이 기능은 모든 리전에서 사용할 수 있는 것은 아닙니다. 사용 중인 리전에서 지원되는지 확인하고 대체 솔루션을 살펴보려면 데이터센터 및 리전별 가용성 페이지를 참조하세요.
Lens(으)로 데이터를 쿼리하기 전에 지원되는 데이터 소스에 대한 연결을 설정해야 합니다. Lens은(는) NRDB 데이터에 액세스하기 위한 system connectors와(과) 외부 데이터베이스 및 기타 데이터 소스에 연결하기 위한 data connectors을(를) 모두 제공합니다.
요구 사항
data connectors을(를) 설정하기 전에 다음 요구 사항을 충족하는지 확인합니다.
권한
Organization Manager인 경우 기본적으로 모든 Lens 기능에 액세스할 수 있습니다. Organization Manager가 아닌 경우 Authentication Domain Manager은(는) 다음 방법 중 하나를 사용하여 필요한 Lens 권한이 있는 조직 범위의 사용자 지정 역할을 부여해야 합니다:
Lens 의 JSON 키를 사용하려면 JSON 파일의 전체 내용을 base64 인코딩으로 변환하여 텍스트 파일에 저장하십시오.
Google Sheets 액세스 권한을 설정하세요
자격 증명 키를 생성한 후 Google Sheets에 대한 액세스 권한을 구성하세요.
서비스 계정과 시트를 공유하세요
Lens 이 데이터에 액세스할 수 있도록 하려면 연결하려는 각 Google Sheets에 대해 서비스 계정 이메일 주소에 읽기 권한을 부여하세요.
메타데이터 시트를 생성하세요
Lens 이 사용할 수 있는 시트를 관리하려면 다음 네 개의 열이 있는 새 Google 스프레드시트를 만드세요.
시트 이름: Lens 사용하여 액세스하려는 각 시트의 이름입니다. 나열된 모든 시트는 서비스 계정에서 접근 가능해야 합니다.
Sheetid: 각 시트를 고유하게 식별하는 식별자입니다. 이 내용은 시트 URL https://docs.google.com/spreadsheets/d/SHEET_ID/edit 에서 찾을 수 있습니다.
소유자: 시트의 소유자. 기본값으로 Trino 사용하세요.
참고: 시트에 대한 추가 참고 사항이나 설명입니다.
메타데이터 시트를 공유하세요
Lens 이 메타데이터를 읽을 수 있도록 하려면 서비스 계정에 메타데이터 시트에 대한 읽기 권한을 부여하십시오.
메타데이터 시트 ID를 복사하세요.
connector 을 구성하려면 메타데이터 시트 URL에서 시트 ID를 복사하세요. 시트 ID는 URL에 https://docs.google.com/spreadsheets/d/SHEET_ID/edit 형식으로 나타납니다.
중요
Glue 데이터 카탈로그와 Iceberg 데이터가 저장된 S3 버킷은 동일한 AWS 리전에 있어야 합니다.
메타데이터 관리를 위해 Glue Data Catalog 사용하여 AWS 에 저장된 Apache Iceberg 테이블에 연결합니다.
승인하다 Lens
Lens을(를) Iceberg 테이블에 연결하려면:
IAM 정책을 생성하세요
Lens 이 Glue 메타데이터와 S3의 데이터 파일을 읽을 수 있도록 다음과 같은 권한을 가진 IAM 정책을 생성하십시오. {REGION}, {ACCOUNT_ID}, {DATABASE_NAME}, {S3_BUCKET_NAME} 여러분의 값으로 바꾸세요. 입력한 정책 이름을 기록해 두십시오. 이 정책을 IAM 역할에 연결하려면 해당 이름이 필요합니다.
IAM 역할을 생성 하고 Lens 서비스 계정이 이를 수임할 수 있도록 신뢰 관계를 구성하십시오. 역할을 설정할 때 다음 값을 사용하십시오:
신뢰할 수 있는 엔티티 유형: AWS 계정
계정 ID: 017663287629 (뉴렐릭의 AWS 계정)
외부 ID 필요: 활성화됨. AWS는 역할 생성을 완료하기 위해 값이 필요하므로 임시 플레이스홀더(예: temp-id)를 입력하십시오. 다음 단계에서 Lens이(가) 생성하는 외부 ID로 이를 교체합니다.
권한 정책: 이전 단계에서 생성한 정책 이름을 검색하여 선택합니다.
신뢰 정책은 다음 형식과 일치해야 합니다. <AUTO_GENERATED_EXTERNAL_ID_FROM_LENS_UI>을(를) 위에서 입력한 것과 동일한 임시 플레이스홀더로 변경합니다. — 이후 단계에서 이 값을 Lens이(가) 생성한 실제 외부 ID로 다시 업데이트합니다.
Lens에서 JSON 키를 사용하려면 JSON 파일의 전체 내용을 base64 인코딩으로 변환하십시오:
bash
$
base64 -i your-key-file.json |tr-d'\n'
connector을(를) 생성할 때 출력을 credential_key 필드에 복사합니다.
