You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

为何AmazonCloudWatch-ManageAgent执行历史报Error但CloudWatch Agent正常运行?

问题

按照AWS官方文档完成CloudWatch Agent部署步骤:

  1. 启动附带CloudWatchAgentServerRole和AmazonSSMManagedInstanceCore权限IAM角色的Amazon Linux 2 EC2实例
  2. 通过AWS-ConfigureAWSPackage下载CloudWatch Agent包
  3. 在Systems Manager Parameter Store创建名为AmazonCloudWatch-linux的参数并配置指标收集规则
  4. 执行AmazonCloudWatch-ManageAgent并指定配置位置
  5. 通过命令确认CloudWatch Agent已成功运行
  6. 在CloudWatch Metrics中验证新指标生成
  7. 检查命令输出无异常

但发现AmazonCloudWatch-ManageAgent的执行历史中标记有Error信息,请问该Error出现的原因是什么?

可能的错误原因
  • IAM角色权限配置问题:
    • 角色信任关系未正确配置:IAM角色的信任策略未允许SSM服务(ssm.amazonaws.com)扮演该角色,导致SSM无法执行文档
    • 权限遗漏:虽然已附加指定的两个托管策略,但可能缺少访问Parameter Store的ssm:GetParameter权限,或是CloudWatch Agent推送指标所需的cloudwatch:PutMetricData权限未被正确授予
  • Parameter Store参数异常:
    • 参数名称不匹配:执行AmazonCloudWatch-ManageAgent时指定的参数名与实际创建的AmazonCloudWatch-linux存在拼写、大小写或格式差异
    • 参数格式错误:参数内容不是合法的JSON格式,或是指标收集规则存在语法错误(如引号不闭合、逗号缺失)
    • 参数权限不足:EC2实例的IAM角色未被授予读取该参数的权限,导致Agent无法拉取配置
  • SSM代理状态问题:EC2实例上的amazon-ssm-agent未正常运行,或是版本过低,无法正确处理AmazonCloudWatch-ManageAgent文档。可通过systemctl status amazon-ssm-agent命令检查状态。
  • CloudWatch Agent安装异常:AWS-ConfigureAWSPackage执行过程中未成功完成Agent安装,或是安装的版本与配置规则不兼容。可通过rpm -qa | grep amazon-cloudwatch-agent命令验证安装状态。
  • 网络连通性限制:EC2实例无法访问SSM或CloudWatch服务端点,比如安全组/NACL限制了出站流量,或是私有子网未配置NAT网关/VPC端点,导致Agent无法获取配置或上报执行状态。
  • 配置位置指定错误:执行AmazonCloudWatch-ManageAgent时,配置位置的格式错误,比如未正确使用ssm:AmazonCloudWatch-linux的前缀格式,导致无法识别参数存储位置。

内容的提问来源于stack exchange,提问作者dmjy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.25 10:15:39