使用人工智能代理安装网络流量监测仪代理并排查其故障
您可以使用与模型上下文协议(MCP)兼容的人工智能代理在工作负载上安装、配置网络流量监测仪代理并排查其故障。Agent Toolkit for AWS 中的 aws-network-monitoring 技能可帮助解决以下问题:
代理安装:使用 AWS Systems Manager Distributor 或命令行安装来安装网络流量监测仪代理。该技能会指导助手将
CloudWatchNetworkFlowMonitorAgentPublishPolicy托管式策略附加到实例角色、运行安装文档和激活代理。故障排除:诊断常见问题,包括因缺少 IAM 权限而导致的 HTTP 403 错误、安装后缺少性能指标(未运行激活)以及缺少所需的虚拟私有云(VPC)端点的私有子网连接故障。
先决条件
开始之前,请确保具有以下各项:
人工智能代理:支持 MCP 的人工智能编程代理,例如 Kiro CLI。有关支持的人工智能编程代理列表,请参阅《AWS Agent Toolkit 用户指南》中的 What is the Agent Toolkit for AWS?。
AWS MCP 服务器:在代理中配置 AWS MCP 服务器,使其可以进行 AWS API 调用。有关更多信息,请参阅《AWS Agent Toolkit 用户指南》中的 Setting up the AWS MCP Server。
AWS 凭证:在本地计算机上设置的具有 IAM 凭证的 AWS 账户。对于执行 AWS API 调用和运行脚本的工具,需要凭证,但搜索文档或发现技能则不需要。
安装 aws-network-monitoring 技能
技能是一套精心设计的说明和参考材料,可帮助人工智能代理完成网络流量监测仪任务。aws-network-monitoring 技能包含安装过程、IAM 策略附加、激活步骤和故障排除模式。有关更多信息,请参阅《AWS Agent Toolkit 用户指南》中的 Skills。
使用 AWS CLI 为代理安装技能。有关安装命令的更多信息,请参阅《AWS Agent Toolkit 用户指南》中的 Using the AWS CLI。
aws agent-toolkit add-skill --skill-name aws-network-monitoring
安装该技能后,当您询问有关网络流量监测仪代理的安装、配置或故障排除问题时,代理可以按需加载该技能。
提示示例
以下提示显示了安装技能后可通过人工智能代理运行的常见网络流量监测仪工作流程。
在 EC2 实例上安装代理
提供 Amazon EC2 标签键和值、一个或多个实例 ID 以及 AWS 区域。代理会解析目标实例,运行 Systems Manager 安装文档,将所需的 IAM 策略附加到每个实例角色,并激活代理。
Install Network Flow Monitor agents on my EC2 instances tagged Environment=Sandbox in us-east-1.
Install the Network Flow Monitor agent on my EC2 instance i-abc123 in us-east-1.
验证代理是否正在发布性能指标
要求代理检查正在运行的网络流量监测仪代理是否已成功将报告发布到网络流量监测仪摄取端点。
Verify that the Network Flow Monitor agent on i-abc123 in us-east-1 is publishing performance metrics.
排查未发送性能指标的代理的问题
代理会检查 IAM 策略附加、激活状态和端点可访问性。
My Network Flow Monitor agent on i-abc123 in us-east-1 is installed but not sending performance metrics. What's wrong?