Memecahkan masalah kesalahan Amazon ECS ResourceInitializationError - Amazon Elastic Container Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memecahkan masalah kesalahan Amazon ECS ResourceInitializationError

Berikut ini adalah beberapa pesan ResourceInitialization kesalahan dan tindakan yang dapat Anda ambil untuk memperbaiki kesalahan.

Tugas tidak dapat menarik otentikasi registri dari AmazonECR. Ada masalah koneksi antara tugas dan AmazonECR. Periksa konfigurasi jaringan tugas Anda.

Kesalahan ini menunjukkan bahwa tugas tidak dapat terhubung ke AmazonECR.

Periksa koneksi antara tugas dan AmazonECR. Untuk informasi, lihat Memverifikasi Amazon ECS menghentikan konektivitas tugas.

Tugas tidak dapat mengunduh file variabel lingkungan dari Amazon S3. Ada masalah koneksi antara tugas dan Amazon S3. Periksa konfigurasi jaringan tugas Anda.

Kesalahan ini terjadi ketika tugas Anda tidak dapat mengunduh file lingkungan Anda dari Amazon S3.

Periksa koneksi antara tugas dan titik akhir Amazon S3VPC. Untuk informasi, lihat Memverifikasi Amazon ECS menghentikan konektivitas tugas.

Tugas tidak dapat menarik rahasia dari AWS Systems Manager Parameter Store. Periksa koneksi jaringan Anda antara tugas dan AWS Systems Manager.

Kesalahan ini terjadi ketika tugas Anda tidak dapat menarik gambar yang ditentukan dalam definisi tugas menggunakan kredensyal di Systems Manager.

Periksa koneksi antara tugas dan VPC titik akhir Systems Manager. Untuk informasi, lihat Memverifikasi Amazon ECS menghentikan konektivitas tugas.

Tugas tidak dapat menarik rahasia dari AWS Secrets Manager. Ada masalah koneksi antara tugas dan Secrets Manager. Periksa konfigurasi jaringan tugas Anda.

Kesalahan ini terjadi ketika tugas Anda tidak dapat menarik gambar yang ditentukan dalam definisi tugas menggunakan kredensyal di Secrets Manager.

Kesalahan menunjukkan bahwa ada masalah konektivitas jaringan antara VPC titik akhir Systems Manager dan tugas.

Untuk informasi tentang cara memverifikasi konektivitas antara tugas dan titik akhir, lihatMemverifikasi Amazon ECS menghentikan konektivitas tugas.

Tugas tidak dapat menarik rahasia dari Secrets Manager. Tugas tidak dapat mengambil rahasia dengan ARN 'secretARN” dari Secrets Manager. Periksa apakah rahasia ada di Wilayah yang ditentukan.

Kesalahan ini terjadi ketika tugas Anda tidak dapat menarik gambar yang ditentukan dalam definisi tugas menggunakan kredensyal di Secrets Manager.

Masalah ini disebabkan oleh salah satu alasan berikut:

Penyebab kesalahan.. Lakukan ini...

Masalah konektivitas jaringan antara VPC titik akhir Secrets Manager dan tugas.

Masalahnya adalah masalah jaringan ketika Anda melihat salah satu string berikut dalam pesan kesalahan:

  • panggil tcp

  • panggil udp

  • <ip>:<port>: i/o batas waktu

  • net/http: TLS batas waktu jabat tangan

  • baca: waktu koneksi habis

  • Client.Timeout terlampaui sambil menunggu header

  • net/http: permintaan dibatalkan sambil menunggu koneksi

  • sinyal: terbunuh

  • batas waktu konteks terlampaui

Verifikasi konektivitas antara tugas dan titik akhir Secrets Manager. Untuk informasi selengkapnya, lihat Memverifikasi Amazon ECS menghentikan konektivitas tugas.

Peran eksekusi tugas yang ditentukan dalam definisi tugas tidak memiliki izin untuk Secrets Manager.

Tambahkan izin yang diperlukan untuk Secrets Manager ke peran eksekusi tugas. Untuk informasi selengkapnya, lihat Izin Secrets Manager atau Systems Manager.

