스캔해야 하는 계정이 1개인 경우, 해당 계정에 1개 이상의 스캐너를 바로 배포하세요.
배포해야 하는 스캐너 개수 결정
스캐너 하나로 어떤 리전에 있는 호스트이든 스캔할 수 있습니다(자체 리전 외 포함). 리전간 스캐닝에는 데이터 전송 비용이 듭니다. 따라서 추가 스캐너 배포 여부는 각 리전에 있는 호스트 개수에 따라 달라집니다.
- 전체 리전간 호스트가 150개 이하일 경우: 리전 1개에 스캐너 1개를 배포하는 것이 가장 비용 효율적인 설정입니다. 원격 호스트를 스캐닝하는데 드는 리전간 데이터 전송 비용이 추가 스캐너를 실행하는 고정 비용보다 적습니다.
- 특정 리전에 호스트가 150개 이상일 경우: 해당 리전에 전용 스캐너를 배포하세요. 임계값을 고려하면 로컬 스캔으로 아낀 송신비가 스캐너를 실행하는 비용보다 더 큽니다.
- 임계값을 초과하는 여러 리전의 경우: 호스트가 150개 이상인 각 리전에 스캐너를 1개씩 배포하세요. 임계값 아래의 리전은 가까운 리전간 스캐닝으로 스캔할 수 있습니다.
Datadog은 적합한 리전 스캐너로 스캔을 라우팅하여 리전간 비용을 최소화합니다.
스캐너 용량 한도
각 스캐너는 클라우드 공급자 API 할당량에 따른 처리량 한도가 있습니다.
| 한도 | 값 |
|---|
| 리전별 계정당 최대 스캐너 수 | 4 (하드 캡, AWS와 같은 클라우드 공급자는 계정 및 리전당 동시 스냅샷 수를 100개로 제한함) |
| 스캔 간격 | 12시간마다 |
리전당 Autoscaling Group(ASG)의 희망 수량을 스캐너 4대 초과로 설정하지 마세요. 클라우드 공급업체의 동시 스냅샷 제한으로 인해 스캐너는를 추가하더라도 스냅샷을 생성할 수 없습니다.
어떤 계정에 스캐너를 배포할 지 결정
Datadog에서는 전용 스캐너 계정을 사용해 스캐너를 배포하고 계정간 위임 역할을 사용해 스캐너에게 대상 계정에 액세스할 수 있는 권한을 부여할 것(스캐너 계정 포함)을 권장합니다.
AWS Organization의 경우, CloudFormation StackSet을 사용해 모든 멤버 계정에 위임 역할을 배포하여 계정간 스캐닝 온보딩을 자동화하세요.
다음 다이어그램은 중앙 계정(계정 4)에서의 계정간 스캔 방식을 보여줍니다.
계정간 권한을 부여하고 싶지 않을 경우, 각 계정에 스캐너를 배포하세요. 이 경우, 각 스캐너가 계정 내에서 계정간 스캔을 실행하기 때문에 비용이 더 높아집니다.
배포해야 하는 스캐너 개수 결정
스캐너 하나로 어떤 리전에 있는 호스트이든 스캔할 수 있습니다(자체 리전 외 포함). 리전간 스캐닝에는 데이터 전송 비용이 듭니다. 따라서 추가 스캐너 배포 여부는 각 리전에 있는 호스트 개수에 따라 달라집니다.
- 전체 리전간 호스트가 150개 이하일 경우: 리전 1개에 스캐너 1개를 배포하는 것이 가장 비용 효율적인 설정입니다. 원격 호스트를 스캐닝하는데 드는 리전간 데이터 전송 비용이 추가 스캐너를 실행하는 고정 비용보다 적습니다.
- 특정 리전에 호스트가 150개 이상일 경우: 해당 리전에 전용 스캐너를 배포하세요. 임계값을 고려하면 로컬 스캔으로 아낀 송신비가 스캐너를 실행하는 비용보다 더 큽니다.
- 임계값을 초과하는 여러 리전의 경우: 호스트가 150개 이상인 각 리전에 스캐너를 1개씩 배포하세요. 임계값 아래의 리전은 가까운 리전간 스캐닝으로 스캔할 수 있습니다.
Datadog은 적합한 리전 스캐너로 스캔을 라우팅하여 리전간 비용을 최소화합니다.
스캐너 용량 한도
각 스캐너는 클라우드 공급자 API 할당량에 따른 처리량 한도가 있습니다.
| 한도 | 값 |
|---|
| 리전별 계정당 최대 스캐너 | 4 (하드 캡, AWS와 같은 클라우드 공급자는 계정 및 리전당 동시 스냅샷 수를 100개로 제한함) |
| |
| 스캔 간격 | 12시간 마다 |
리전당 Autoscaling Group(ASG)의 희망 수량을 스캐너 4대 초과로 설정하지 마세요. 클라우드 공급업체의 동시 스냅샷 제한으로 인해 추가 스캐너는 스냅샷을 생성할 수 없습니다.