

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用 CDK 安裝 EC2 執行個體的代理程式
<a name="CloudWatch-NetworkFlowMonitor-agents-ec2-install-cdk"></a>

您可以使用 AWS Cloud Development Kit (AWS CDK) 安裝 Network Flow Monitor 代理程式，做為infrastructure-as-code部署的一部分。將代理程式安裝新增至 CDK 堆疊中的 EC2 執行個體使用者資料。

下列範例示範如何使用 CDK 搭配 TypeScript 在 Amazon Linux 執行個體上安裝 Network Flow Monitor 代理程式：

```
// Create an EC2 instance
const ec2Instance = new ec2.Instance(this, 'Instance', {
  vpc,
  instanceType: ec2.InstanceType.of(ec2.InstanceClass.BURSTABLE3, ec2.InstanceSize.MICRO),
  machineImage: ec2.MachineImage.latestAmazonLinux2023(),
  vpcSubnets: { subnetType: ec2.SubnetType.PRIVATE_WITH_EGRESS },
});

// Install Network Flow Monitor Agent via RPM on Amazon Linux (x86_64)
ec2Instance.addUserData(
  "sudo yum install https://networkflowmonitoragent.awsstatic.com/latest/x86_64/network-flow-monitor-agent.rpm -y"
);

// Attach the required permissions policy to your EC2 instance role
ec2Instance.role.addManagedPolicy(
  iam.ManagedPolicy.fromAwsManagedPolicyName('CloudWatchNetworkFlowMonitorAgentPublishPolicy')
);
```

對於 ARM64 (Graviton) 執行個體，請以 ARM64 變體取代 RPM URL：

```
ec2Instance.addUserData(
  "sudo yum install https://networkflowmonitoragent.awsstatic.com/latest/arm64/network-flow-monitor-agent.rpm -y"
);
```

對於 Debian/Ubuntu 執行個體，請改用 DEB 套件：

```
ec2Instance.addUserData(
  "wget https://networkflowmonitoragent.awsstatic.com/latest/x86_64/network-flow-monitor-agent.deb && sudo apt-get install ./network-flow-monitor-agent.deb -y"
);
```