Rahasianya ARN tidak ada Periksa apakah ARN ada di Secrets Manager. Untuk informasi tentang melihat gambar Anda, lihat Menemukan rahasia di Secrets Manager di Panduan Pengembang Secrets Manager.

perintah tarik gagal: tidak dapat menarik rahasia atau autentikasi registri Periksa konfigurasi jaringan tugas Anda.

Kesalahan ini terjadi ketika tugas Anda tidak dapat terhubung ke AmazonECR, Systems Manager, atau Secrets Manager. Ini karena kesalahan konfigurasi di jaringan Anda.

Untuk memperbaiki masalah ini, verifikasi keterkaitan antara tugas dan Amazon. ECR Anda juga perlu melakukan konektivitas antara tugas Anda dan layanan yang menyimpan rahasia Anda (Systems Manager, atau Secrets Manager). Untuk informasi selengkapnya, lihat Memverifikasi Amazon ECS menghentikan konektivitas tugas.

Tugas tidak dapat menemukan grup CloudWatch log Amazon yang ditentukan dalam definisi tugas. Ada masalah koneksi antara tugas dan Amazon CloudWatch. Periksa konfigurasi jaringan Anda.

Kesalahan ini terjadi ketika tugas Anda gagal menemukan grup CloudWatch log yang Anda tentukan dalam definisi tugas.

Kesalahan menunjukkan bahwa ada masalah konektivitas jaringan antara CloudWatch VPC titik akhir dan tugas.

Untuk informasi tentang cara memverifikasi konektivitas antara tugas dan titik akhir, lihatMemverifikasi Amazon ECS menghentikan konektivitas tugas.

gagal menginisialisasi driver logging

Kesalahan ini terjadi ketika tugas Anda gagal menemukan grup CloudWatch log yang Anda tentukan dalam definisi tugas.

Kesalahan menunjukkan bahwa CloudWatch grup dalam definisi tugas tidak ada.

Gunakan langkah-langkah berikut untuk menemukan yang hilang CloudWatch.

  1. Jalankan perintah berikut untuk mendapatkan informasi definisi tugas.

    aws ecs describe-task-definition \ --task-definition task-def-name

    Lihatlah output untuk setiap kontainer dan perhatikan awslogs-group nilainya.

    "logConfiguration": { "logDriver": "awslogs", "options": { "awslogs-group": "/ecs/example-group", "awslogs-create-group": "true", "awslogs-region": "us-east-1", "awslogs-stream-prefix": "ecs" },
  2. Verifikasi bahwa grup tersebut tersedia CloudWatch untuk informasi selengkapnya, lihat Bekerja dengan grup log dan aliran log di Panduan Pengguna CloudWatch Log Amazon.

    Masalahnya adalah grup yang ditentukan dalam definisi tugas salah, atau grup log tidak ada.

  3. Perbaiki masalah.

    Masalahnya adalah... Lakukan ini...

    Grup log yang salah ditentukan dalam definisi tugas.

    Perbarui definisi tugas untuk menyertakan konfigurasi grup log dalam definisi container. Untuk informasi tentang memperbarui definisi tugas, lihat Memperbarui definisi ECS tugas Amazon menggunakan konsol atau RegisterTaskDefinitiondi Referensi Layanan Amazon Elastic Container. API
    Grup log tidak ada di CloudWatch Buat grup log. Untuk informasi selengkapnya, lihat Membuat grup CloudWatch log di Log di Panduan Pengguna CloudWatch Log Amazon.

gagal memanggil perintah EFS utils untuk mengatur volume EFS

Masalah berikut mungkin mencegah Anda memasang EFS volume Amazon pada permintaan Anda:

  • Sistem EFS file Amazon tidak dikonfigurasi dengan benar.

  • Tugas tidak memiliki izin yang diperlukan.

  • Ada masalah yang terkait dengan jaringan dan VPC konfigurasi.

Untuk informasi tentang cara men-debug dan memperbaiki masalah ini, lihat Mengapa saya tidak dapat memasang EFS volume Amazon pada AWS Fargate tugas saya di AWS re:post.