AWS services pour le dépannage ECS réseau d'Amazon - Amazon Elastic Container Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS services pour le dépannage ECS réseau d'Amazon

Les services et fonctionnalités suivants peuvent vous aider à mieux comprendre les configurations de votre réseau et de vos services. Vous pouvez utiliser ces informations pour résoudre les problèmes de réseau et optimiser au mieux vos services.

CloudWatch Informations sur les conteneurs

CloudWatch Container Insights collecte, agrège et résume les métriques et les journaux de vos applications conteneurisées et de vos microservices. Les métriques incluent l'utilisation de ressources telles que la mémoireCPU, le disque et le réseau. Ils sont disponibles dans des tableaux de bord CloudWatch automatiques. Pour plus d'informations, consultez la section Configuration de Container Insights sur Amazon ECS dans le guide de CloudWatch l'utilisateur Amazon.

AWS X-Ray

AWS X-Ray est un service de suivi que vous pouvez utiliser pour collecter des informations sur les requêtes réseau effectuées par votre application. Vous pouvez utiliser le SDK pour instrumenter votre application et capturer les délais et les codes de réponse du trafic entre vos services, et entre vos services et les points de terminaison des services. AWS Pour plus d'informations, veuillez consulter la rubrique Présentation de AWS X-Ray dans le Guide du développeur AWS X-Ray .

Vous pouvez également explorer AWS X-Ray des graphiques illustrant la manière dont vos services sont en réseau les uns avec les autres. Vous pouvez également les utiliser pour explorer des statistiques agrégées sur les performances de chaque service-to-service lien. Enfin, vous pouvez approfondir une transaction spécifique pour voir comment les segments représentant des appels réseau sont associés à cette transaction en particulier.

Vous pouvez utiliser ces fonctionnalités pour identifier s'il existe un goulot d'étranglement réseau ou si un service spécifique de votre réseau ne fonctionne pas comme prévu.

Journaux de flux VPC

Vous pouvez utiliser les journaux de VPC flux Amazon pour analyser les performances du réseau et résoudre les problèmes de connectivité. Lorsque les journaux de VPC flux sont activés, vous pouvez capturer un journal de toutes les connexions de votreVPC. Il s'agit notamment des connexions aux interfaces réseau associées à Elastic Load Balancing, AmazonRDS, aux NAT passerelles et à d'autres AWS services clés que vous pourriez utiliser. Pour plus d'informations, consultez VPCFlow Logs dans le guide de VPC l'utilisateur Amazon.

Conseils de réglage du réseau

Il existe quelques paramètres que vous pouvez affiner afin d'améliorer votre réseau.

aucune limite de fichier

Si vous vous attendez à ce que votre application génère un trafic élevé et gère de nombreuses connexions simultanées, vous devez tenir compte du quota système pour le nombre de fichiers autorisés. Lorsqu'un grand nombre de sockets réseau sont ouverts, chacun d'eux doit être représenté par un descripteur de fichier. Si votre quota de descripteurs de fichiers est trop faible, cela limitera vos sockets réseau. Cela entraîne des échecs de connexion ou des erreurs. Vous pouvez mettre à jour le quota spécifique au conteneur pour le nombre de fichiers inclus dans la définition de ECS tâche Amazon. Si vous utilisez Amazon EC2 (au lieu de AWS Fargate), vous devrez peut-être également ajuster ces quotas sur votre EC2 instance Amazon sous-jacente.

réseau sysctl

Les paramètres sysctl réseau constituent une autre catégorie de paramètres réglables. Vous devez vous référer aux paramètres spécifiques de la distribution Linux de votre choix. La plupart de ces paramètres ajustent la taille des tampons de lecture et d'écriture. Cela peut être utile dans certaines situations lors de l'exécution d'EC2instances Amazon à grande échelle contenant de nombreux conteneurs.