本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用 CDK 安裝 EC2 執行個體的代理程式
您可以使用 AWS Cloud Development Kit (AWS CDK) 安裝 Network Flow Monitor 代理程式,做為infrastructure-as-code部署的一部分。將代理程式安裝新增至 CDK 堆疊中的 EC2 執行個體使用者資料。
下列範例示範如何使用 CDK 搭配 TypeScript 在 Amazon Linux 執行個體上安裝 Network Flow Monitor 代理程式:
// Create an EC2 instance const ec2Instance = new ec2.Instance(this, 'Instance', { vpc, instanceType: ec2.InstanceType.of(ec2.InstanceClass.BURSTABLE3, ec2.InstanceSize.MICRO), machineImage: ec2.MachineImage.latestAmazonLinux2023(), vpcSubnets: { subnetType: ec2.SubnetType.PRIVATE_WITH_EGRESS }, }); // Install Network Flow Monitor Agent via RPM on Amazon Linux (x86_64) ec2Instance.addUserData( "sudo yum install https://networkflowmonitoragent.awsstatic.com/latest/x86_64/network-flow-monitor-agent.rpm -y" ); // Attach the required permissions policy to your EC2 instance role ec2Instance.role.addManagedPolicy( iam.ManagedPolicy.fromAwsManagedPolicyName('CloudWatchNetworkFlowMonitorAgentPublishPolicy') );
對於 ARM64 (Graviton) 執行個體,請以 ARM64 變體取代 RPM URL:
ec2Instance.addUserData( "sudo yum install https://networkflowmonitoragent.awsstatic.com/latest/arm64/network-flow-monitor-agent.rpm -y" );
對於 Debian/Ubuntu 執行個體,請改用 DEB 套件:
ec2Instance.addUserData( "wget https://networkflowmonitoragent.awsstatic.com/latest/x86_64/network-flow-monitor-agent.deb && sudo apt-get install ./network-flow-monitor-agent.deb -y" );