Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Démarrez avec Amazon ECS Action Logs
Amazon ECS Action Logs utilise le mécanisme de distribution automatique CloudWatch des journaux Amazon Logs pour publier des enregistrements détaillés des actions de service vers votre destination préférée. Lorsque vous activez les journaux d'action, vous pouvez voir chaque étape prise par Amazon ECS lors des déploiements et des opérations du démon, y compris le provisionnement de l'infrastructure, l'enregistrement des ressources et les détails des défaillances. Cette visibilité vous permet de résoudre les problèmes sans avoir à contacter le AWS support et de réduire le temps nécessaire pour identifier les causes profondes. Vous pouvez activer les journaux d'action pour vos clusters à l'aide de la console Amazon ECS ou CloudWatch des API Logs.
Conditions préalables
Avant d'activer les journaux d'action, vérifiez que votre identité IAM dispose des autorisations requises.
Autorisations IAM requises
Votre identité IAM doit disposer des autorisations suivantes pour activer et gérer les journaux d'actions :
{ "Effect": "Allow", "Action": [ "logs:PutDeliverySource", "logs:PutDeliveryDestination", "logs:CreateDelivery", "logs:GetDelivery", "ecs:AllowVendedLogDeliveryForResource" ], "Resource": "*" }
Politique relative aux ressources de destination
Le groupe de CloudWatch journaux Logs de destination doit disposer d'une politique de ressources qui autorise le delivery.logs.amazonaws.com service à écrire des journaux. Ajoutez l'instruction suivante à la politique de ressources du groupe de journaux :
{ "Effect": "Allow", "Principal": { "Service": "delivery.logs.amazonaws.com" }, "Action": [ "logs:CreateLogStream", "logs:PutLogEvents" ], "Resource": "arn:aws:logs:region:account-id:log-group:log-group-name:log-stream:*" }
Activer les journaux d'action à l'aide de la console Amazon ECS
Vous pouvez activer les journaux d'action directement depuis la page des détails du cluster dans la console Amazon ECS.
Pour activer les journaux d'action à l'aide de la console
Ouvrez la console à l'adresse https://console.aws.amazon.com/ecs/v2
. -
Dans le volet de navigation, choisissez Clusters, puis sélectionnez le cluster.
-
Cliquez sur l’onglet Configuration.
-
Dans la section Journaux d'actions, choisissez Ajouter.
-
Pour Destination, choisissez l'une des options suivantes :
-
CloudWatch Journaux (par défaut)
-
Amazon S3
-
Amazon Data Firehose
Pour les CloudWatch journaux, Amazon ECS crée un groupe de journaux par défaut nommé
/aws/vendedlogs/ecs/action-logs/avec une période de rétention de 7 jours.cluster-name -
-
Choisissez Enregistrer.
Activer les journaux d'action à l'aide CloudWatch des API Logs
Vous pouvez activer les journaux d'action par programmation à l'aide des API de livraison de CloudWatch journaux vended Logs. Cette approche nécessite trois étapes : enregistrer la source de diffusion, configurer la destination et créer la diffusion.
Pour activer les journaux d'actions à l'aide du AWS INTERFACE DE LIGNE DE COMMANDE (CLI)
-
Enregistrez la source de diffusion en exécutant la commande suivante :
aws logs put-delivery-source \ --namemy-ecs-action-logs\ --resource-arn arn:aws:ecs:region:account-id:cluster/cluster-name\ --log-type EcsActionLogs -
Configurez la destination de livraison en exécutant la commande suivante :
aws logs put-delivery-destination \ --namemy-ecs-logs-destination\ --output-format json \ --delivery-destination-configuration '{"destinationResourceArn": "arn:aws:logs:region:account-id:log-group:/aws/vendedlogs/ecs/action-logs/cluster-name"}' -
Créez la diffusion pour lier la source à la destination en exécutant la commande suivante :
aws logs create-delivery \ --delivery-source-namemy-ecs-action-logs\ --delivery-destination-arn arn:aws:logs:region:account-id:delivery-destination:my-ecs-logs-destination
Vérifier la livraison du journal
Après avoir activé les journaux d'action, vérifiez que les journaux sont envoyés à votre destination.
Pour vérifier la livraison du journal
-
Déclenchez une action dans votre cluster. Par exemple, créez ou mettez à jour un service démon.
-
Ouvrez la CloudWatch console à https://console.aws.amazon.com/cloudwatch/.
-
Dans le panneau de navigation, choisissez Groupes de journaux.
-
Sélectionnez votre groupe de journaux Action Logs et vérifiez que de nouveaux flux de journaux apparaissent.
Supprimer les journaux d'actions
Vous pouvez supprimer les journaux d'action à l'aide de l' AWS interface de ligne de commande ou de la console Amazon ECS.
Pour supprimer des journaux d'actions, votre identité IAM doit disposer des autorisations supplémentaires suivantes :
{ "Effect": "Allow", "Action": [ "logs:DeleteDelivery", "logs:DeleteDeliverySource", "logs:DeleteDeliveryDestination" ], "Resource": "*" }
Pour supprimer les journaux d'actions à l'aide du AWS INTERFACE DE LIGNE DE COMMANDE (CLI)
-
Supprimez la livraison en exécutant la commande suivante :
aws logs delete-delivery \ --delivery-iddelivery-id -
Supprimez la source de diffusion en exécutant la commande suivante :
aws logs delete-delivery-source \ --namemy-ecs-action-logs -
Supprimez la destination de livraison en exécutant la commande suivante :
aws logs delete-delivery-destination \ --namemy-ecs-logs-destination
Pour supprimer des journaux d'actions à l'aide de la console, accédez à la page des détails du cluster, choisissez l'onglet Configuration, puis choisissez Supprimer dans la section Journaux d'actions.
Étapes suivantes
Après avoir activé Action Logs, utilisez les ressources suivantes pour surveiller et dépanner vos clusters Amazon ECS :