Memecahkan masalah kesalahan Amazon ECS ResourceInitializationError - Amazon Elastic Container Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memecahkan masalah kesalahan Amazon ECS ResourceInitializationError

Berikut ini adalah beberapa pesan ResourceInitialization kesalahan dan tindakan yang dapat Anda ambil untuk memperbaiki kesalahan.

Untuk memeriksa tugas yang dihentikan untuk pesan kesalahan menggunakan AWS Management Console, lihatMelihat Amazon ECS menghentikan kesalahan tugas.

Tugas tidak dapat menarik otentikasi registri dari Amazon ECR. Ada masalah koneksi antara tugas dan Amazon ECR. Periksa konfigurasi jaringan tugas Anda.

Kesalahan ini menunjukkan bahwa tugas tidak dapat terhubung ke Amazon ECR.

Periksa koneksi antara tugas dan Amazon ECR. Untuk informasi, lihat Memverifikasi Amazon ECS menghentikan konektivitas tugas.

Tugas tidak dapat mengunduh file variabel lingkungan dari Amazon S3. Ada masalah koneksi antara tugas dan Amazon S3. Periksa konfigurasi jaringan tugas Anda.

Kesalahan ini terjadi ketika tugas Anda tidak dapat mengunduh file lingkungan Anda dari Amazon S3.

Periksa koneksi antara tugas dan titik akhir VPC Amazon S3. Untuk informasi, lihat Memverifikasi Amazon ECS menghentikan konektivitas tugas.

Tugas tidak dapat menarik rahasia dari AWS Systems Manager Parameter Store. Periksa koneksi jaringan Anda antara tugas dan AWS Systems Manager.

Kesalahan ini terjadi ketika tugas Anda tidak dapat menarik gambar yang ditentukan dalam definisi tugas menggunakan kredensi di Systems Manager.

Periksa koneksi antara tugas dan titik akhir VPC Systems Manager. Untuk informasi, lihat Memverifikasi Amazon ECS menghentikan konektivitas tugas.

Tugas tidak dapat menarik rahasia dari AWS Secrets Manager. Ada masalah koneksi antara tugas dan Secrets Manager. Periksa konfigurasi jaringan tugas Anda.

Kesalahan ini terjadi ketika tugas Anda tidak dapat menarik gambar yang ditentukan dalam definisi tugas menggunakan kredensi di Secrets Manager.

Kesalahan menunjukkan bahwa ada masalah konektivitas jaringan antara titik akhir VPC Systems Manager dan tugas.

Untuk informasi tentang cara memverifikasi konektivitas antara tugas dan titik akhir, lihatMemverifikasi Amazon ECS menghentikan konektivitas tugas.

Tugas tidak dapat menarik rahasia dari Secrets Manager. Tugas tidak dapat mengambil rahasia dengan ARN secretARN '' dari Secrets Manager. Periksa apakah rahasia ada di Wilayah yang ditentukan.

Kesalahan ini terjadi ketika tugas Anda tidak dapat menarik gambar yang ditentukan dalam definisi tugas menggunakan kredensi di Secrets Manager.

Masalah ini disebabkan oleh salah satu alasan berikut:

Penyebab kesalahan.. Lakukan ini...

Masalah konektivitas jaringan antara titik akhir VPC Secrets Manager dan tugas.

Masalahnya adalah masalah jaringan ketika Anda melihat salah satu string berikut dalam pesan kesalahan:

  • panggil tcp

  • panggil udp

  • <ip>:<port>: i/o batas waktu

  • net/http: Batas waktu jabat tangan TLS

  • baca: waktu koneksi habis

  • Client.Timeout terlampaui sambil menunggu header

  • net/http: permintaan dibatalkan sambil menunggu koneksi

  • sinyal: terbunuh

  • batas waktu konteks terlampaui

Verifikasi konektivitas antara tugas dan titik akhir Secrets Manager. Untuk informasi selengkapnya, lihat Memverifikasi Amazon ECS menghentikan konektivitas tugas.

Peran eksekusi tugas yang ditentukan dalam definisi tugas tidak memiliki izin untuk Secrets Manager.

