アットウィキロゴ

[AWS]「CloudWatch」CloudWatchエージェントのインストール【RHEL 9】

CloudWatchエージェントを対象サーバにインストールすると、メトリクスとログを収集できます。

1. IAM Roleの作成

CloudWatch Agentを実行しメトリックスを取得するIAM ロールを作成します。
「CloudWatchAgentServerPolicy」ポリシーをアタッチします。
  • 「サービス」メニューの「IAM」をクリックします。
  • 左側のメニューより「ロール」を選択し、「ロールの作成」ボタンをクリックします。
  • AWSサービスで「EC2」を選択し、「次のステップ:アクセス権限」ボタンをクリックします。
  • 「Attach アクセス権限ポリシー」で、「CloudWatchAgentServerPolicy」にチェックを付けます。
  • 「アクセス権限の境界の設定」で「アクセス権限の境界を設定せずに role を作成する」を指定して、「次のステップ:タグ」ボタンをクリックします。
  • 任意のタグを指定して、「次のステップ:確認」ボタンをクリックします。
  • 「ロール名」(必須)と「ロールの説明」(任意)を入力して、「ロールの作成」ボタンをクリックします。
アクセス権限ポリシー CloudWatchAgentServerPolicy
ロール名 EC2-CloudWatchAgent-Role

2. CloudWatchエージェントのインストール

(1) IAMロールの割り当て
EC2インスタンスにIAMロールを割り当てます。
  • 「サービス」メニューより「コンピューティング」→「EC2」をクリックします。
  • 左側のメニューより「インスタンス」を選択します。
  • 該当のインスタンスを選択して、「アクション」→「セキュリティ」→「IAMロールを変更」
IAMロール EC2-CloudWatchAgent-Role
  • 「IAMロールの更新」ボタンをクリックします。
※※※※※※※※※ 注意事項 ※※※※※※※※※
既に他のIAMロールが割り当てられている場合は該当のIAMロールに「CloudWatchAgentServerPolicy」を追加して下さい。
(2) CloudWatchエージェントのインストール
EC2にログインして以下のコマンドを実行します。
# dnf install https://amazoncloudwatch-agent.s3.amazonaws.com/redhat/amd64/latest/amazon-cloudwatch-agent.rpm

最終更新:2026年07月24日 10:41