View a markdown version of this page

チュートリアル: でホストレベルのログを収集する Fluent Bit - AWS Batch

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

チュートリアル: でホストレベルのログを収集する Fluent Bit

このチュートリアルでは、 を使用して AWS Batch マネージドコンピューティング環境インスタンスで自動ログ収集を設定しますFluent Bit。このチュートリアルを完了すると、ホストレベルの診断ログが Amazon S3 に自動的にアップロードされ、トラブルシューティングが行われ、 AWS サポートと共有されます。

ホストレベルのログは、基盤となる Amazon EC2 インスタンスによって生成される診断ファイルです。これらのログには、Amazon ECS エージェントログ、Docker および containerd ランタイムログ、カーネルメッセージ、システムジャーナルエントリ、ネットワーク状態が含まれます。これらは、アプリケーションの stdoutおよび stderr 出力をキャプチャするジョブコンテナログとは異なります。コンテナのログ記録の詳細については、「」を参照してくださいawslogs ログドライバーを使用する

このアプローチは、Amazon EC2 オンデマンドと Amazon EC2 スポットを使用する AWS Batch マネージドコンピューティング環境で使用できます。ログ記録をオンまたはオフにするには、コンピューティング環境がインフラストラクチャの更新をサポートしている必要があります。詳細については、「インフラストラクチャの更新を実行する」を参照してください。

このトピックの手順では、Amazon Linux 2023 用の Amazon ECS 最適化 AMI を使用していることを前提としています。カスタム AMI を使用する場合は、追加の設定が必要になる場合があります。

Fluent Bit は、起動テンプレートuser-dataスクリプトを介してインストールされた systemd サービスとして各インスタンスで実行されます。エージェントは診断ログファイルを収集し、Lua ベースの秘匿化フィルターを適用して機密データを削除し、インスタンス ID 別に整理された圧縮ログファイルを Amazon S3 にアップロードします。

重要

サンプル Lua 秘匿化スクリプトは、機密データのベストエフォート秘匿化を提供します。編集されたデータには、シークレット環境変数、Amazon ECS 設定値、Docker 検査環境出力が含まれます。ワークロード固有のシークレットのカスタムパターンを追加します。外部関係者とファイルを共有する前に、ログ出力を確認します。

このチュートリアルの完了には約 30 分かかります。

重要

このチュートリアルで作成したリソースは、アカウントに AWS 課金される可能性があります。詳細については、Amazon Amazon EC2 Amazon S3、および の料金ページを参照してくださいAWS Batch

前提条件
  • IAM ポリシー、Amazon EC2 起動テンプレート、Amazon S3 バケット、 AWS Batch コンピューティング環境を作成するアクセス許可を持つ AWS アカウント。

  • AWS Command Line Interface のインストールと設定 (CLI ステップが必要な場合)。

ホストレベルのログ収集を設定するには、次の手順を実行します。

  1. Amazon S3 バケットとFluent Bit設定をセットアップします。

  2. インスタンスロールに IAM アクセス許可を設定します。

  3. 起動テンプレートを作成し、コンピューティング環境にアタッチします。

  4. 検証とトラブルシューティングを行います。

  5. リソースをクリーンアップします。