Tambahkan izin yang diperlukan untuk Secrets Manager ke peran eksekusi tugas. Untuk informasi selengkapnya, lihat Izin Secrets Manager atau Systems Manager.

Rahasia ARN tidak ada Periksa apakah ARN ada di Secrets Manager. Untuk informasi tentang melihat gambar Anda, lihat Menemukan rahasia di Secrets Manager di Panduan Pengembang Secrets Manager.

perintah tarik gagal: tidak dapat menarik rahasia atau autentikasi registri Periksa konfigurasi jaringan tugas Anda.

Kesalahan ini terjadi ketika tugas Anda tidak dapat terhubung ke Amazon ECR, Systems Manager, atau Secrets Manager. Ini karena kesalahan konfigurasi di jaringan Anda.

Untuk memperbaiki masalah ini, verifikasi keterkaitan antara tugas dan Amazon ECR. Anda juga perlu memeriksa konektivitas antara tugas Anda dan layanan yang menyimpan rahasia Anda (Systems Manager, atau Secrets Manager). Untuk informasi selengkapnya, lihat Memverifikasi Amazon ECS menghentikan konektivitas tugas.

Tugas tidak dapat menemukan grup CloudWatch log Amazon yang ditentukan dalam definisi tugas. Ada masalah koneksi antara tugas dan Amazon CloudWatch. Periksa konfigurasi jaringan Anda.

Kesalahan ini terjadi ketika tugas Anda gagal menemukan grup CloudWatch log yang Anda tentukan dalam definisi tugas.

Kesalahan menunjukkan bahwa ada masalah konektivitas jaringan antara titik akhir CloudWatch VPC dan tugas.

Untuk informasi tentang cara memverifikasi konektivitas antara tugas dan titik akhir, lihatMemverifikasi Amazon ECS menghentikan konektivitas tugas.

gagal menginisialisasi driver logging

Kesalahan ini terjadi ketika tugas Anda gagal menemukan grup CloudWatch log yang Anda tentukan dalam definisi tugas.

Kesalahan menunjukkan bahwa CloudWatch grup dalam definisi tugas tidak ada.

Gunakan langkah-langkah berikut untuk menemukan yang hilang CloudWatch.

  1. Jalankan perintah berikut untuk mendapatkan informasi definisi tugas.

    aws ecs describe-task-definition \ --task-definition task-def-name

    Lihatlah output untuk setiap kontainer dan perhatikan awslogs-group nilainya.

    "logConfiguration": { "logDriver": "awslogs", "options": { "awslogs-group": "/ecs/example-group", "awslogs-create-group": "true", "awslogs-region": "us-east-1", "awslogs-stream-prefix": "ecs" },
  2. Verifikasi bahwa grup tersebut tersedia CloudWatch untuk informasi selengkapnya, lihat Bekerja dengan grup log dan aliran log di Panduan Pengguna CloudWatch Log Amazon.

    Masalahnya adalah grup yang ditentukan dalam definisi tugas salah, atau grup log tidak ada.

  3. Perbaiki masalah.

    Masalahnya adalah... Lakukan ini...

    Grup log yang salah ditentukan dalam definisi tugas.

    Perbarui definisi tugas untuk menyertakan konfigurasi grup log dalam definisi container. Untuk informasi tentang memperbarui definisi tugas, lihat Memperbarui definisi tugas Amazon ECS menggunakan konsol atau RegisterTaskDefinitiondi Referensi API Amazon Elastic Container Service.
    Grup log tidak ada di CloudWatch Buat grup log. Untuk informasi selengkapnya, lihat Membuat grup CloudWatch log di Log di Panduan Pengguna CloudWatch Log Amazon.

gagal memanggil perintah EFS utils untuk menyiapkan volume EFS

Masalah berikut mungkin mencegah Anda memasang volume Amazon EFS pada permintaan Anda:

  • Sistem file Amazon EFS tidak dikonfigurasi dengan benar.

  • Tugas tidak memiliki izin yang diperlukan.

  • Ada masalah yang terkait dengan konfigurasi jaringan dan VPC.

Untuk informasi tentang cara men-debug dan memperbaiki masalah ini, lihat Mengapa saya tidak dapat memasang volume Amazon EFS saya pada AWS Fargate tugas saya di AWS re:post.