View a markdown version of this page

Überwachen Sie den Amazon ECS-Betrieb mit Aktionsprotokollen - Amazon Elastic Container Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überwachen Sie den Amazon ECS-Betrieb mit Aktionsprotokollen

Überblick über die Amazon ECS-Aktionsprotokolle

Mit Amazon ECS Action Logs können Sie alle Aktionen überwachen, die Amazon ECS während des Container-Lebenszyklus in Ihrem Namen ausführt. Aktionsprotokolle erfassen mit Zeitstempel versehene Aufzeichnungen über jeden Ressourcenvorgang, jeden Zustandsübergang und jeden dienstinitiierten API-Aufruf innerhalb Ihrer Cluster.

In Aktionsprotokollen werden zuvor unsichtbare Vorgänge wie das Herunterladen von Container-Images, Load Balancer-Registrierungen und Sicherheitsgruppenkonfigurationen aufgezeichnet. Ohne Aktionsprotokolle können Sie nur den Start- und Endstatus Ihrer Ressourcen beobachten. Mit Action Logs können Sie jeden Zwischenschritt verfolgen, den Amazon ECS zwischen diesen Zuständen unternimmt.

Wenn Sie Aktionsprotokolle aktivieren, kann Amazon Q in der AWS Management Console auf diese Protokolle zugreifen, um Sie beim Debuggen von Bereitstellungsfehlern und Daemon-Problemen direkt von der Konsole aus zu unterstützen.

Vorteile von Action Logs

Aktionsprotokolle bieten die folgenden Vorteile für die Verwaltung Ihrer Amazon ECS-Workloads:

  • Einblick in Serviceaktionen — Sehen Sie sich zuvor unsichtbare Aktionen an, die Amazon ECS zwischen Zustandsübergängen ausführt, einschließlich Infrastrukturbereitstellung, Netzwerkkonfiguration und Ressourcenregistrierung.

  • Verbesserte Fehlerbehebung — Diagnostizieren Sie Bereitstellungsfehler und Infrastrukturprobleme, ohne den AWS Support zu kontaktieren. Aktionsprotokolle unterstützen eine wachsende Zahl von Fehlerursachen.

  • Erweiterte Fehlermetadaten — Bewahren Sie Metadaten zu fehlgeschlagenen Aufgaben über die standardmäßige Aufbewahrungsfrist von einer Stunde hinaus auf. Sie können detaillierte Fehlerinformationen in Ihrem eigenen Tempo überprüfen.

  • Self-service Debugging — Untersuchen und lösen Sie Probleme unabhängig voneinander, indem Sie die gesamte Abfolge der Aktionen überprüfen, die zu einem Fehler geführt haben.

Was wird protokolliert

Aktionsprotokolle erfassen Aktionen für die folgenden Amazon ECS-Operationen:

  • Servicebereitstellungen — Zustandsübergänge, Rollbacks und Lifecycle-Hook-Ausführung.

  • Lebenszyklus von Managed Daemons — Vorgänge zum Erstellen, Aktualisieren, Löschen und Entladen von Instanzen für Managed Daemons.

So funktionieren Aktionsprotokolle

Sie entscheiden sich für Aktionsprotokolle auf Clusterebene. Sie können Aktionsprotokolle über die Amazon ECS-Konsole oder mithilfe der CloudWatch Amazon-APIs (PutDeliverySourcePutDeliveryDestination, undCreateDelivery) aktivieren.

Nachdem Sie die Aktionsprotokolle aktiviert haben, sendet Amazon ECS strukturierte JSON-Protokolle über den CloudWatch Ingestion Hub. Amazon ECS liefert Protokolle an das von Ihnen gewählte Ziel: CloudWatch Logs, Amazon S3 oder Amazon Data Firehose.

Aktionsprotokolle werden nach dem Prinzip „Fire-and-Forget“ veröffentlicht. Die Veröffentlichung von Protokollen blockiert oder beeinträchtigt niemals den Betrieb von Amazon ECS-Ressourcen. Wenn ein vorübergehender Lieferfehler auftritt, setzt Amazon ECS die Verarbeitung Ihrer Workloads ohne Unterbrechung fort.

Überblick über das Protokollschema

Jeder Aktionsprotokolleintrag enthält die folgenden Felder:

  • timestamp— UNIX-Millisekunden, als das Ereignis eintrat.

  • logLevel— Der Schweregrad:INFO, WARN oder. ERROR

  • account— Die AWS Konto-ID.

  • region— Die AWS Region, in der das Ereignis eingetreten ist.

  • resourceArn— Der Cluster-ARN, der den Opt-In-Bereich darstellt.

  • actionSourceId— Die Unterressourcen-ID, z. B. ein Dienst-ARN oder ein Daemon-ARN.

  • eventName— Die Aktionskennung, zum Beispiel. DAEMON_DEPLOYMENT_IN_PROGRESS

  • detail— Eine ereignisspezifische JSON-Nutzlast mit zusätzlichem Kontext zur Aktion.

Ziele und Organisation protokollieren

Sie können Aktionsprotokolle an die folgenden Ziele senden:

  • CloudWatch Protokolle — CloudWatch Logs speichert Protokolle in einer Protokollgruppe mit dem Namen/aws/vendedlogs/ecs/action-logs/{resourceId}. Amazon ECS erstellt für jede Unterressource einen separaten Protokollstream, wobei {actionSourceId} als Name des Protokollstreams verwendet wird.

  • Amazon S3 — Amazon S3 partitioniert Protokolle nach Konto, Region und 5-Minuten-Zeitfenstern. Amazon S3 komprimiert die Dateien mithilfe von gzip für eine effiziente Speicherung.

  • Amazon Data Firehose — Amazon Data Firehose liefert Protokolle nahezu in Echtzeit als durch Zeilenumbrüche getrennte JSON-Datensätze.

Preisgestaltung

Action Logs ist eine kostenpflichtige Funktion, die die Standardpreise für verkaufte Logs verwendet. CloudWatch Sie zahlen für die Aufnahme und Speicherung von Protokollen auf der Grundlage des Volumens der Protokolle, die Ihre Cluster generieren. Sie können die Aufbewahrung über Ihre Zieleinstellungen konfigurieren. Wenn Sie Aktionsprotokolle über die Amazon ECS-Konsole aktivieren, verwendet CloudWatch Logs eine Standardaufbewahrungsdauer von 7 Tagen.