View a markdown version of this page

Erste Schritte mit Amazon ECS Action Logs - Amazon Elastic Container Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erste Schritte mit Amazon ECS Action Logs

Amazon ECS Action Logs verwenden den Amazon CloudWatch Logs-Versandmechanismus für Verkaufsprotokolle, um detaillierte Aufzeichnungen von Serviceaktionen an Ihrem bevorzugten Ziel zu veröffentlichen. Wenn Sie Action Logs aktivieren, können Sie jeden Schritt verfolgen, den Amazon ECS bei Bereitstellungen und Daemon-Vorgängen unternimmt, einschließlich Infrastrukturbereitstellung, Ressourcenregistrierung und Fehlerdetails. Diese Transparenz hilft Ihnen, Probleme zu beheben, ohne den AWS Support kontaktieren zu müssen, und reduziert die Zeit, um die Ursachen zu identifizieren. Sie können Aktionsprotokolle für Ihre Cluster mithilfe der Amazon ECS-Konsole oder der CloudWatch Logs-APIs aktivieren.

Voraussetzungen

Bevor Sie Action Logs aktivieren, stellen Sie sicher, dass Ihre IAM-Identität über die erforderlichen Berechtigungen verfügt.

Erforderliche IAM-Berechtigungen

Ihre IAM-Identität muss über die folgenden Berechtigungen verfügen, um Aktionsprotokolle zu aktivieren und zu verwalten:

{ "Effect": "Allow", "Action": [ "logs:PutDeliverySource", "logs:PutDeliveryDestination", "logs:CreateDelivery", "logs:GetDelivery", "ecs:AllowVendedLogDeliveryForResource" ], "Resource": "*" }

Richtlinie für die Zielressource

Die Zielprotokollgruppe für CloudWatch Protokolle muss über eine Ressourcenrichtlinie verfügen, die es dem delivery.logs.amazonaws.com Dienst ermöglicht, Protokolle zu schreiben. Fügen Sie der Ressourcenrichtlinie für Protokollgruppen die folgende Anweisung hinzu:

{ "Effect": "Allow", "Principal": { "Service": "delivery.logs.amazonaws.com" }, "Action": [ "logs:CreateLogStream", "logs:PutLogEvents" ], "Resource": "arn:aws:logs:region:account-id:log-group:log-group-name:log-stream:*" }

Aktivieren Sie Aktionsprotokolle mithilfe der Amazon ECS-Konsole

Sie können Aktionsprotokolle direkt auf der Cluster-Detailseite in der Amazon ECS-Konsole aktivieren.

Um Aktionsprotokolle mithilfe der Konsole zu aktivieren
  1. Öffnen Sie die Konsole unter https://console.aws.amazon.com/ecs/v2.

  2. Wählen Sie im Navigationsbereich Clusters und dann den Cluster aus.

  3. Wählen Sie die Registerkarte Konfiguration aus.

  4. Wählen Sie im Abschnitt Aktionsprotokolle die Option Hinzufügen aus.

  5. Wählen Sie für Destination eine der folgenden Optionen:

    • CloudWatch Protokolle (Standard)

    • Amazon S3

    • Amazon Data Firehose

    Für CloudWatch Protokolle erstellt Amazon ECS eine Standard-Protokollgruppe /aws/vendedlogs/ecs/action-logs/cluster-name mit einem Namen und einer Aufbewahrungsfrist von 7 Tagen.

  6. Wählen Sie Speichern.

Aktivieren Sie Aktionsprotokolle mithilfe von CloudWatch Logs-APIs

Sie können Aktionsprotokolle programmgesteuert aktivieren, indem Sie die APIs für die Protokollübermittlung von CloudWatch Logs verwenden. Dieser Ansatz erfordert drei Schritte: Registrierung der Übermittlungsquelle, Konfiguration des Ziels und Erstellen der Übertragung.

Um Aktionsprotokolle mit dem zu aktivieren AWS CLI
  1. Registrieren Sie die Übermittlungsquelle, indem Sie den folgenden Befehl ausführen:

    aws logs put-delivery-source \ --name my-ecs-action-logs \ --resource-arn arn:aws:ecs:region:account-id:cluster/cluster-name \ --log-type EcsActionLogs
  2. Konfigurieren Sie das Lieferziel, indem Sie den folgenden Befehl ausführen:

    aws logs put-delivery-destination \ --name my-ecs-logs-destination \ --output-format json \ --delivery-destination-configuration '{"destinationResourceArn": "arn:aws:logs:region:account-id:log-group:/aws/vendedlogs/ecs/action-logs/cluster-name"}'
  3. Erstellen Sie die Lieferung, um die Quelle mit dem Ziel zu verknüpfen, indem Sie den folgenden Befehl ausführen:

    aws logs create-delivery \ --delivery-source-name my-ecs-action-logs \ --delivery-destination-arn arn:aws:logs:region:account-id:delivery-destination:my-ecs-logs-destination

Überprüfen Sie die Protokollzustellung

Nachdem Sie die Aktionsprotokolle aktiviert haben, stellen Sie sicher, dass die Protokolle an Ihr Ziel gesendet werden.

Um die Übermittlung von Protokollen zu überprüfen
  1. Lösen Sie eine Aktion in Ihrem Cluster aus. Erstellen oder aktualisieren Sie beispielsweise einen Daemon-Dienst.

  2. Öffnen Sie die CloudWatch Konsole unter https://console.aws.amazon.com/cloudwatch/.

  3. Wählen Sie im Navigationsbereich Protokollgruppen aus.

  4. Wählen Sie Ihre Aktionsprotokoll-Protokollgruppe aus und vergewissern Sie sich, dass neue Protokollstreams angezeigt werden.

Aktionsprotokolle löschen

Sie können Aktionsprotokolle mithilfe der AWS CLI oder der Amazon ECS-Konsole löschen.

Um Aktionsprotokolle zu löschen, muss Ihre IAM-Identität über die folgenden zusätzlichen Berechtigungen verfügen:

{ "Effect": "Allow", "Action": [ "logs:DeleteDelivery", "logs:DeleteDeliverySource", "logs:DeleteDeliveryDestination" ], "Resource": "*" }
Um Aktionsprotokolle mit dem zu löschen AWS CLI
  1. Löschen Sie die Lieferung, indem Sie den folgenden Befehl ausführen:

    aws logs delete-delivery \ --delivery-id delivery-id
  2. Löschen Sie die Übermittlungsquelle, indem Sie den folgenden Befehl ausführen:

    aws logs delete-delivery-source \ --name my-ecs-action-logs
  3. Löschen Sie das Lieferziel, indem Sie den folgenden Befehl ausführen:

    aws logs delete-delivery-destination \ --name my-ecs-logs-destination

Um Aktionsprotokolle mithilfe der Konsole zu löschen, navigieren Sie zur Cluster-Detailseite, wählen Sie die Registerkarte Konfiguration und dann im Abschnitt Aktionsprotokolle die Option Löschen aus.

Nächste Schritte

Nachdem Sie die Aktionsprotokolle aktiviert haben, verwenden Sie die folgenden Ressourcen, um Ihre Amazon ECS-Cluster zu überwachen und Fehler zu beheben: