AWS Builder Center: Learn, Build and Connect with builders in the AWS community
AWS Builder Center is the official home for builders on AWS. Share and read what others are working on, follow people who inspire you, explore training and workshops, and find tools to support what you're building.
Comment puis-je installer et configurer l'agent CloudWatch unifié pour envoyer les métriques et les journaux de mon instance Amazon EC2 à CloudWatch ?
Je souhaite utiliser l'agent Amazon CloudWatch unifié pour envoyer les métriques et les journaux de mon instance Amazon Elastic Compute Cloud (Amazon EC2) à Amazon CloudWatch.
Résolution
Prérequis : Assurez-vous d'établir une connectivité Internet dans votre instance Amazon EC2 pour vous connecter aux points de terminaison requis ou pour vous connecter en privé aux points de terminaison du cloud privé virtuel (VPC).
Création d'un rôle IAM pour exécuter l'agent CloudWatch sur votre instance EC2
Procédez comme suit :
- Ouvrez la console de gestion des identités et des accès AWS (IAM).
- Dans le volet de navigation, sélectionnez Rôles.
- Sélectionnez Créer un rôle.
- Dans Choisir le service qui utilisera ce rôle, sélectionnez EC2.
- Sélectionnez Suivant : Autorisations.
- Dans la liste des politiques, sélectionnez CloudWatchAgentServerPolicy.
- Sélectionnez Suivant : Balises, puis choisissez Suivant : Vérifier.
- Dans Nom du rôle, saisissez un nom pour le rôle, tel que CloudWatchAgentServerRole.
- (Facultatif) Saisissez une description pour ce rôle.
- Vérifiez que CloudWatchAgentServerPolicy apparaît bien en regard de Politiques.
- Sélectionnez Créer un rôle.
- Associez le nouveau rôle IAM à l'instance EC2.
Téléchargement et installation de l'agent CloudWatch unifié
Instance EC2 Linux
Procédez comme suit :
-
Pour télécharger l'agent CloudWatch, exécutez la commande suivante :
wget https://amazoncloudwatch-agent.s3.amazonaws.com/amazon_linux/amd64/latest/amazon-cloudwatch-agent.rpm -
Pour installer l'agent CloudWatch, exécutez la commande suivante :
sudo rpm -U ./amazon-cloudwatch-agent.rpm
Instance EC2 Windows
Effectuez les étapes suivantes en tant qu'administrateur dans Windows PowerShell :
-
Pour ouvrir le dossier dans lequel vous souhaitez télécharger le programme d'installation, exécutez la commande suivante :
cd "path"Remarque : Remplacez le chemin par le chemin du dossier dans lequel vous souhaitez télécharger le programme d'installation.
-
Pour télécharger l'agent CloudWatch, exécutez la commande suivante :
Invoke-WebRequest -Uri https://amazoncloudwatch-agent.s3.amazonaws.com/windows/amd64/latest/amazon-cloudwatch-agent.msi -outFile amazon-cloudwatch-agent.msiSi vous utilisez la version 1.2 ou antérieure du protocole TLS (Transport Layer Security), le message d'erreur suivant s'affiche lorsque vous exécutez la commande Invoke-WebRequest précédente :
« Invoke-WebRequest: The request was aborted: Could not create SSL/TLS secure channel »
Pour configurer votre version TLS, exécutez la commande suivante :[Net.ServicePointManager]::SecurityProtocol = "Tls, Tls11, Tls12, Ssl3"Ensuite, exécutez à nouveau la commande Invoke-WeRequest précédente.
-
Pour démarrer le programme d'installation de l'agent, exécutez la commande suivante :
msiexec /i amazon-cloudwatch-agent.msi
Création du fichier de configuration de l'agent
Pour créer le fichier de configuration de l'agent, utilisez l'assistant de configuration de l'agent. Ensuite, modifiez manuellement le fichier pour ajouter ou supprimer des métriques ou des journaux.
Configurez les paramètres suivants lorsque vous utilisez l'assistant :
- Si vous avez installé les plug-ins StatsD et collectd sur votre instance EC2, alors pour Voulez-vous activer le démon StatsD ? et Voulez-vous surveiller les métriques collectées ?, sélectionnez Oui.
