View a markdown version of this page

Monitora le operazioni di Amazon ECS con Action Logs - Amazon Elastic Container Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Monitora le operazioni di Amazon ECS con Action Logs

Panoramica degli Action Logs di Amazon ECS

Con Amazon ECS Action Logs, puoi monitorare tutte le azioni che Amazon ECS esegue per tuo conto durante le operazioni del ciclo di vita dei container. Gli Action Logs acquisiscono record con data e ora di ogni operazione di risorsa, transizione di stato e chiamata API avviata dal servizio all'interno dei tuoi cluster.

Gli Action Log registrano operazioni precedentemente invisibili, come il download di immagini dei container, le registrazioni dei sistemi di bilanciamento del carico e le configurazioni dei gruppi di sicurezza. Senza Action Logs, puoi osservare solo gli stati iniziali e finali delle tue risorse. Con Action Logs, puoi vedere ogni passaggio intermedio che Amazon ECS compie tra questi stati.

Quando abiliti Action Logs, Amazon Q nella Console di AWS gestione può accedere a questi log per aiutarti a eseguire il debug degli errori di distribuzione e dei problemi relativi ai daemon direttamente dalla console.

Vantaggi degli Action Logs

Gli Action Log offrono i seguenti vantaggi per la gestione dei carichi di lavoro Amazon ECS:

  • Visibilità delle azioni di servizio: visualizza le azioni precedentemente invisibili che Amazon ECS esegue tra le transizioni di stato, tra cui il provisioning dell'infrastruttura, la configurazione di rete e la registrazione delle risorse.

  • Risoluzione dei problemi migliorata: diagnostica gli errori di distribuzione e i problemi di infrastruttura senza contattare l'assistenza. AWS I registri delle azioni supportano una serie crescente di motivi di errore.

  • Metadati di errore estesi: conserva i metadati sulle attività non riuscite oltre il periodo di conservazione standard di 1 ora. Puoi rivedere le informazioni dettagliate sugli errori secondo i tuoi ritmi.

  • Self-service debugging: analizza e risolvi i problemi in modo indipendente esaminando la sequenza completa di azioni che hanno portato a un errore.

Cosa viene registrato

Gli Action Logs acquisiscono le azioni per le seguenti operazioni Amazon ECS:

  • Distribuzioni dei servizi: transizioni di stato, rollback ed esecuzione degli hook del ciclo di vita.

  • Ciclo di vita di Managed Daemon: operazioni di creazione, aggiornamento, eliminazione e drenaggio delle istanze per Managed Daemon.

Come funzionano i log delle azioni

L'opzione Action Logs è attivata a livello di cluster. Puoi abilitare gli Action Logs tramite la console Amazon ECS o utilizzando le CloudWatch API Amazon (PutDeliverySource,PutDeliveryDestination, eCreateDelivery).

Dopo aver abilitato gli Action Logs, Amazon ECS emette log JSON strutturati tramite Ingestion Hub. CloudWatch Amazon ECS invia i log alla destinazione prescelta: CloudWatch Logs, Amazon S3 o Amazon Data Firehose.

Gli Action Logs utilizzano la pubblicazione fire-and-forget. La pubblicazione dei log non blocca o degrada mai le operazioni relative alle risorse di Amazon ECS. Se si verifica un errore di consegna temporaneo, Amazon ECS continua a elaborare i carichi di lavoro senza interruzioni.

Panoramica dello schema dei log

Ogni voce del registro delle azioni contiene i seguenti campi:

  • timestamp— Millisecondi Unix al momento in cui si è verificato l'evento.

  • logLevel— Il livello di gravità:INFO,, o. WARN ERROR

  • account— L'ID AWS dell'account.

  • region— La AWS regione in cui si è verificato l'evento.

  • resourceArn— L'ARN del cluster che rappresenta l'ambito dell'opt-in.

  • actionSourceId— L'identificatore della risorsa secondaria, ad esempio un ARN di servizio o un ARN daemon.

  • eventName— L'identificatore dell'azione, ad esempio. DAEMON_DEPLOYMENT_IN_PROGRESS

  • detail— Un payload JSON specifico per un evento con un contesto aggiuntivo sull'azione.

Destinazioni e organizzazione del registro

È possibile inviare i registri delle azioni alle seguenti destinazioni:

  • CloudWatch Log: CloudWatch Logs archivia i log in un gruppo di log denominato/aws/vendedlogs/ecs/action-logs/{resourceId}. Amazon ECS crea un flusso di log separato per ogni risorsa secondaria, utilizzando {actionSourceId} come nome del flusso di log.

  • Amazon S3: Amazon S3 partiziona i log per account, regione e finestre temporali di 5 minuti. Amazon S3 comprime i file utilizzando gzip per uno storage efficiente.

  • Amazon Data Firehose: Amazon Data Firehose fornisce i log come record JSON delimitati da nuove righe quasi in tempo reale.

Prezzi

Action Logs è una funzionalità a pagamento che utilizza i prezzi standard dei vendded logs. CloudWatch Il costo dell'inserimento e dell'archiviazione dei log viene calcolato in base al volume di log generati dai cluster. È possibile configurare la conservazione tramite le impostazioni di destinazione. Quando abiliti Action Logs tramite la console Amazon ECS, CloudWatch Logs utilizza una conservazione predefinita di 7 giorni.