View a markdown version of this page

使用 AI 代理程式來安裝網路流量監控代理程式並進行疑難排解 - Amazon CloudWatch

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 AI 代理程式來安裝網路流量監控代理程式並進行疑難排解

您可以使用與模型內容協定 (MCP) 相容的 AI 代理程式,在工作負載上安裝、設定網路流量監控代理程式並進行疑難排解。Agent Toolkit for AWSaws-network-monitoring技能可協助您處理下列問題:

  • 代理程式安裝 – 使用 AWS Systems Manager Distributor 或命令列安裝來安裝網路流量監控代理程式。技能會引導助理將CloudWatchNetworkFlowMonitorAgentPublishPolicy受管政策連接至執行個體角色、執行安裝文件,以及啟用代理程式。

  • 故障診斷 – 診斷常見問題,包括缺少 IAM 許可的 HTTP 403 錯誤、安裝後缺少效能指標 (未執行啟用),以及缺少所需虛擬私有雲端 (VPC) 端點之私有子網路的連線失敗。

先決條件

開始之前,請確定您有下列項目:

  • AI 代理程式 – 支援 MCP 的 AI 編碼代理程式,例如 Kiro CLI。如需支援的 AI 編碼代理器清單,請參閱什麼是 Agent Toolkit for AWS?AWS Agent Toolkit 使用者指南》中的 。

  • AWS MCP 伺服器 – 在代理程式中設定 AWS MCP 伺服器,以便進行 AWS API 呼叫。如需詳細資訊,請參閱《AWS Agent Toolkit 使用者指南》中的設定 AWS MCP 伺服器

  • AWS 登入資料 – 在您的本機電腦上設定 IAM 登入資料 AWS 的帳戶。執行 AWS API 呼叫和執行指令碼的工具需要登入資料,但無法搜尋文件或探索技能。

安裝 aws-network-monitoring 技能

技能是精選的說明和參考資料套件,可協助您的 AI 代理器完成網路流量監控任務。aws-network-monitoring 技能包含安裝程序、IAM 政策連接、啟用步驟和故障診斷模式。如需詳細資訊,請參閱《AWS Agent Toolkit 使用者指南》中的技能

使用 AWS CLI 為您的代理程式安裝技能。如需安裝命令的詳細資訊,請參閱《AWS Agent Toolkit 使用者指南》中的使用 AWS CLI

aws agent-toolkit add-skill --skill-name aws-network-monitoring

安裝技能之後,當您詢問有關安裝、設定或故障診斷網路流量監控代理程式時,您的代理程式可以隨需載入它。

範例提示

下列提示顯示常見的網路流量監控工作流程,您可以在安裝技能後透過 AI 代理器執行。

在 EC2 執行個體上安裝代理程式

提供 Amazon EC2 標籤金鑰和值,或一或多個執行個體 IDs 和 AWS 區域。代理程式會解析目標執行個體、執行 Systems Manager 安裝文件、將所需的 IAM 政策連接至每個執行個體角色,以及啟用代理程式。

Install Network Flow Monitor agents on my EC2 instances tagged Environment=Sandbox in us-east-1.
Install the Network Flow Monitor agent on my EC2 instance i-abc123 in us-east-1.
確認客服人員正在發佈效能指標

要求代理程式檢查執行中的網路流量監控代理程式是否已成功將報告發佈到網路流量監控擷取端點。

Verify that the Network Flow Monitor agent on i-abc123 in us-east-1 is publishing performance metrics.
對未傳送效能指標的代理程式進行故障診斷

代理程式會檢查 IAM 政策連接、啟用狀態和端點連線能力。

My Network Flow Monitor agent on i-abc123 in us-east-1 is installed but not sending performance metrics. What's wrong?