- Si vous avez installé l'agent awslogs et qu'il est en cours d'exécution, pour Avez-vous un fichier de configuration de l'agent CloudWatch Logs existant à importer pour la migration ?, sélectionnez Oui.
Remarque : Si vous répondez Oui, l'assistant lit le fichier de configuration de l'agent awslogs, /etc/awslogs/awslogs.conf ou /var/awslogs/etc/awslogs.conf pour déterminer quels fichiers journaux vous devez surveiller. - Pour Voulez-vous stocker la configuration dans Parameter Store, une fonctionnalité d'AWS Systems Manager ?, choisissez Oui pour stocker le fichier de configuration de l'agent dans Parameter Store et le réutiliser ultérieurement.
Remarque : Lorsque vous stockez le fichier de configuration de l'agent dans Parameter Store, la commande de démarrage de l'agent varie.
Une fois que vous avez configuré l'assistant, le fichier de configuration de l'agent est enregistré par défaut dans /opt/aws/amazon-cloudwatch-agent/bin/config.json. Modifiez manuellement le fichier pour ajouter ou supprimer des métriques ou des journaux.
Pour un exemple de fichier de configuration personnalisé, voir Téléchargement du fichier de configuration de l'agent CloudWatch vers Systems Manager Parameter Store dans Créer ou modifier manuellement le fichier de configuration de l'agent CloudWatch.
Remarque : Une fois le fichier de configuration de l'agent modifié, démarrez l'agent à l'aide de la commande fetch-config afin de vous assurer que vos modifications ont bien été appliquées.
Instance EC2 Linux
Exécutez la commande suivante :
sudo /opt/aws/amazon-cloudwatch-agent/bin/amazon-cloudwatch-agent-config-wizard
Instance EC2 Windows
Exécutez la commande suivante en tant qu'administrateur dans Windows PowerShell :
cd "C:\Program Files\Amazon\AmazonCloudWatchAgent" .\amazon-cloudwatch-agent-config-wizard.exe
L'assistant crée le fichier de configuration de l'agent avec le chemin C:\Program Files\Amazon\AmazonCloudWatchAgent\config.json par défaut.
Démarrage de l'agent CloudWatch
Instance EC2 Linux
Exécutez la commande suivante :
sudo /opt/aws/amazon-cloudwatch-agent/bin/amazon-cloudwatch-agent-ctl -a fetch-config -m ec2 -c file:configuration-file-path -s
Remarque : Remplacez configuration-file-path par le chemin de votre fichier de configuration.
Instance EC2 Windows
Exécutez la commande suivante en tant qu'administrateur dans Windows PowerShell :
& "C:\Program Files\Amazon\AmazonCloudWatchAgent\amazon-cloudwatch-agent-ctl.ps1" -a fetch-config -m ec2 -c file:configuration-file-path -s
Remarque : Remplacez configuration-file-path par le chemin de votre fichier de configuration.
Par défaut, l'agent envoie les métriques à l'espace de noms CWAgent.
Vérification du statut de l'agent
L'agent met du temps à renseigner les métriques que vous avez configurées dans CloudWatch. Pour vérifier si l'agent est en cours d'exécution avant qu'il ne remplisse les métriques, exécutez les commandes suivantes.
Instance EC2 Linux :
sudo /opt/aws/amazon-cloudwatch-agent/bin/amazon-cloudwatch-agent-ctl -m ec2 -a status
Instance EC2 Windows :
& "C:\Program Files\Amazon\AmazonCloudWatchAgent\amazon-cloudwatch-agent-ctl.ps1" -m ec2 -a status
Démarrage et arrêt de l’agent CloudWatch
Pour en savoir plus, consultez la section Arrêt et redémarrage de l'agent CloudWatch.
- Balises
- Amazon CloudWatchAmazon EC2
- Langue
- Français

This article was reviewed and updated on 2026-02-18.
Contenus pertinents
demandé il y a 2 ans
demandé il y a 4 ans
demandé il y a 2 ans
demandé il y a 7 mois
AWS OFFICIELA mis à jour il y a 8 mois