Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Amazon ECS Service Connect-Zugriffsprotokolle
Amazon ECS Service Connect unterstützt Zugriffsprotokolle, um detaillierte Telemetriedaten zu einzelnen Anfragen bereitzustellen, die vom Service Connect-Proxy verarbeitet wurden. Zugriffsprotokolle ergänzen bestehende Anwendungsprotokolle, indem sie Verkehrsmetadaten pro Anfrage wie HTTP-Methoden, Pfade, Antwortcodes, Flags und Zeitinformationen erfassen. Dies ermöglicht eine genauere Beobachtung der Verkehrsmuster und Serviceinteraktionen auf Anforderungsebene und ermöglicht so eine effektive Problembehandlung und Überwachung.
Um Zugriffsprotokolle zu aktivieren, geben Sie logConfiguration sowohl die accessLogConfiguration Objekte als auch im Objekt an. serviceConnectConfiguration Sie können das Format der Protokolle konfigurieren und festlegen, ob die Protokolle Abfrageparameter in der enthalten sollenaccessLogConfiguration. Die Protokolle werden von dem im angegebenen Protokolltreiber an die Zielprotokollgruppe übermittelt. logConfiguration
{ "serviceConnectConfiguration": { "enabled": true, "namespace": "myapp.namespace", "services": [ ... ], "logConfiguration": { "logDriver": "awslogs", "options": { "awslogs-group": "my-envoy-log-group", "awslogs-region": "us-west-2", "awslogs-stream-prefix": "myapp-envoy-logs" } }, "accessLogConfiguration": { "format": "TEXT", "includeQueryParameters": "ENABLED" } } }
Überlegungen
Beachten Sie Folgendes, wenn Sie den Zugriff auf Zugriffsprotokolle aktivieren
-
Sowohl in Zugriffsprotokolle als auch in Anwendungsprotokolle werden geschrieben
/dev/stdout. Um Zugriffsprotokolle von Anwendungsprotokollen zu trennen, empfehlen wir, denawsfirelensProtokolltreiber mit einer benutzerdefinierten Fluent Bit Fluentd Konfiguration zu verwenden. -
Wir empfehlen, den
awslogsProtokolltreiber zu verwenden, um Anwendungs- und Zugriffsprotokolle an dasselbe CloudWatch Ziel zu senden. -
Zugriffsprotokolle werden auf Fargate-Diensten unterstützt, die eine Plattformversion oder
1.4.0höher verwenden. -
Abfrageparameter wie Anforderungs-IDs und Token sind standardmäßig aus den Zugriffsprotokollen ausgeschlossen. Um Abfrageparameter in Zugriffsprotokolle aufzunehmen, setzen Sie
includeQueryParametersden Wert auf"ENABLED".
Auf Protokollformate zugreifen
Zugriffsprotokolle können entweder in Wörterbüchern im JSON-Format oder in Zeichenfolgen im Textformat formatiert werden, wobei sich die unterstützten Befehlsoperatoren für verschiedene Arten von Zugriffsprotokollen unterscheiden.
HTTP-Zugriffsprotokolle
Die folgenden Befehlsoperatoren sind standardmäßig für HTTP-Protokolle enthalten:
HTTP2-Zugriffsprotokolle
Zusätzlich zu den Befehlsoperatoren, die für HTTP-Protokolle enthalten sind, enthalten HTTP2-Protokolle standardmäßig den %STREAM_ID% Operator.
gRPC-Zugriffsprotokolle
Zusätzlich zu den Befehlsoperatoren, die für HTTP-Protokolle enthalten sind, enthalten die gRPC-Zugriffsprotokolle standardmäßig den %GRPC_STATUS()% Operator %STREAM_ID% und.
TCP-Zugriffsprotokolle
Die folgenden Befehlsoperatoren sind standardmäßig in den TCP-Zugriffsprotokollen enthalten:
Weitere Informationen zu diesen Befehlsoperatoren finden Sie in der Envoy-Dokumentation unter