Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden von AI-Agenten zur Installation und Problembehandlung von Network Flow Monitor-Agenten
Sie können Model Context Protocol (MCP) -kompatible KI-Agenten verwenden, um Network Flow Monitor-Agenten auf Ihren Workloads zu installieren, zu konfigurieren und Fehler zu beheben. Der aws-network-monitoring Skill aus dem Agent Toolkit for AWS kann bei folgenden Problemen hilfreich sein:
Agenteninstallation — Installieren Sie Network Flow Monitor-Agenten mithilfe des AWS Systems Manager Distributors oder einer Befehlszeileninstallation. Der Skill führt den Assistenten durch das Anhängen der
CloudWatchNetworkFlowMonitorAgentPublishPolicyverwalteten Richtlinie an die Instance-Rolle, das Ausführen des Installationsdokuments und die Aktivierung der Agenten.Problembehandlung — Diagnostizieren Sie häufig auftretende Probleme, darunter HTTP 403-Fehler aufgrund fehlender IAM-Berechtigungen, fehlender Leistungskennzahlen nach der Installation (Aktivierung nicht ausgeführt) und Verbindungsfehler in privaten Subnetzen, denen die erforderlichen VPC-Endpunkte (Virtual Private Cloud) fehlen.
Voraussetzungen
Bevor Sie beginnen, stellen Sie sicher, dass Sie über Folgendes verfügen:
Ein KI-Agent — Ein KI-Codierungsagent, der MCP unterstützt, wie Kiro CLI z. B. Eine Liste der unterstützten KI-Codierungsagenten finden Sie unter Was ist das Agent-Toolkit für AWS? im AWS Agent Toolkit-Benutzerhandbuch.
AWS MCP-Server — Konfigurieren Sie den AWS MCP-Server in Ihrem Agenten so, dass er API-Aufrufe tätigen AWS kann. Weitere Informationen finden Sie unter Einrichten des AWS MCP-Servers im AWS Agent Toolkit-Benutzerhandbuch.
AWS Anmeldeinformationen — Ein AWS Konto mit IAM-Anmeldeinformationen, die auf Ihrem lokalen Computer eingerichtet sind. Anmeldeinformationen sind für Tools erforderlich, die AWS API-Aufrufe und Skripts ausführen, aber nicht für die Suche nach Dokumentationen oder das Auffinden von Fähigkeiten.
Installieren Sie den Skill aws-network-monitoring
Ein Skill ist ein kuratiertes Paket mit Anweisungen und Referenzmaterial, das Ihrem KI-Agenten hilft, Network Flow Monitor-Aufgaben zu erledigen. Der aws-network-monitoring Skill umfasst Installationsverfahren, das Anhängen von IAM-Richtlinien, Aktivierungsschritte und Muster zur Problembehandlung. Weitere Informationen finden Sie unter Skills im AWS Agent Toolkit-Benutzerhandbuch.
Verwenden Sie die AWS-CLI, um den Skill für Ihren Agenten zu installieren. Weitere Informationen zum Installationsbefehl finden Sie unter Using the AWS CLI im AWS Agent Toolkit-Benutzerhandbuch.
aws agent-toolkit add-skill --skill-name aws-network-monitoring
Nachdem der Skill installiert ist, kann Ihr Agent ihn bei Bedarf laden, wenn Sie Fragen zur Installation, Konfiguration oder Fehlerbehebung von Network Flow Monitor-Agenten stellen.
Beispiele für Prompts
Die folgenden Eingabeaufforderungen zeigen allgemeine Network Flow Monitor-Workflows, die Sie nach der Installation des Skills über einen AI-Agenten ausführen können.
Installieren Sie Agenten auf EC2-Instances
Geben Sie einen Amazon EC2-Tag-Schlüssel und -Wert oder eine oder mehrere Instance-IDs und die AWS Region an. Der Agent löst die Zielinstanzen auf, führt das Systems Manager-Installationsdokument aus, hängt die erforderliche IAM-Richtlinie an jede Instance-Rolle an und aktiviert die Agenten.
Install Network Flow Monitor agents on my EC2 instances tagged Environment=Sandbox in us-east-1.
Install the Network Flow Monitor agent on my EC2 instance i-abc123 in us-east-1.
Stellen Sie sicher, dass die Agenten Leistungskennzahlen veröffentlichen
Bitten Sie den Agenten, zu überprüfen, ob ein laufender Network Flow Monitor-Agent erfolgreich Berichte auf dem Network Flow Monitor-Aufnahmeendpunkt veröffentlicht.
Verify that the Network Flow Monitor agent on i-abc123 in us-east-1 is publishing performance metrics.
Beheben Sie Fehler bei Agents, die keine Leistungsmesswerte senden
Der Agent überprüft den Anhang der IAM-Richtlinie, den Aktivierungsstatus und die Erreichbarkeit der Endpunkte.
My Network Flow Monitor agent on i-abc123 in us-east-1 is installed but not sending performance metrics. What's wrong?