CDK を使用して EC2 インスタンスにエージェントをインストールする
AWS Cloud Development Kit (AWS CDK) を使用して、Infrastructure-as-Code デプロイの一部として Network Flow Monitor エージェントをインストールできます。CDK スタック内の EC2 インスタンスユーザーデータにエージェントのインストールを追加します。
次の例は、TypeScript で CDK を使用して Amazon Linux インスタンスに Network Flow Monitor エージェントをインストールする方法を示しています:
// Create an EC2 instance const ec2Instance = new ec2.Instance(this, 'Instance', { vpc, instanceType: ec2.InstanceType.of(ec2.InstanceClass.BURSTABLE3, ec2.InstanceSize.MICRO), machineImage: ec2.MachineImage.latestAmazonLinux2023(), vpcSubnets: { subnetType: ec2.SubnetType.PRIVATE_WITH_EGRESS }, }); // Install Network Flow Monitor Agent via RPM on Amazon Linux (x86_64) ec2Instance.addUserData( "sudo yum install https://networkflowmonitoragent.awsstatic.com/latest/x86_64/network-flow-monitor-agent.rpm -y" ); // Attach the required permissions policy to your EC2 instance role ec2Instance.role.addManagedPolicy( iam.ManagedPolicy.fromAwsManagedPolicyName('CloudWatchNetworkFlowMonitorAgentPublishPolicy') );
ARM64 (Graviton) インスタンスでは、RPM URL を ARM64 バリアントに置き換えます:
ec2Instance.addUserData( "sudo yum install https://networkflowmonitoragent.awsstatic.com/latest/arm64/network-flow-monitor-agent.rpm -y" );
Debian/Ubuntu インスタンスでは、代わりに DEB パッケージを使用します:
ec2Instance.addUserData( "wget https://networkflowmonitoragent.awsstatic.com/latest/x86_64/network-flow-monitor-agent.deb && sudo apt-get install ./network-flow-monitor-agent.deb -y" );