텔레메트리 조작

또한 서비스 상태 알림을 설정하고, 팀에 중요한 설정을 구성하고, AWS DevOps 에이전트 조사를 트리거하여 근본 원인을 파악하고 완화 계획을 개발할 수 있습니다.


그림 5. 조사 세션 – DevOps 에이전트가 근본 원인을 식별하고 다음 단계를 제안

애플리케이션 중심 조직
CloudWatch Omni는 인프라 구성 요소가 아니라 애플리케이션별로 텔레메트리를 구성합니다. 시스템은 원격 측정 데이터 및 AWS Config 리소스 검색에서 서비스를 자동으로 검색하고, 종속성을 매핑하고, 애플리케이션을 격리된 리소스의 세트가 아니라 연결된 시스템으로 볼 수 있도록 합니다.

각 팀은 자신이 소유한 애플리케이션이 포함된 스페이스를 제공받습니다. 스페이스는 추가 데이터 이동 없이 기존 CloudWatch 데이터(로그, 지표, 추적, 경보)를 가리킵니다. 동적 보기는 정적인 대시보드를 유지 관리해야 하는 부담을 없애고, SLO와 애플리케이션 상태를 지속적으로 확인할 수 있는 가시성을 제공합니다.

시작하기
시작하는 데 몇 분 정도 소요되며 기존 CloudWatch 설정을 재구성할 필요가 없습니다.

기존 CloudWatch 고객인 경우: CloudWatch 콘솔에서 ‘CloudWatch Omni 사용해 보기’를 클릭합니다. 기존의 모든 텔레메트리(로그, 지표, 트레이스, 경보)를 즉시 사용할 수 있습니다. 워크로드는 자동으로 검색되므로 조사를 시작하거나 애플리케이션 토폴로지를 즉시 찾아볼 수 있습니다.

조직 전체 배포: 관리자가 도메인을 구성하고, IAM Identity Center를 통해 ID 제공업체를 연결하고, 팀과 환경을 위한 스페이스를 정의하고, 사용자를 초대합니다. 각 스페이스는 추가 데이터 이동 없이 기존 CloudWatch 데이터를 가리킵니다.

다른 환경의 애플리케이션: CloudWatch Omni는 추가 환경에서 손쉽게 원격 분석을 가져올 수 있는 커넥터를 제공합니다. 수집된 모든 텔레메트리는 동일한 스페이스 및 조사 세션에서 AWS 데이터와 함께 표시됩니다.

생성형 AI 및 에이전틱 워크로드의 경우: 동일한 CloudWatch Omni 환경은 트레이스 탐색, 평가 프레임워크, 실시간 모니터링을 포함하여 AI 에이전트를 위해 특별히 구축된 관찰성 기능을 제공합니다. 관련 게시물에서는 Omni의 에이전트 관찰성 기능을 소개했습니다. 자세한 내용은 Amazon CloudWatch Omni 소개: 생성형 AI 및 에이전트 워크로드를 위한 AI 기반 관찰성을 참조하세요.

알아야 할 사항

  • CloudWatch Omni는 CloudWatch를 확장합니다. 기존 알람, 대시보드, API 및 콘솔 워크플로는 변경되지 않습니다.
  • 엔터프라이즈 SSO를 사용하는 전용 웹 애플리케이션을 통해 액세스할 수 있습니다. 엔지니어는 AWS Console 액세스 권한이 없어도 사용할 수 있습니다.
  • 설정하고 나면 모든 Omni 조사 세션에서 DevOps 에이전트가 기본적으로 활성화됩니다.

요금 및 가용성
이제 Amazon CloudWatch Omni를 사용할 수 있습니다. 기존 CloudWatch 고객은 CloudWatch 콘솔에서 직접 사용해 볼 수 있습니다. 요금 세부 정보는 Amazon CloudWatch 요금 페이지를 참조하세요.

시작하려면 Amazon CloudWatch Omni를 방문하거나 Amazon CloudWatch 콘솔에서 ‘CloudWatch Omni 사용해 보기’를 클릭하세요.

API를 호출하고, 문서를 검색하고, 리전별 가용성을 확인하고, 이 기능에 대한 문제 해결을 확인하려면 선호하는 AI 도구를 사용하여 AWS MCP Server 및 플러그인을 활용하세요. AWS re:Post 또는 평소 연락하는 AWS Support 담당자를 통해 피드백을 공유해 주세요.

– Daniel Abib