Instalación de agentes para instancias de EC2 mediante CDK
Puede utilizar Kit de desarrollo de la nube de AWS (AWS CDK) para instalar el agente de Network Flow Monitor como parte de la implementación de infraestructura como código. Agregue la instalación del agente a los datos de usuario de la instancia de EC2 en la pila de CDK.
En el siguiente ejemplo se muestra cómo instalar el agente de Network Flow Monitor en una instancia de Amazon Linux mediante CDK con TypeScript:
// Create an EC2 instance const ec2Instance = new ec2.Instance(this, 'Instance', { vpc, instanceType: ec2.InstanceType.of(ec2.InstanceClass.BURSTABLE3, ec2.InstanceSize.MICRO), machineImage: ec2.MachineImage.latestAmazonLinux2023(), vpcSubnets: { subnetType: ec2.SubnetType.PRIVATE_WITH_EGRESS }, }); // Install Network Flow Monitor Agent via RPM on Amazon Linux (x86_64) ec2Instance.addUserData( "sudo yum install https://networkflowmonitoragent.awsstatic.com/latest/x86_64/network-flow-monitor-agent.rpm -y" ); // Attach the required permissions policy to your EC2 instance role ec2Instance.role.addManagedPolicy( iam.ManagedPolicy.fromAwsManagedPolicyName('CloudWatchNetworkFlowMonitorAgentPublishPolicy') );
En el caso de las instancias ARM64 (Graviton), sustituya la URL de RPM por la variante de ARM64:
ec2Instance.addUserData( "sudo yum install https://networkflowmonitoragent.awsstatic.com/latest/arm64/network-flow-monitor-agent.rpm -y" );
Para las instancias de Debian o Ubuntu, utilice el paquete DEB en su lugar:
ec2Instance.addUserData( "wget https://networkflowmonitoragent.awsstatic.com/latest/x86_64/network-flow-monitor-agent.deb && sudo apt-get install ./network-flow-monitor-agent.deb -y" );