Installieren Sie Agenten auf EC2 Instanzen mit SSM - Amazon CloudWatch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Installieren Sie Agenten auf EC2 Instanzen mit SSM

Network-Flow-Monitor-Agenten stellen Leistungsmetriken zu Netzwerk-Flows bereit. Folgen Sie den Schritten in diesem Abschnitt, um Network Flow Monitor-Agenten auf EC2 Instanzen zu installieren und mit ihnen zu arbeiten, indem Sie AWS Systems Manager. Wenn Sie Kubernetes verwenden, fahren Sie mit den nächsten Abschnitten fort. Dort finden Sie Informationen zum Installieren von Agenten mit Amazon-EKS-Clustern oder selbstverwalteten Kubernetes-Clustern.

Network Flow Monitor stellt Ihnen in Systems Manager ein Distributor-Paket zur Verfügung, mit dem Sie Agenten installieren oder deinstallieren können. Darüber hinaus bietet Network Flow Monitor ein Dokument zum Aktivieren oder Deaktivieren von Agenten mithilfe des Befehls „document type“. Nutzen Sie die Standardverfahren von Systems Manager, um das Paket und das Dokument zu verwenden, oder führen Sie die hier beschriebenen Schritte aus.

Allgemeine Informationen zur Verwendung von Systems Manager finden Sie in der folgenden Dokumentation:

Führen Sie die Schritte in den folgenden Abschnitten aus, um Berechtigungen zu konfigurieren, Network-Flow-Monitor-Agenten zu installieren und mit ihnen zu arbeiten.

Inhalt

Installieren oder Deinstallieren von Agenten mit Systems Manager

Network Flow Monitor bietet ein Vertriebspaket, mit dem Sie Network Flow Monitor-Agenten installieren können: AmazonCloudWatchNetworkFlowMonitorAgent. AWS Systems Manager Folgen Sie den hier beschriebenen Schritten, um das Paket aufzurufen und auszuführen und Agenten zu installieren.

Um Agenten in EC2 Instanzen zu installieren
  1. Wählen Sie AWS-Managementkonsole im AWS Systems Manager unter Node Tools die Option Distributor aus.

  2. Suchen Sie unter Owned by Amazon das Network Flow Monitor-Paket und wählen Sie es aus. AmazonCloudWatchNetworkFlowMonitorAgent

  3. Wählen Sie im Flow Befehl ausführen die Option Einmal installieren oder Nach Zeitplan installieren aus.

  4. Wählen Sie im Abschnitt Zielauswahl aus, wie Sie Ihre EC2 Instances auswählen möchten, auf denen Agenten installiert werden sollen. Sie können Instances anhand von Tags oder manuell auswählen oder die Auswahl anhand von Ressourcengruppen treffen.

  5. Wählen Sie im Abschnitt Befehlsparameter unter Aktion die Option Installieren aus.

  6. Scrollen Sie gegebenenfalls nach unten und wählen Sie Ausführen aus, um die Installation zu starten.

Wenn die Installation erfolgreich ist und die Instances Berechtigungen für den Zugriff auf Network-Flow-Monitor-Endpunkte haben, beginnt der Agent, Metriken zu erfassen und Berichte an das Network-Flow-Monitor-Backend zu senden.

Für aktive Agenten (die Metrikdaten senden) fallen Abrechnungskosten an. Weitere Informationen zu Network Flow Monitor und den CloudWatch Amazon-Preisen finden Sie unter Network Monitoring auf der CloudWatch Amazon-Preisseite. Wenn Sie vorübergehend keine Metrikdaten benötigen, können Sie einen Agenten deaktivieren. Weitere Informationen finden Sie unter Aktivieren oder Deaktivieren von Agenten. Wenn Sie Network Flow Monitor-Agenten nicht mehr benötigen, können Sie sie von den EC2 Instances deinstallieren.

Um Agenten von EC2 Instanzen zu deinstallieren
  1. Wählen Sie AWS-Managementkonsole im AWS Systems Manager unter Node Tools die Option Distributor aus.

  2. Suchen Sie unter Owned by Amazon das Network Flow Monitor-Paket und wählen Sie es aus. AmazonCloudWatchNetworkFlowMonitorAgent

  3. Wählen Sie im Abschnitt Befehlsparameter unter Aktion die Option Deinstallieren aus.

  4. Wählen Sie die EC2 Instances aus, von denen Agenten deinstalliert werden sollen.

  5. Scrollen Sie gegebenenfalls nach unten und wählen Sie Ausführen aus, um die Installation zu starten.

Aktivieren oder Deaktivieren von Agenten mit Systems Manager

Nachdem Sie einen Network-Flow-Monitor-Agenten mit SSM installiert haben, müssen Sie ihn aktivieren, um Netzwerk-Flow-Metriken von der Instance zu erhalten, auf der er installiert ist. Für aktive Agenten (die Metrikdaten senden) fallen Abrechnungskosten an. Weitere Informationen zu Network Flow Monitor und den CloudWatch Amazon-Preisen finden Sie unter Network Monitoring auf der CloudWatch Amazon-Preisseite. Wenn Sie vorübergehend keine Metrikdaten benötigen, können Sie einen Agenten deaktivieren, um laufende Kosten zu vermeiden.

Network Flow Monitor bietet ein Dokument AWS Systems Manager , in dem Sie Agenten aktivieren oder deaktivieren können, die Sie auf Ihren EC2 Instances installiert haben. Wenn Sie dieses Dokument zur Verwaltung der Agenten ausführen, können Sie sie aktivieren, um Leistungsmetriken zu empfangen. Alternativ können Sie sie deaktivieren, um das Senden von Metriken vorübergehend zu unterbinden, ohne die Agenten zu deinstallieren.

Das Dokument in SSM, mit dem Sie Agenten aktivieren oder deaktivieren können, heißt AmazonCloudWatch- NetworkFlowMonitorManageAgent. Führen Sie die Schritte im Verfahren aus, um das Dokument aufzurufen und auszuführen.

Aktivieren oder deaktivieren Sie Network-Flow-Monitor-Agenten wie folgt:
  1. Wählen Sie AWS-Managementkonsole im AWS Systems Manager unter Change Management Tools die Option Dokumente aus.

  2. Suchen Sie unter Owned by Amazon das Network Flow Monitor-Dokument, AmazonCloudWatch- NetworkFlowMonitorManageAgent, und wählen Sie das Dokument aus.

  3. Wählen Sie im Bereich Zielauswahl aus, wie Sie Ihre EC2 Instances auswählen möchten, auf denen Agenten installiert werden sollen. Sie können Instances anhand von Tags oder manuell auswählen oder die Auswahl anhand von Ressourcengruppen treffen.

  4. Wählen Sie im Abschnitt Befehlsparameter unter Aktion die Option Aktivieren oder Deaktivieren aus, je nachdem, welche Aktion Sie für die Agenten ausführen möchten.

  5. Scrollen Sie gegebenenfalls nach unten und wählen Sie Ausführen aus, um die Installation zu starten.