지표 데이터를 조회하려면 Prometheus 에 연결하세요.
매개변수
설명
샘플 값
이름
쿼리를 작성할 때 이
connector
식별하기 위한 고유한 이름입니다.
MetricsDB
우리
프로메테우스 서버의 URL입니다.
http://localhost:9090
사용자 이름
(선택 사항)
프로메테우스 서버에서 기본 인증을 요구하는 경우 사용할 사용자 이름입니다.
username
비밀번호
(선택 사항)
기본 인증용 비밀번호입니다.
password
query_chunk_duration
(선택 사항)
프로메테우스로 전송되는 각 쿼리 청크의 지속 시간입니다. 더 작은 단위로 데이터를 처리하면 메모리 사용량은 줄어들지만 requests 횟수는 늘어납니다.
1d
max_query_range
(선택 사항)
쿼리의 최대 시간 범위입니다.
Lens
query_chunk_duration
기준으로 이 범위를 청크로 나눕니다.
21d
cache_ttl
(선택 사항)
이 데이터 소스의 값을 새로 고치기 전에 얼마나 오랫동안 캐시할 예정인가요?
30s
문서 데이터를 쿼리하려면 MongoDB 데이터베이스에 연결하세요.
중요
연결 URL은 비밀번호와 같은 민감한 정보가 포함되어 있으므로 설정 후에는 읽을 수 없습니다.
매개변수
설명
샘플 값
이름
쿼리를 작성할 때 이
connector
식별하기 위한 고유한 이름입니다.
CustomerDB
연결 URL
MongoDB 연결 문자열입니다. 형식:
mongodb://<user>:<pass>@<host>:<port>/
. 사용자 이름과 비밀번호 모두 URL 인코딩되어야 합니다.
mongodb://user:pass@cluster.mongodb.net:27017/
MongoDB Atlas 사용자의 경우: Lens 에 입력한 사용자 이름과 비밀번호는 데이터베이스 사용자 자격 증명이며 Atlas 웹 UI 에 로그인하는 데 사용하는 자격 증명이 아닙니다.
URL 인코딩: 사용자 이름과 비밀번호는 URL 인코딩되어야 합니다.
Elasticsearch 에 연결하여 검색 및 분석 데이터를 쿼리하세요.
매개변수
설명
샘플 값
이름
쿼리를 작성할 때 이
connector
식별하기 위한 고유한 이름입니다.
주인
Elasticsearch 서버의 호스트명 또는 IP 주소입니다.
포트
Elasticsearch 서버의 포트 번호입니다.
보안
인증을 위한 보안 방법.
사용자 이름
인증에 사용할 Elasticsearch 사용자 이름입니다.
비밀번호
Elasticsearch 사용자 비밀번호입니다.
tls_enabled
(선택 사항)
Elasticsearch 서버와의 안전한 연결을 위해 TLS를 활성화하십시오.
클라우드 모니터링 데이터를 쿼리하려면 AWS CloudWatch 에 연결하세요.
중요
CloudWatch connector 는 지역별로 다릅니다. 쿼리하려는 각 AWS 리전에 대해 별도의 connectors 생성합니다.
승인하다 Lens
Lens을(를) CloudWatch 지표에 연결하려면:
IAM 정책을 생성하세요
Lens 이 AWS 계정에서 CloudWatch를 읽을 수 있도록 다음 권한이 포함된 IAM 정책을 생성하세요. 입력한 정책 이름을 기록해 두십시오. 이 정책을 IAM 역할에 연결하려면 해당 이름이 필요합니다.
{
"Version":"2012-10-17",
"Statement":[
{
"Effect":"Allow",
"Action":[
"cloudwatch:ListMetrics",
"cloudwatch:GetMetricData",
"cloudwatch:GetMetricStatistics",
"tag:GetResources"
],
"Resource":"*"
}
]
}
신뢰 관계를 가진 IAM 역할을 생성합니다.
IAM 역할을 생성 하고 Lens 서비스 계정이 이를 수임할 수 있도록 신뢰 관계를 구성하십시오. 역할을 설정할 때 다음 값을 사용하십시오:
신뢰할 수 있는 엔티티 유형: AWS 계정
계정 ID: 017663287629 (뉴렐릭의 AWS 계정)
외부 ID 필요: 활성화됨. AWS는 역할 생성을 완료하기 위해 값이 필요하므로 임시 플레이스홀더(예: temp-id)를 입력하십시오. 다음 단계에서 Lens이(가) 생성하는 외부 ID로 이를 교체합니다.
권한 정책: 이전 단계에서 생성한 정책 이름을 검색하여 선택합니다.
신뢰 정책은 다음 형식과 일치해야 합니다. <AUTO_GENERATED_EXTERNAL_ID_FROM_LENS_UI>을(를) 위에서 입력한 것과 동일한 임시 플레이스홀더로 변경합니다. — 이후 단계에서 이 값을 Lens이(가) 생성한 실제 외부 ID로 다시 업데이트합니다.