Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Guida introduttiva ad Amazon ECS Action Logs
Amazon ECS Action Logs utilizza il meccanismo di distribuzione CloudWatch dei log fornito da Amazon Logs per pubblicare record dettagliati delle azioni di servizio verso la tua destinazione preferita. Quando abiliti Action Logs, puoi vedere ogni passaggio eseguito da Amazon ECS durante le distribuzioni e le operazioni dei daemon, inclusi il provisioning dell'infrastruttura, la registrazione delle risorse e i dettagli degli errori. Questa visibilità ti aiuta a risolvere i problemi senza contattare l' AWS assistenza e riduce il tempo necessario per identificare le cause principali. Puoi abilitare gli Action Logs per i tuoi cluster utilizzando la console Amazon ECS o le API Logs. CloudWatch
Prerequisiti
Prima di abilitare gli Action Logs, verifica che la tua identità IAM disponga delle autorizzazioni richieste.
Autorizzazioni IAM richieste
La tua identità IAM deve avere le seguenti autorizzazioni per abilitare e gestire i log delle azioni:
{ "Effect": "Allow", "Action": [ "logs:PutDeliverySource", "logs:PutDeliveryDestination", "logs:CreateDelivery", "logs:GetDelivery", "ecs:AllowVendedLogDeliveryForResource" ], "Resource": "*" }
Politica sulle risorse di destinazione
Il gruppo di CloudWatch log Logs di destinazione deve disporre di una politica delle risorse che consenta al delivery.logs.amazonaws.com servizio di scrivere i log. Aggiungere la seguente dichiarazione alla politica delle risorse del gruppo di log:
{ "Effect": "Allow", "Principal": { "Service": "delivery.logs.amazonaws.com" }, "Action": [ "logs:CreateLogStream", "logs:PutLogEvents" ], "Resource": "arn:aws:logs:region:account-id:log-group:log-group-name:log-stream:*" }
Abilita i log delle azioni utilizzando la console Amazon ECS
Puoi abilitare gli Action Logs direttamente dalla pagina dei dettagli del cluster nella console Amazon ECS.
Per abilitare gli Action Logs utilizzando la console
Apri la console all'indirizzo https://console.aws.amazon.com/ecs/v2
. -
Nel riquadro di navigazione, scegli Clusters, quindi seleziona il cluster.
-
Scegli la scheda Configurazione.
-
Nella sezione Registri delle azioni, scegli Aggiungi.
-
In Destination (Destinazione) scegliere una delle seguenti opzioni:
-
CloudWatch Registri (impostazione predefinita)
-
Amazon S3
-
Amazon Data Firehose
Per CloudWatch i log, Amazon ECS crea un gruppo di log predefinito denominato
/aws/vendedlogs/ecs/action-logs/con un periodo di conservazione di 7 giorni.cluster-name -
-
Scegli Save (Salva).
Abilita i log delle azioni utilizzando CloudWatch le API Logs
È possibile abilitare Action Logs a livello di codice utilizzando le API di distribuzione dei CloudWatch log fornite da Logs. Questo approccio richiede tre passaggi: registrare la fonte di consegna, configurare la destinazione e creare la consegna.
Per abilitare i registri delle azioni utilizzando AWS CLI
-
Registra la fonte di consegna eseguendo il comando seguente:
aws logs put-delivery-source \ --namemy-ecs-action-logs\ --resource-arn arn:aws:ecs:region:account-id:cluster/cluster-name\ --log-type EcsActionLogs -
Configura la destinazione di consegna eseguendo il comando seguente:
aws logs put-delivery-destination \ --namemy-ecs-logs-destination\ --output-format json \ --delivery-destination-configuration '{"destinationResourceArn": "arn:aws:logs:region:account-id:log-group:/aws/vendedlogs/ecs/action-logs/cluster-name"}' -
Crea la consegna per collegare l'origine alla destinazione eseguendo il comando seguente:
aws logs create-delivery \ --delivery-source-namemy-ecs-action-logs\ --delivery-destination-arn arn:aws:logs:region:account-id:delivery-destination:my-ecs-logs-destination
Verifica la consegna del registro
Dopo aver abilitato i registri delle azioni, verifica che i registri vengano consegnati a destinazione.
Per verificare la consegna dei log
-
Attiva un'azione nel tuo cluster. Ad esempio, crea o aggiorna un servizio daemon.
-
Apri la CloudWatch console all'indirizzo https://console.aws.amazon.com/cloudwatch/.
-
Nel pannello di navigazione, selezionare Log groups (Gruppi di log).
-
Seleziona il tuo gruppo di log Action Logs e verifica che vengano visualizzati nuovi flussi di log.
Elimina i registri delle azioni
Puoi eliminare i log delle azioni utilizzando l'interfaccia a AWS riga di comando o la console Amazon ECS.
Per eliminare gli Action Logs, la tua identità IAM deve avere le seguenti autorizzazioni aggiuntive:
{ "Effect": "Allow", "Action": [ "logs:DeleteDelivery", "logs:DeleteDeliverySource", "logs:DeleteDeliveryDestination" ], "Resource": "*" }
Per eliminare i log delle azioni utilizzando AWS CLI
-
Elimina la consegna eseguendo il comando seguente:
aws logs delete-delivery \ --delivery-iddelivery-id -
Elimina l'origine della consegna eseguendo il comando seguente:
aws logs delete-delivery-source \ --namemy-ecs-action-logs -
Elimina la destinazione di consegna eseguendo il comando seguente:
aws logs delete-delivery-destination \ --namemy-ecs-logs-destination
Per eliminare i log delle azioni utilizzando la console, vai alla pagina dei dettagli del cluster, scegli la scheda Configurazione, quindi scegli Elimina nella sezione Registri delle azioni.
Fasi successive
Dopo aver abilitato gli Action Logs, utilizza le seguenti risorse per monitorare e risolvere i problemi dei tuoi cluster Amazon ECS: