View a markdown version of this page

AI 에이전트를 사용하여 Network Flow Monitor 에이전트 설치 및 문제 해결 - Amazon CloudWatch

AI 에이전트를 사용하여 Network Flow Monitor 에이전트 설치 및 문제 해결

Model Context Protocol(MCP) 호환 AI 에이전트를 사용하여 워크로드에 Network Flow Monitor 에이전트를 설치 및 구성하고 관련 문제를 해결할 수 있습니다. AWS용 에이전트 툴킷aws-network-monitoring 스킬은 다음에 도움이 될 수 있습니다.

  • 에이전트 설치 – AWS Systems Manager Distributor 또는 명령줄 설치를 사용하여 Network Flow Monitor 에이전트를 설치합니다. 스킬은 인스턴스 역할에 CloudWatchNetworkFlowMonitorAgentPublishPolicy 관리형 정책을 연결하고, 설치 문서를 실행하고, 에이전트를 활성화하는 과정을 어시스턴트에게 안내합니다.

  • 문제 해결 – IAM 권한 누락으로 인한 HTTP 403 오류, 설치 후 성능 지표 누락(활성화가 실행되지 않음), 필요한 가상 프라이빗 클라우드(VPC) 엔드포인트가 없는 프라이빗 서브넷의 연결 실패 등 일반적인 문제를 진단합니다.

사전 조건

시작하기 전에 다음이 있는지 확인합니다.

  • AI 에이전트 – Kiro CLI와 같이 MCP를 지원하는 AI 코딩 에이전트입니다. 지원되는 AI 코딩 에이전트 목록은 AWS 에이전트 툴킷 사용 설명서AWS용 에이전트 툴킷이란 무엇인가요?를 참조하세요.

  • AWS MCP 서버 – AWS API를 직접적으로 호출할 수 있도록 에이전트에서 AWS MCP 서버를 구성합니다. 자세한 내용은 AWS 에이전트 툴킷 사용 설명서AWS MCP 서버 설정을 참조하세요.

  • AWS 자격 증명 – 로컬 시스템에 설정된 IAM 자격 증명이 있는 AWS 계정입니다. 자격 증명은 AWS API 호출을 실행하고 스크립트를 실행하는 도구에는 필요하지만 설명서 검색 또는 기술 검색에는 필요하지 않습니다.

aws-network-monitoring 스킬 설치

스킬은 AI 에이전트가 Network Flow Monitor 태스크를 완료하는 데 도움이 되는 엄선된 지침 및 참조 자료 패키지입니다. aws-network-monitoring 스킬에는 설치 절차, IAM 정책 연결, 활성화 단계 및 문제 해결 패턴이 포함됩니다. 자세한 내용은 AWS 에이전트 툴킷 사용 설명서스킬을 참조하세요.

AWS CLI를 사용하여 에이전트의 스킬을 설치합니다. 설치 명령에 대한 자세한 내용은 AWS 에이전트 툴킷 사용 설명서의 AWS CLI 사용을 참조하세요.

aws agent-toolkit add-skill --skill-name aws-network-monitoring

스킬이 설치되면 Network Flow Monitor 에이전트 설치, 구성 또는 문제 해결에 대해 문의할 때 에이전트가 온디맨드 방식으로 해당 스킬을 로드할 수 있습니다.

프롬프트 예제

다음 프롬프트는 스킬을 설치한 후 AI 에이전트를 통해 실행할 수 있는 일반적인 Network Flow Monitor 워크플로를 보여줍니다.

EC2 인스턴스에 에이전트 설치

Amazon EC2 태그 키와 값 또는 하나 이상의 인스턴스 ID와 AWS 리전을 제공합니다. 에이전트는 대상 인스턴스를 확인하고, Systems Manager 설치 문서를 실행하고, 필요한 IAM 정책을 각 인스턴스 역할에 연결하고, 에이전트를 활성화합니다.

Install Network Flow Monitor agents on my EC2 instances tagged Environment=Sandbox in us-east-1.
Install the Network Flow Monitor agent on my EC2 instance i-abc123 in us-east-1.
에이전트가 성능 지표를 게시하고 있는지 확인

에이전트에게 실행 중인 Network Flow Monitor 에이전트가 Network Flow Monitor 수집 엔드포인트에 보고서를 성공적으로 게시하고 있는지 확인하도록 요청합니다.

Verify that the Network Flow Monitor agent on i-abc123 in us-east-1 is publishing performance metrics.
성능 지표를 전송하지 않는 에이전트 문제 해결

에이전트는 IAM 정책 연결, 활성화 상태 및 엔드포인트 연결 가능성을 확인합니다.

My Network Flow Monitor agent on i-abc123 in us-east-1 is installed but not sending performance metrics. What's wrong?