Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Surveillez les opérations d'Amazon ECS avec Action Logs
Présentation d'Amazon ECS Action Logs
Avec Amazon ECS Action Logs, vous pouvez surveiller toutes les actions qu'Amazon ECS effectue en votre nom pendant les opérations liées au cycle de vie des conteneurs. Les journaux d'action capturent des enregistrements horodatés de chaque opération de ressource, de chaque transition d'état et de chaque appel d'API initié par un service au sein de vos clusters.
Les journaux d'actions enregistrent des opérations auparavant invisibles, telles que les téléchargements d'images de conteneurs, les enregistrements d'équilibreurs de charge et les configurations de groupes de sécurité. Sans journaux d'action, vous ne pouvez observer que les états de début et de fin de vos ressources. Grâce aux journaux d'action, vous pouvez consulter toutes les étapes intermédiaires franchies par Amazon ECS entre ces états.
Lorsque vous activez les journaux d'action, Amazon Q peut accéder à ces journaux dans la console de AWS gestion pour vous aider à résoudre les échecs de déploiement et les problèmes liés aux démons directement depuis la console.
Avantages des journaux d'action
Les journaux d'action offrent les avantages suivants pour la gestion de vos charges de travail Amazon ECS :
-
Visibilité des actions de service : visualisez les actions auparavant invisibles qu'Amazon ECS effectue entre les transitions d'état, notamment le provisionnement de l'infrastructure, la configuration réseau et l'enregistrement des ressources.
-
Résolution des problèmes améliorée : diagnostiquez les échecs de déploiement et les problèmes d'infrastructure sans contacter AWS le support. Les journaux d'action prennent en charge un nombre croissant de raisons d'échec.
-
Métadonnées de défaillance étendues : conservez les métadonnées relatives aux tâches ayant échoué au-delà de la période de conservation standard d'une heure. Vous pouvez consulter les informations détaillées sur les défaillances à votre propre rythme.
-
Self-service débogage : étudiez et résolvez les problèmes de manière indépendante en passant en revue la séquence complète des actions qui ont conduit à un échec.
Ce qui est enregistré
Les journaux d'actions capturent les actions pour les opérations Amazon ECS suivantes :
-
Déploiements de services : transitions d'état, annulations et exécution de crochets de cycle de vie.
-
Cycle de vie des démons gérés : opérations de création, de mise à jour, de suppression et de vidange d'instance pour les démons gérés.
Comment fonctionnent les journaux d'action
Vous pouvez accéder aux journaux d'actions au niveau du cluster. Vous pouvez activer les journaux d'action via la console Amazon ECS ou en utilisant les CloudWatch API Amazon (PutDeliverySourcePutDeliveryDestination, etCreateDelivery).
Une fois que vous avez activé les journaux d'action, Amazon ECS émet des journaux JSON structurés via le hub CloudWatch d'ingestion. Amazon ECS transmet les journaux à la destination de votre choix : CloudWatch Logs, Amazon S3 ou Amazon Data Firehose.
Les journaux d'action utilisent la fonction de publication instantanée. La publication de journaux ne bloque ni ne dégrade jamais les opérations relatives aux ressources Amazon ECS. En cas d'échec de livraison temporaire, Amazon ECS continue de traiter vos charges de travail sans interruption.
Présentation du schéma de journalisation
Chaque entrée du journal des actions contient les champs suivants :
-
timestamp— Millisecondes Unix lorsque l'événement s'est produit. -
logLevel— Le niveau de gravité :INFOWARN, ouERROR. -
account— L'identifiant du AWS compte. -
region— La AWS région où l'événement s'est produit. -
resourceArn— L'ARN du cluster qui représente la portée de l'opt-in. -
actionSourceId— Identifiant de sous-ressource, tel qu'un ARN de service ou un ARN de démon. -
eventName— L'identifiant de l'action, par exempleDAEMON_DEPLOYMENT_IN_PROGRESS. -
detail— Une charge utile JSON spécifique à l'événement avec un contexte supplémentaire sur l'action.
Destinations et organisation des journaux
Vous pouvez envoyer des journaux d'action vers les destinations suivantes :
-
CloudWatch Journaux : les CloudWatch journaux stockent les journaux dans un groupe de journaux nommé
/aws/vendedlogs/ecs/action-logs/{resourceId}. Amazon ECS crée un flux de journaux distinct pour chaque sous-ressource, en utilisant{actionSourceId}comme nom du flux de journaux. -
Amazon S3 — Amazon S3 partitionne les journaux par compte, région et fenêtres temporelles de 5 minutes. Amazon S3 compresse les fichiers à l'aide de gzip pour un stockage efficace.
-
Amazon Data Firehose — Amazon Data Firehose fournit des journaux sous forme d'enregistrements JSON délimités par de nouvelles lignes en temps quasi réel.
Tarification
Action Logs est une fonctionnalité payante qui utilise la tarification CloudWatch standard des journaux vendus. Vous payez pour l'ingestion et le stockage des journaux en fonction du volume de journaux générés par vos clusters. Vous pouvez configurer la rétention via vos paramètres de destination. Lorsque vous activez les journaux d'action via la console Amazon ECS, CloudWatch Logs utilise une conservation par défaut de 7 jours.