View a markdown version of this page

AI エージェントを使用した Network Flow Monitor エージェントのインストールとトラブルシューティング - Amazon CloudWatch

AI エージェントを使用した Network Flow Monitor エージェントのインストールとトラブルシューティング

モデルコンテキストプロトコル (MCP) 互換 AI エージェントを使用して、ワークロードに Network Flow Monitor エージェントのインストール、設定、トラブルシューティングを行うことができます。以下に対して Agent Toolkit for AWSaws-network-monitoring スキルが役立ちます。

  • エージェントのインストール — AWS Systems Manager Distributor またはコマンドラインインストールを使用して Network Flow Monitor エージェントをインストールします。このスキルはアシスタントを誘導して、インスタンスロールへの CloudWatchNetworkFlowMonitorAgentPublishPolicy マネージドポリシーのアタッチ、インストールドキュメントの実行、エージェントのアクティブ化を実現します。

  • トラブルシューティング — IAM アクセス許可の欠落による HTTP 403 エラー、インストール後のパフォーマンスメトリクスの欠落 (アクティベーションが実行されない)、必要な仮想プライベートクラウド (VPC) エンドポイントがないプライベートサブネットからの接続障害など、一般的な問題を診断します。

前提条件

作業を始める前に、以下のものが揃っていることを確認してください。

  • AI エージェント – Kiro CLI などの MCP をサポートされている AI コーディングエージェント。サポートされている AI コーディングエージェントのリストについては、「AWS Agent Toolkit ユーザーガイド」の「Agent Toolkit for AWS とは」を参照してください。

  • AWS MCP サーバー – AWS API コールを実行できるように、エージェントで AWS MCP サーバーを設定します。詳細については、「AWS Agent Toolkit ユーザーガイド」の「AWS MCP サーバーのセットアップ」を参照してください。

  • AWS 認証情報 – IAM 認証情報がローカルマシンでセットアップされている AWS アカウント。認証情報は、AWS API コールを実行してスクリプトを実行するツールに必要ですが、ドキュメントの検索やスキルの検出には必要ありません。

aws-network-monitoring スキルをインストールする

スキルとは、AI エージェントが Network Flow Monitor タスクを完了するのに役立つ手順と参考資料がそろっている厳選されたパッケージです。aws-network-monitoring スキルには、インストール手順、IAM ポリシーのアタッチ、アクティベーションステップ、トラブルシューティングパターンが含まれています。詳細については、「AWS Agent Toolkit ユーザーガイド」の「スキル」を参照してください。

AWS CLI を使用して、エージェントのスキルをインストールします。install コマンドの詳細については、「AWS Agent Toolkit ユーザーガイド」の「AWS CLI の使用」を参照してください。

aws agent-toolkit add-skill --skill-name aws-network-monitoring

スキルのインストール後、Network Flow Monitor エージェントのインストール、設定、またはトラブルシューティングについて尋ねると、エージェントがオンデマンドでそれをロードできます。

プロンプトの例

次のプロンプトは、スキルのインストール後に AI エージェントを通じて実行できる一般的な Network Flow Monitor ワークフローを示しています。

EC2 インスタンスにエージェントをインストールする

Amazon EC2 タグのキーと値、または 1 つ以上のインスタンス ID、および AWS リージョンを入力します。エージェントはターゲットインスタンスを解決し、Systems Manager のインストールドキュメントを実行し、必要な IAM ポリシーを各インスタンスロールにアタッチして、エージェントをアクティブ化します。

Install Network Flow Monitor agents on my EC2 instances tagged Environment=Sandbox in us-east-1.
Install the Network Flow Monitor agent on my EC2 instance i-abc123 in us-east-1.
エージェントがパフォーマンスメトリクスを公開するか確認する

実行中の Network Flow Monitor エージェントが Network Flow Monitor 取り込みエンドポイントにレポートを正常に発行しているかどうかを確認するようにエージェントに依頼します。

Verify that the Network Flow Monitor agent on i-abc123 in us-east-1 is publishing performance metrics.
パフォーマンスメトリクスを送信していないエージェントに対してトラブルシューティングを行う

エージェントは、IAM ポリシーのアタッチ、アクティベーションステータス、エンドポイント到達可能性をチェックします。

My Network Flow Monitor agent on i-abc123 in us-east-1 is installed but not sending performance metrics. What's wrong?