

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Démarrez avec Amazon ECS Action Logs
<a name="action-logs-getting-started"></a>

Amazon ECS Action Logs utilise le mécanisme de distribution automatique CloudWatch des journaux Amazon Logs pour publier des enregistrements détaillés des actions de service vers votre destination préférée. Lorsque vous activez les journaux d'action, vous pouvez voir chaque étape prise par Amazon ECS lors des déploiements et des opérations du démon, y compris le provisionnement de l'infrastructure, l'enregistrement des ressources et les détails des défaillances. Cette visibilité vous permet de résoudre les problèmes sans avoir à contacter le AWS support et de réduire le temps nécessaire pour identifier les causes profondes. Vous pouvez activer les journaux d'action pour vos clusters à l'aide de la console Amazon ECS ou CloudWatch des API Logs.

## Conditions préalables
<a name="action-logs-getting-started-prerequisites"></a>

Avant d'activer les journaux d'action, vérifiez que votre identité IAM dispose des autorisations requises.

### Autorisations IAM requises
<a name="action-logs-iam-permissions"></a>

Votre identité IAM doit disposer des autorisations suivantes pour activer et gérer les journaux d'actions :

```
{
    "Effect": "Allow",
    "Action": [
        "logs:PutDeliverySource",
        "logs:PutDeliveryDestination",
        "logs:CreateDelivery",
        "logs:GetDelivery",
        "ecs:AllowVendedLogDeliveryForResource"
    ],
    "Resource": "*"
}
```

### Politique relative aux ressources de destination
<a name="action-logs-destination-policy"></a>

Le groupe de CloudWatch journaux Logs de destination doit disposer d'une politique de ressources qui autorise le `delivery.logs.amazonaws.com` service à écrire des journaux. Ajoutez l'instruction suivante à la politique de ressources du groupe de journaux :

```
{
    "Effect": "Allow",
    "Principal": {
        "Service": "delivery.logs.amazonaws.com"
    },
    "Action": [
        "logs:CreateLogStream",
        "logs:PutLogEvents"
    ],
    "Resource": "arn:aws:logs:{{region}}:{{account-id}}:log-group:{{log-group-name}}:log-stream:*"
}
```

## Activer les journaux d'action à l'aide de la console Amazon ECS
<a name="action-logs-enable-console"></a>

Vous pouvez activer les journaux d'action directement depuis la page des détails du cluster dans la console Amazon ECS.

**Pour activer les journaux d'action à l'aide de la console**

1. Ouvrez la console à l'adresse [ https://console.aws.amazon.com/ecs/v2](https://console.aws.amazon.com/ecs/v2).

1. Dans le volet de navigation, choisissez ** Clusters**, puis sélectionnez le cluster.

1. Cliquez sur l’onglet **Configuration**.

1. Dans la ** section Journaux ** d'actions, choisissez ** Ajouter**.

1. Pour **Destination**, choisissez l'une des options suivantes :
   + **CloudWatch Journaux ** (par défaut)
   + **Amazon S3**
   + **Amazon Data Firehose**

   Pour les CloudWatch journaux, Amazon ECS crée un groupe de journaux par défaut nommé `/aws/vendedlogs/ecs/action-logs/{{cluster-name}}` avec une période de rétention de 7 jours.

1. Choisissez **Enregistrer**.

## Activer les journaux d'action à l'aide CloudWatch des API Logs
<a name="action-logs-enable-api"></a>

Vous pouvez activer les journaux d'action par programmation à l'aide des API de livraison de CloudWatch journaux vended Logs. Cette approche nécessite trois étapes : enregistrer la source de diffusion, configurer la destination et créer la diffusion.

**Pour activer les journaux d'actions à l'aide du AWS INTERFACE DE LIGNE DE COMMANDE (CLI)**

1. Enregistrez la source de diffusion en exécutant la commande suivante :

   ```
   aws logs put-delivery-source \
       --name {{my-ecs-action-logs}} \
       --resource-arn arn:aws:ecs:{{region}}:{{account-id}}:cluster/{{cluster-name}} \
       --log-type EcsActionLogs
   ```

1. Configurez la destination de livraison en exécutant la commande suivante :

   ```
   aws logs put-delivery-destination \
       --name {{my-ecs-logs-destination}} \
       --output-format json \
       --delivery-destination-configuration '{"destinationResourceArn": "arn:aws:logs:{{region}}:{{account-id}}:log-group:/aws/vendedlogs/ecs/action-logs/{{cluster-name}}"}'
   ```

1. Créez la diffusion pour lier la source à la destination en exécutant la commande suivante :

   ```
   aws logs create-delivery \
       --delivery-source-name {{my-ecs-action-logs}} \
       --delivery-destination-arn arn:aws:logs:{{region}}:{{account-id}}:delivery-destination:{{my-ecs-logs-destination}}
   ```

## Vérifier la livraison du journal
<a name="action-logs-verify-delivery"></a>

Après avoir activé les journaux d'action, vérifiez que les journaux sont envoyés à votre destination.

**Pour vérifier la livraison du journal**

1. Déclenchez une action dans votre cluster. Par exemple, créez ou mettez à jour un service démon.

1. Ouvrez la CloudWatch console à https://console.aws.amazon.com/cloudwatch/.

1. Dans le panneau de navigation, choisissez **Groupes de journaux**.

1. Sélectionnez votre groupe de journaux Action Logs et vérifiez que de nouveaux flux de journaux apparaissent.

## Supprimer les journaux d'actions
<a name="action-logs-delete"></a>

Vous pouvez supprimer les journaux d'action à l'aide de l' AWS interface de ligne de commande ou de la console Amazon ECS.

Pour supprimer des journaux d'actions, votre identité IAM doit disposer des autorisations supplémentaires suivantes :

```
{
    "Effect": "Allow",
    "Action": [
        "logs:DeleteDelivery",
        "logs:DeleteDeliverySource",
        "logs:DeleteDeliveryDestination"
    ],
    "Resource": "*"
}
```

**Pour supprimer les journaux d'actions à l'aide du AWS INTERFACE DE LIGNE DE COMMANDE (CLI)**

1. Supprimez la livraison en exécutant la commande suivante :

   ```
   aws logs delete-delivery \
       --delivery-id {{delivery-id}}
   ```

1. Supprimez la source de diffusion en exécutant la commande suivante :

   ```
   aws logs delete-delivery-source \
       --name {{my-ecs-action-logs}}
   ```

1. Supprimez la destination de livraison en exécutant la commande suivante :

   ```
   aws logs delete-delivery-destination \
       --name {{my-ecs-logs-destination}}
   ```

Pour supprimer des journaux d'actions à l'aide de la console, accédez à la page des détails du cluster, choisissez ** l'onglet ** Configuration, puis choisissez ** Supprimer ** dans la ** section Journaux ** d'actions.

## Étapes suivantes
<a name="action-logs-next-steps"></a>

Après avoir activé Action Logs, utilisez les ressources suivantes pour surveiller et dépanner vos clusters Amazon ECS :
+ [Résolution des problèmes liés aux journaux d'action Amazon ECS](action-logs-troubleshooting.md)