Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Log di accesso di Amazon ECS Service Connect
Amazon ECS Service Connect supporta i log di accesso per fornire dati di telemetria dettagliata sulle singole richieste elaborate dal proxy Service Connect. I log di accesso completano i log delle applicazioni esistenti acquisendo i metadati del traffico per richiesta come metodi HTTP, percorsi, codici di risposta, flag e informazioni sui tempi. Ciò consente una maggiore osservabilità dei modelli di traffico a livello di richiesta e delle interazioni tra i servizi per una risoluzione e un monitoraggio efficaci dei problemi.
Per abilitare i log di accesso, specifica sia gli oggetti che accessLogConfiguration gli oggetti contenuti logConfiguration nell'oggetto. serviceConnectConfiguration È possibile configurare il formato dei registri e se i registri devono includere i parametri di interrogazione nelaccessLogConfiguration. I log vengono consegnati al gruppo di log di destinazione dal driver di registro specificato in. logConfiguration
{ "serviceConnectConfiguration": { "enabled": true, "namespace": "myapp.namespace", "services": [ ... ], "logConfiguration": { "logDriver": "awslogs", "options": { "awslogs-group": "my-envoy-log-group", "awslogs-region": "us-west-2", "awslogs-stream-prefix": "myapp-envoy-logs" } }, "accessLogConfiguration": { "format": "TEXT", "includeQueryParameters": "ENABLED" } } }
Considerazioni
Quando abiliti l'accesso ai log di accesso, considera quanto segue
-
I registri di accesso e i registri delle applicazioni vengono entrambi scritti su
/dev/stdout. Per separare i log di accesso dai log delle applicazioni, si consiglia di utilizzare il driver diawsfirelenslog con una Fluentd configurazione personalizzataFluent Bit. -
Si consiglia di utilizzare il driver di
awslogsregistro per inviare i log delle applicazioni e degli accessi alla stessa CloudWatch destinazione. -
i log di accesso sono supportati sui servizi Fargate che utilizzano la versione della piattaforma
1.4.0e successive. -
I parametri di interrogazione, come gli ID di richiesta e i token, sono esclusi dai log di accesso per impostazione predefinita. Per includere i parametri di interrogazione nei log di accesso, imposta
includeQueryParameterssu"ENABLED".
Formati dei log di accesso
i log di accesso possono essere formattati in dizionari in formato JSON o in stringhe in formato testo, con differenze negli operatori di comando supportati per i diversi tipi di log di accesso.
log di accesso HTTP
I seguenti operatori di comando sono inclusi per impostazione predefinita per i log HTTP:
registri di accesso HTTP2
Oltre agli operatori di comando inclusi per i log HTTP, i log HTTP2 includono l'%STREAM_ID%operatore per impostazione predefinita.
Log di accesso gRPC
Oltre agli operatori di comando inclusi per i log HTTP, i log di accesso gRPC includono l'%GRPC_STATUS()%operatore %STREAM_ID% and per impostazione predefinita.
Registri di accesso TCP
I seguenti operatori di comando sono inclusi per impostazione predefinita nei log di accesso TCP:
Per ulteriori informazioni su questi operatori di comando, vedere Command Operators