Installazione e gestione degli agenti per le istanze EC2 - Amazon CloudWatch

Installazione e gestione degli agenti per le istanze EC2

Segui la procedura riportata in questa sezione per installare gli agenti Network Flow Monitor per carichi di lavoro sulle istanze Amazon EC2. Puoi installare gli agenti utilizzando SSM o scaricando e installando pacchetti predefiniti per l'agente Network Flow Monitor utilizzando la riga di comando.

Indipendentemente dal metodo utilizzato per installare gli agenti sulle istanze EC2, è necessario configurare le autorizzazioni per gli agenti per consentire loro di inviare le metriche delle prestazioni al backend di Network Flow Monitor.

Configurazione delle autorizzazioni per gli agenti

Per consentire agli agenti di inviare metriche al backend di importazione di Network Flow Monitor, le istanze EC2 impiegate dagli agenti devono utilizzare un ruolo a cui è associata una policy con le autorizzazioni corrette. Per fornire le autorizzazioni richieste, utilizza un ruolo a cui sia collegata la seguente policy gestita da AWS: CloudWatchNetworkFlowMonitorAgentPublishPolicy. Collega questa policy ai ruoli IAM delle istanze EC2 in cui prevedi di installare gli agenti Network Flow Monitor.

Si consiglia di aggiungere le autorizzazioni prima di installare gli agenti sulle istanze EC2. Puoi decidere di aspettare fino a dopo aver installato gli agenti, ma gli agenti non saranno in grado di inviare le metriche al servizio finché non saranno disponibili le autorizzazioni.

Per aggiungere le autorizzazioni per gli agenti di Network Flow Monitor
  1. Nella Console di gestione AWS, nella console Amazon EC2, individua le istanze EC2 su cui intendi installare gli agenti Network Flow Monitor.

  2. Collega CloudWatchNetworkFlowMonitorAgentPublishPolicy al ruolo IAM per ciascuna istanza.

    Se a un'istanza non è associato un ruolo IAM, scegli un ruolo effettuando le seguenti operazioni:

    1. In Operazioni, scegli Sicurezza.

    2. Scegli Modifica ruolo IAM o crea un nuovo ruolo scegliendo Crea nuovo ruolo IAM.

    3. Scegli un ruolo per l'istanza e collega la policy CloudWatchNetworkFlowMonitorAgentPublishPolicy.