翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
チュートリアル: でホストレベルのログを収集する Fluent Bit
このチュートリアルでは、 を使用して AWS Batch マネージドコンピューティング環境インスタンスで自動ログ収集を設定しますFluent Bit。このチュートリアルを完了すると、ホストレベルの診断ログが Amazon S3 に自動的にアップロードされ、トラブルシューティングが行われ、 AWS サポートと共有されます。
ホストレベルのログは、基盤となる Amazon EC2 インスタンスによって生成される診断ファイルです。これらのログには、Amazon ECS エージェントログ、Docker および containerd ランタイムログ、カーネルメッセージ、システムジャーナルエントリ、ネットワーク状態が含まれます。これらは、アプリケーションの stdoutおよび stderr 出力をキャプチャするジョブコンテナログとは異なります。コンテナのログ記録の詳細については、「」を参照してくださいawslogs ログドライバーを使用する。
このアプローチは、Amazon EC2 オンデマンドと Amazon EC2 スポットを使用する AWS Batch マネージドコンピューティング環境で使用できます。ログ記録をオンまたはオフにするには、コンピューティング環境がインフラストラクチャの更新をサポートしている必要があります。詳細については、「インフラストラクチャの更新を実行する」を参照してください。
このトピックの手順では、Amazon Linux 2023 用の Amazon ECS 最適化 AMI を使用していることを前提としています。カスタム AMI を使用する場合は、追加の設定が必要になる場合があります。
Fluent Bit は、起動テンプレートuser-dataスクリプトを介してインストールされた systemd サービスとして各インスタンスで実行されます。エージェントは診断ログファイルを収集し、Lua ベースの秘匿化フィルターを適用して機密データを削除し、インスタンス ID 別に整理された圧縮ログファイルを Amazon S3 にアップロードします。
重要
サンプル Lua 秘匿化スクリプトは、機密データのベストエフォート秘匿化を提供します。編集されたデータには、シークレット環境変数、Amazon ECS 設定値、Docker 検査環境出力が含まれます。ワークロード固有のシークレットのカスタムパターンを追加します。外部関係者とファイルを共有する前に、ログ出力を確認します。
このチュートリアルの完了には約 30 分かかります。
重要
このチュートリアルで作成したリソースは、アカウントに AWS 課金される可能性があります。詳細については、Amazon Amazon EC2
前提条件
IAM ポリシー、Amazon EC2 起動テンプレート、Amazon S3 バケット、 AWS Batch コンピューティング環境を作成するアクセス許可を持つ AWS アカウント。
AWS Command Line Interface のインストールと設定 (CLI ステップが必要な場合)。
ホストレベルのログ収集を設定するには、次の手順を実行します。
Amazon S3 バケットとFluent Bit設定をセットアップします。
インスタンスロールに IAM アクセス許可を設定します。
起動テンプレートを作成し、コンピューティング環境にアタッチします。
検証とトラブルシューティングを行います。
リソースをクリーンアップします。