View a markdown version of this page

Memulai dengan Amazon ECS Action Log - Amazon Elastic Container Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memulai dengan Amazon ECS Action Log

Amazon ECS Action Logs menggunakan mekanisme pengiriman CloudWatch log yang dijual Amazon Logs untuk mempublikasikan catatan rinci tindakan layanan ke tujuan pilihan Anda. Saat mengaktifkan Log Tindakan, Anda dapat melihat setiap langkah yang diambil Amazon ECS selama penerapan dan operasi daemon, termasuk penyediaan infrastruktur, pendaftaran sumber daya, dan detail kegagalan. Visibilitas ini membantu Anda memecahkan masalah tanpa menghubungi AWS Dukungan dan mengurangi waktu untuk mengidentifikasi akar penyebab. Anda dapat mengaktifkan Log Tindakan untuk cluster menggunakan konsol Amazon ECS atau CloudWatch Logs API.

Prasyarat

Sebelum mengaktifkan Log Tindakan, verifikasi bahwa identitas IAM Anda memiliki izin yang diperlukan.

Izin IAM yang diperlukan

Identitas IAM Anda harus memiliki izin berikut untuk mengaktifkan dan mengelola Log Tindakan:

{ "Effect": "Allow", "Action": [ "logs:PutDeliverySource", "logs:PutDeliveryDestination", "logs:CreateDelivery", "logs:GetDelivery", "ecs:AllowVendedLogDeliveryForResource" ], "Resource": "*" }

Kebijakan sumber daya tujuan

Grup CloudWatch log log tujuan harus memiliki kebijakan sumber daya yang memungkinkan delivery.logs.amazonaws.com layanan menulis log. Tambahkan pernyataan berikut ke kebijakan sumber daya grup log:

{ "Effect": "Allow", "Principal": { "Service": "delivery.logs.amazonaws.com" }, "Action": [ "logs:CreateLogStream", "logs:PutLogEvents" ], "Resource": "arn:aws:logs:region:account-id:log-group:log-group-name:log-stream:*" }

Aktifkan Log Tindakan menggunakan konsol Amazon ECS

Anda dapat mengaktifkan Log Tindakan langsung dari halaman detail cluster di konsol Amazon ECS.

Untuk mengaktifkan Log Tindakan menggunakan konsol
  1. Buka konsol di https://console.aws.amazon.com/ecs/v2.

  2. Di panel navigasi, pilih Cluster, lalu pilih cluster.

  3. Pilih tab Konfigurasi.

  4. Di bagian Log tindakan, pilih Tam bah.

  5. Untuk Destination (Tujuan), pilih salah satu hal berikut ini:

    • CloudWatch Log (default)

    • Amazon S3

    • Selang Api Data Amazon

    Untuk CloudWatch Log, Amazon ECS membuat grup log default bernama /aws/vendedlogs/ecs/action-logs/cluster-name dengan periode retensi 7 hari.

  6. Pilih Simpan.

Aktifkan Log Tindakan menggunakan CloudWatch Logs API

Anda dapat mengaktifkan Log Aksi secara terprogram dengan menggunakan API pengiriman CloudWatch log yang dijual Logs. Pendekatan ini membutuhkan tiga langkah: mendaftarkan sumber pengiriman, mengkonfigurasi tujuan, dan membuat pengiriman.

Untuk mengaktifkan Log Tindakan menggunakan AWS CLI
  1. Daftarkan sumber pengiriman dengan menjalankan perintah berikut:

    aws logs put-delivery-source \ --name my-ecs-action-logs \ --resource-arn arn:aws:ecs:region:account-id:cluster/cluster-name \ --log-type EcsActionLogs
  2. Konfigurasikan tujuan pengiriman dengan menjalankan perintah berikut:

    aws logs put-delivery-destination \ --name my-ecs-logs-destination \ --output-format json \ --delivery-destination-configuration '{"destinationResourceArn": "arn:aws:logs:region:account-id:log-group:/aws/vendedlogs/ecs/action-logs/cluster-name"}'
  3. Buat pengiriman untuk menautkan sumber ke tujuan dengan menjalankan perintah berikut:

    aws logs create-delivery \ --delivery-source-name my-ecs-action-logs \ --delivery-destination-arn arn:aws:logs:region:account-id:delivery-destination:my-ecs-logs-destination

Verifikasi pengiriman log

Setelah Anda mengaktifkan Log Tindakan, verifikasi bahwa log dikirimkan ke tujuan Anda.

Untuk memverifikasi pengiriman log
  1. Memicu tindakan di cluster Anda. Misalnya, buat atau perbarui layanan daemon.

  2. Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/.

  3. Pada panel navigasi, pilih Grup log.

  4. Pilih grup log Action Logs Anda dan verifikasi bahwa aliran log baru muncul.

Hapus Log Tindakan

Anda dapat menghapus Action Log dengan menggunakan AWS CLI atau konsol Amazon ECS.

Untuk menghapus Log Tindakan, identitas IAM Anda harus memiliki izin tambahan berikut:

{ "Effect": "Allow", "Action": [ "logs:DeleteDelivery", "logs:DeleteDeliverySource", "logs:DeleteDeliveryDestination" ], "Resource": "*" }
Untuk menghapus Log Tindakan menggunakan AWS CLI
  1. Hapus pengiriman dengan menjalankan perintah berikut:

    aws logs delete-delivery \ --delivery-id delivery-id
  2. Hapus sumber pengiriman dengan menjalankan perintah berikut:

    aws logs delete-delivery-source \ --name my-ecs-action-logs
  3. Hapus tujuan pengiriman dengan menjalankan perintah berikut:

    aws logs delete-delivery-destination \ --name my-ecs-logs-destination

Untuk menghapus Log Tindakan menggunakan konsol, navigasikan ke halaman detail cluster, pilih tab Konfigurasi, lalu pilih Hapus di bagian Log tindakan.

Langkah selanjutnya

Setelah Anda mengaktifkan Log Tindakan, gunakan sumber daya berikut untuk memantau dan memecahkan masalah cluster Amazon ECS Anda: