View a markdown version of this page

Mengatur konfigurasi izin untuk agen - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengatur konfigurasi izin untuk agen

Untuk mengaktifkan agen mengirim metrik ke backend penyerapan Monitor Aliran Jaringan, instans EC2 tempat agen dijalankan harus menggunakan peran yang memiliki kebijakan yang dilampirkan dengan izin yang benar. Untuk memberikan izin yang diperlukan, gunakan peran yang dilampirkan kebijakan ter AWS kelola berikut: CloudWatchNetworkFlowMonitorAgentPublishPolicy. Lampirkan kebijakan ini ke peran IAM instans EC2 tempat Anda berencana untuk menginstal agen Network Flow Monitor.

Sebaiknya tambahkan izin sebelum menginstal agen pada instans EC2. Anda dapat memilih untuk menunggu hingga setelah Anda menginstal agen, tetapi agen tidak akan dapat mengirim metrik ke layanan sampai izin tersedia.

Untuk menambahkan izin untuk agen Network Flow Monitor
  1. Di konsol Amazon EC2 Konsol Manajemen AWS, cari instans EC2 yang Anda rencanakan untuk menginstal agen Network Flow Monitor.

  2. Lampirkan CloudWatchNetworkFlowMonitorAgentPublishPolicy ke peran IAM untuk setiap instance.

    Jika instance tidak memiliki peran IAM yang dilampirkan, pilih peran dengan melakukan hal berikut:

    1. Di bawah T indakan, pilih Keamanan.

    2. Pilih Ubah peran IAM, atau buat peran baru dengan memilih Buat peran IAM baru.

    3. Pilih peran untuk contoh, dan lampirkan CloudWatchNetworkFlowMonitorAgentPublishPolicy kebijakan.