View a markdown version of this page

Guida introduttiva ad Amazon ECS Action Logs - Amazon Elastic Container Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Guida introduttiva ad Amazon ECS Action Logs

Amazon ECS Action Logs utilizza il meccanismo di distribuzione CloudWatch dei log fornito da Amazon Logs per pubblicare record dettagliati delle azioni di servizio verso la tua destinazione preferita. Quando abiliti Action Logs, puoi vedere ogni passaggio eseguito da Amazon ECS durante le distribuzioni e le operazioni dei daemon, inclusi il provisioning dell'infrastruttura, la registrazione delle risorse e i dettagli degli errori. Questa visibilità ti aiuta a risolvere i problemi senza contattare l' AWS assistenza e riduce il tempo necessario per identificare le cause principali. Puoi abilitare gli Action Logs per i tuoi cluster utilizzando la console Amazon ECS o le API Logs. CloudWatch

Prerequisiti

Prima di abilitare gli Action Logs, verifica che la tua identità IAM disponga delle autorizzazioni richieste.

Autorizzazioni IAM richieste

La tua identità IAM deve avere le seguenti autorizzazioni per abilitare e gestire i log delle azioni:

{ "Effect": "Allow", "Action": [ "logs:PutDeliverySource", "logs:PutDeliveryDestination", "logs:CreateDelivery", "logs:GetDelivery", "ecs:AllowVendedLogDeliveryForResource" ], "Resource": "*" }

Politica sulle risorse di destinazione

Il gruppo di CloudWatch log Logs di destinazione deve disporre di una politica delle risorse che consenta al delivery.logs.amazonaws.com servizio di scrivere i log. Aggiungere la seguente dichiarazione alla politica delle risorse del gruppo di log:

{ "Effect": "Allow", "Principal": { "Service": "delivery.logs.amazonaws.com" }, "Action": [ "logs:CreateLogStream", "logs:PutLogEvents" ], "Resource": "arn:aws:logs:region:account-id:log-group:log-group-name:log-stream:*" }

Abilita i log delle azioni utilizzando la console Amazon ECS

Puoi abilitare gli Action Logs direttamente dalla pagina dei dettagli del cluster nella console Amazon ECS.

Per abilitare gli Action Logs utilizzando la console
  1. Apri la console all'indirizzo https://console.aws.amazon.com/ecs/v2.

  2. Nel riquadro di navigazione, scegli Clusters, quindi seleziona il cluster.

  3. Scegli la scheda Configurazione.

  4. Nella sezione Registri delle azioni, scegli Aggiungi.

  5. In Destination (Destinazione) scegliere una delle seguenti opzioni:

    • CloudWatch Registri (impostazione predefinita)

    • Amazon S3

    • Amazon Data Firehose

    Per CloudWatch i log, Amazon ECS crea un gruppo di log predefinito denominato /aws/vendedlogs/ecs/action-logs/cluster-name con un periodo di conservazione di 7 giorni.

  6. Scegli Save (Salva).

Abilita i log delle azioni utilizzando CloudWatch le API Logs

È possibile abilitare Action Logs a livello di codice utilizzando le API di distribuzione dei CloudWatch log fornite da Logs. Questo approccio richiede tre passaggi: registrare la fonte di consegna, configurare la destinazione e creare la consegna.

Per abilitare i registri delle azioni utilizzando AWS CLI
  1. Registra la fonte di consegna eseguendo il comando seguente:

    aws logs put-delivery-source \ --name my-ecs-action-logs \ --resource-arn arn:aws:ecs:region:account-id:cluster/cluster-name \ --log-type EcsActionLogs
  2. Configura la destinazione di consegna eseguendo il comando seguente:

    aws logs put-delivery-destination \ --name my-ecs-logs-destination \ --output-format json \ --delivery-destination-configuration '{"destinationResourceArn": "arn:aws:logs:region:account-id:log-group:/aws/vendedlogs/ecs/action-logs/cluster-name"}'
  3. Crea la consegna per collegare l'origine alla destinazione eseguendo il comando seguente:

    aws logs create-delivery \ --delivery-source-name my-ecs-action-logs \ --delivery-destination-arn arn:aws:logs:region:account-id:delivery-destination:my-ecs-logs-destination

Verifica la consegna del registro

Dopo aver abilitato i registri delle azioni, verifica che i registri vengano consegnati a destinazione.

Per verificare la consegna dei log
  1. Attiva un'azione nel tuo cluster. Ad esempio, crea o aggiorna un servizio daemon.

  2. Apri la CloudWatch console all'indirizzo https://console.aws.amazon.com/cloudwatch/.

  3. Nel pannello di navigazione, selezionare Log groups (Gruppi di log).

  4. Seleziona il tuo gruppo di log Action Logs e verifica che vengano visualizzati nuovi flussi di log.

Elimina i registri delle azioni

Puoi eliminare i log delle azioni utilizzando l'interfaccia a AWS riga di comando o la console Amazon ECS.

Per eliminare gli Action Logs, la tua identità IAM deve avere le seguenti autorizzazioni aggiuntive:

{ "Effect": "Allow", "Action": [ "logs:DeleteDelivery", "logs:DeleteDeliverySource", "logs:DeleteDeliveryDestination" ], "Resource": "*" }
Per eliminare i log delle azioni utilizzando AWS CLI
  1. Elimina la consegna eseguendo il comando seguente:

    aws logs delete-delivery \ --delivery-id delivery-id
  2. Elimina l'origine della consegna eseguendo il comando seguente:

    aws logs delete-delivery-source \ --name my-ecs-action-logs
  3. Elimina la destinazione di consegna eseguendo il comando seguente:

    aws logs delete-delivery-destination \ --name my-ecs-logs-destination

Per eliminare i log delle azioni utilizzando la console, vai alla pagina dei dettagli del cluster, scegli la scheda Configurazione, quindi scegli Elimina nella sezione Registri delle azioni.

Fasi successive

Dopo aver abilitato gli Action Logs, utilizza le seguenti risorse per monitorare e risolvere i problemi dei tuoi cluster Amazon ECS: