跳至内容

如何使用 Systems Manager安装和配置统一的 CloudWatch 代理?

2 分钟阅读
0

我想使用 AWS Systems Manager (SSM) 安装和配置统一的 Amazon CloudWatch 代理。

解决方法

要使用 Systems Manager 安装和配置统一 CloudWatch 代理,请完成以下步骤:

创建并附加 IAM 角色

创建 AWS Identity and Access Management (IAM) 角色为 CloudWatch 和 SSM Agent 提供权限,并将该角色附加到所需的实例:

  1. 打开 IAM 控制台
  2. 选择角色,然后选择创建角色
  3. 对于选择受信任实体的类型,选择 AWS 服务
  4. 常见使用案例中,选择 EC2,然后选择下一步
  5. 在策略列表中,选中 CloudWatchAgentServerPolicyAmazonSSMManagedInstanceCore 复选框,然后选择下一步
  6. 角色名称中,输入角色的名称,例如 CloudWatchAgentServerRole
  7. (可选)提供角色描述。
  8. 确认 CloudWatchAgentServerPolicyAmazonSSMManagedInstanceCore 显示在策略旁边。
  9. 选择创建角色
  10. 将该 IAM 角色附加到 Amazon Elastic Compute Cloud(Amazon EC2)实例

对于本地服务器,请参阅创建用于本地服务器上的 CloudWatch 代理的 IAM 用户

使用 Systems Manager 下载并安装统一的 CloudWatch 代理

在开始之前,请完成以下步骤:

  • 在实例上安装 AWS Systems Manager Agent(SSM Agent)版本 3.2.1705.0 或更高版本。要验证实例上的版本,请参阅检查 SSM 版本号
  • 确保 Amazon EC2 实例处于联机状态并由 SSM Agent 管理。要验证该实例是否由 SSM Agent 管理,请参阅验证 SSM Agent 的状态
  • 如果您的实例是私有的,则使用 AWS PrivateLink 配置端点以供 SSM 和 CloudWatch 代理使用。此配置需要访问 SSM、监控、日志和 Amazon EC2 端点。

完成上述步骤后,使用 Systems Manager 下载并安装 CloudWatch 代理

创建和修改代理配置文件

要创建和修改代理配置文件,请使用向导创建 CloudWatch 代理配置文件

sudo /opt/aws/amazon-cloudwatch-agent/bin/amazon-cloudwatch-agent-config-wizard

在运行 Windows Server 的服务器上,运行以下命令启动向导:

cd "C:\Program Files\Amazon\AmazonCloudWatchAgent"
.\amazon-cloudwatch-agent-config-wizard.exe

向导完成后,代理配置文件存储在 Linux 服务器上的 /opt/aws/amazon-cloudwatch-agent/bin/config.json 和 Windows 服务器上的 C:\Program Files\Amazon\AmazonCloudWatchAgent 中。您可以手动编辑文件来添加或删除指标或日志。

注意:如果您计划使用 Systems Manager 安装和配置代理,在提示将文件存储到 Systems Manager Parameter Store 时请务必回答。如果您不使用 SSM Agent 安装 CloudWatch 代理,则可以选择将文件存储在 Parameter Store 中。要将文件存储在 Parameter Store 中,请使用具有适当权限的 IAM 角色。有关更多信息,请参阅创建用于 CloudWatch 代理的 IAM 角色和用户

启动 CloudWatch 代理

**注意:**如果在运行 AWS 命令行界面(AWS CLI)命令时遇到错误,请参阅排查 AWS CLI 错误。此外,确保您使用的是最新版本的 AWS CLI

要启动 CloudWatch 代理,请使用 Systems Manager 运行命令或 AWS 命令行界面(AWS CLI)。有关更多信息,请参阅启动 CloudWatch 代理

注意: 当您使用 SSM AmazonCloudWatch-ManageAgent 命令部署存储在 Parameter Store 中的代理配置时,可以同时部署多个实例。部署后,如果对 Parameter Store 中的代理配置进行了任何更改,则必须再次发出 AmazonCloudWatch-ManageAgent 命令。要发出该命令,请在命令中使用“Configure”操作选项来确保对目标实例进行配置更改。

相关信息

使用您的代理配置在 EC2 实例上安装 CloudWatch 代理

CloudWatch 代理故障排除

如何将内存和磁盘指标从 EC2 实例发送到 CloudWatch?

AWS 官方已更新 2 年前