Risoluzione degli errori ResourceInitializationError di Amazon ECS
Di seguito sono riportati alcuni messaggi di errore ResourceInitialization e le azioni che puoi intraprendere per correggere gli errori.
Per verificare la presenza di un messaggio di errore nelle attività interrotte utilizzando la AWS Management Console, consulta Visualizza gli errori relativi alle attività interrotte in Amazon ECS.
L'attività non può richiamare l'autenticazione del registro da Amazon ECR. Si è verificato un problema di connessione tra l'attività e Amazon ECR. Verifica la configurazione di rete dell'attività.
Questo errore indica che l'attività non può connettersi ad Amazon ECR.
Verifica la connessione tra l'attività e Amazon ECR. Per informazioni, consultare Verifica della connettività delle attività interrotte di Amazon ECS.
L'attività non è in grado di scaricare i file delle variabili di ambiente da Amazon S3. Si è verificato un problema di connessione tra l'attività e Amazon S3. Verifica la configurazione di rete dell'attività.
Questo errore si verifica quando l'attività non può scaricare il file di ambiente da Amazon S3.
Verifica la connessione tra l'attività e l'endpoint VPC Amazon S3. Per informazioni, consultare Verifica della connettività delle attività interrotte di Amazon ECS.
L'attività non è in grado di recuperare i segreti da AWS Systems Manager Parameter Store. Controlla la connessione di rete tra l'attività e AWS Systems Manager.
Questo errore si verifica quando l'attività non riesce a eseguire il pull dell'immagine definita nella definizione dell'attività usando le credenziali in Systems Manager.
Verifica la connessione tra l'attività e l'endpoint VPC di Systems Manager. Per informazioni, consultare Verifica della connettività delle attività interrotte di Amazon ECS.
L'attività non può estrarre segreti da AWS Secrets Manager. Si è verificato un problema di connessione tra l'attività e Secrets Manager. Verifica la configurazione di rete dell'attività.
Questo errore si verifica quando l'attività non riesce a eseguire il pull dell'immagine definita nella definizione dell'attività usando le credenziali in Secrets Manager.
L'errore indica che c'è un problema di connettività di rete tra l'endpoint VPC di Systems Manager e l'attività.
Per informazioni su come verificare la connettività tra l'attività e l'endpoint, consulta Verifica della connettività delle attività interrotte di Amazon ECS.
L'attività non può recuperare il segreto da Secrets Manager. L'attività non può recuperare il segreto con l'ARN “secretARN” da Secrets Manager. Verifica se il segreto esiste nella regione specificata.
Questo errore si verifica quando l'attività non riesce a eseguire il pull dell'immagine definita nella definizione dell'attività usando le credenziali in Secrets Manager.
Questo problema è causato da uno dei seguenti motivi.
| Causa dell'errore. | Esegui questa operazione… |
|---|---|
|
Problema di connettività di rete tra l'endpoint VPC di Secrets Manager e l'attività. Si tratta di un problema di rete quando viene visualizzata una delle seguenti stringhe nel messaggio di errore:
|
Verifica la connettività tra l'attività e l'endpoint di Secrets Manager. Per ulteriori informazioni, consulta Verifica della connettività delle attività interrotte di Amazon ECS. |
| Il ruolo di esecuzione dell'attività stabilito nella definizione dell'attività non dispone delle autorizzazioni per Secrets Manager. |
Aggiungi le autorizzazioni necessarie per Secrets Manager al ruolo di esecuzione dell'attività. Per ulteriori informazioni, consulta Autorizzazioni per Secrets Manager o Systems Manager. |
| L'ARN segreto non esiste | Controlla che l'ARN esista in Secrets Manager. Per informazioni sulla visualizzazione delle immagini, consulta Trova segreti in Secrets Manager nella Guida per sviluppatori di Secrets Manager. |
comando pull non riuscito: impossibile recuperare segreti o autenticazione del registro Verifica la configurazione di rete dell'attività.
Questo errore si verifica quando l'attività non è in grado di connettersi ad Amazon ECR, Systems Manager o Secrets Manager. Ciò è dovuto a una configurazione errata della rete.
Per risolvere il problema, controlla la connettività tra l'attività e Amazon ECR. Devi inoltre verificare la connettività tra l'attività e il servizio su cui è archiviato il segreto (Systems Manager o Secrets Manager). Per ulteriori informazioni, consulta Verifica della connettività delle attività interrotte di Amazon ECS.
L'attività non è in grado di trovare il gruppo di log Amazon CloudWatch definito nella definizione dell'attività. Si è verificato un problema di connessione tra l'attività e Amazon CloudWatch. Controlla la configurazione di rete.
Questo errore si verifica quando l'attività non riesce a trovare il gruppo di log CloudWatch definito nella definizione dell'attività.
L'errore indica che c'è un problema di connettività di rete tra l'endpoint VPC di CloudWatch e l'attività.
Per informazioni su come verificare la connettività tra l'attività e l'endpoint, consulta Verifica della connettività delle attività interrotte di Amazon ECS.
inizializzazione del driver di registrazione non riuscita
Questo errore si verifica quando l'attività non riesce a trovare il gruppo di log CloudWatch definito nella definizione dell'attività.
L'errore segnala che il gruppo CloudWatch nella definizione dell'attività non esiste.
Per trovare il CloudWatch mancante, procedi come segue.
-
Esegui il comando seguente per ottenere le informazioni sulla definizione dell'attività.
aws ecs describe-task-definition \ --task-definitiontask-def-nameOsserva l'output di ciascun container e annota il valore
awslogs-group."logConfiguration": { "logDriver": "awslogs", "options": { "awslogs-group": "/ecs/example-group", "awslogs-create-group": "true", "awslogs-region": "us-east-1", "awslogs-stream-prefix": "ecs" }, Verifica che il gruppo esista in CloudWatch. Per ulteriori informazioni, consulta Utilizzo di gruppi di log e flussi di log nella Guida per l'utente di Amazon CloudWatch Logs.
Il problema è che il gruppo specificato nella definizione dell'attività non è corretto oppure che il gruppo di log non esiste.
-
Risolvi il problema.
Il problema è... Esegui questa operazione… Nella definizione dell'attività è specificato un gruppo di log errato.
Aggiorna la definizione dell'attività per includere la configurazione del gruppo di log nella definizione del container. Per informazioni sull'aggiornamento della definizione dell'attività, consulta Aggiornamento di una definizione di attività Amazon ECS attraverso la console o RegisterTaskDefinition nella documentazione di riferimento dell'API Amazon Elastic Container Service. Il gruppo di log non esiste in CloudWatch Crea il gruppo di log. Per ulteriori informazioni, consulta Creazione di un gruppo di log in CloudWatch Logs nella Guida per l’utente di Amazon CloudWatch Logs.
impossibile invocare i comandi EFS utils per configurare i volumi EFS
I seguenti problemi potrebbero impedirti di montare i volumi Amazon EFS sulle tue attività:
Il file system Amazon EFS non è configurato in modo corretto.
L'attività non dispone delle autorizzazioni necessarie.
Ci sono problemi relativi alle configurazioni di rete e VPC.
Per informazioni su come eseguire il debug e risolvere questo problema, consulta Perché non posso montare i miei volumi Amazon EFS sulle mie attività AWS Fargate?