Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Überwachungstools für Amazon ECS
AWS bietet verschiedene Tools, die Sie zur Überwachung von Amazon ECS verwenden können. Sie können einige dieser Tools so konfigurieren, dass diese die Überwachung für Sie übernehmen, während bei anderen Tools ein manuelles Eingreifen nötig ist. Wir empfehlen, dass Sie die Überwachungsaufgaben möglichst automatisieren.
Automatisierte Überwachungstools
Sie können die folgenden automatisierten Tools zur Überwachung von Amazon ECS verwenden und auftretende Probleme melden:
-
CloudWatch Amazon-Alarme — Beobachten Sie eine einzelne Metrik über einen von Ihnen angegebenen Zeitraum und führen Sie eine oder mehrere Aktionen aus, die auf dem Wert der Metrik im Verhältnis zu einem bestimmten Schwellenwert über eine Reihe von Zeiträumen basieren. Die Aktion ist eine Benachrichtigung, die an ein Amazon Simple Notification Service (Amazon SNS) -Thema oder eine Amazon EC2 Auto Scaling-Richtlinie gesendet wird. CloudWatch Alarme lösen keine Aktionen aus, nur weil sie sich in einem bestimmten Zustand befinden. Der Zustand muss sich geändert haben und für eine bestimmte Anzahl von Zeiträumen beibehalten worden sein. Weitere Informationen finden Sie unter Überwachen Sie Amazon ECS mit CloudWatch.
Bei Diensten mit Aufgaben, die Fargate verwenden, können Sie CloudWatch Alarme verwenden, um die Aufgaben in Ihrem Service auf der Grundlage von CloudWatch Metriken wie der CPU- und Speicherauslastung zu skalieren. Weitere Informationen finden Sie unter Automatisches Skalieren Ihres Amazon-ECS-Service.
Bei Clustern mit Aufgaben oder Diensten, die EC2 verwenden, können Sie CloudWatch Alarme verwenden, um die Container-Instances auf der Grundlage von CloudWatch Metriken wie der Cluster-Speicherreservierung zu vergrößern und zu verkleinern.
Für Ihre Container-Instances, die mit dem Amazon ECS-optimized Amazon Linux AMI gestartet wurden, können Sie CloudWatch Logs verwenden, um verschiedene Protokolle Ihrer Container-Instances an einem bequemen Ort anzuzeigen. Sie müssen den CloudWatch Agenten auf Ihren Container-Instances installieren. Weitere Informationen finden Sie unter Herunterladen und Konfigurieren des CloudWatch Agenten über die Befehlszeile im CloudWatch Amazon-Benutzerhandbuch. Außerdem müssen Sie der
ecsInstanceRole-Rolle die RichtlinieECS-CloudWatchLogshinzufügen. Weitere Informationen finden Sie unter Überwachung von Container-Instance-Berechtigungen. -
Amazon CloudWatch Logs — Überwachen, speichern und greifen Sie auf die Protokolldateien aus den Containern in Ihren Amazon ECS-Aufgaben zu, indem Sie den
awslogsProtokolltreiber in Ihren Aufgabendefinitionen angeben. Weitere Informationen finden Sie unter Senden Sie Amazon ECS-Protokolle an CloudWatch.Sie können von Ihren Amazon-ECS-Container-Instances aus die Betriebssystem- und Amazon-ECS-Container-Agent-Protokolldateien überwachen, speichern und darauf zugreifen. Diese Methode für den Zugriff auf Protokolle kann für Container verwendet werden, die EC2 verwenden.
-
Amazon CloudWatch Events — Ordnen Sie Ereignisse zu und leiten Sie sie an eine oder mehrere Zielfunktionen oder Streams weiter, um Änderungen vorzunehmen, Statusinformationen zu erfassen und Korrekturmaßnahmen zu ergreifen. Weitere Informationen finden Sie Automatisieren Sie Reaktionen auf Amazon ECS-Fehler mit EventBridge in diesem Handbuch und EventBridge die Entwicklung von Amazon CloudWatch Events im EventBridge Amazon-Benutzerhandbuch.
-
Container Insights – Metriken und Protokolle aus Ihren containerisierten Anwendungen und Microservices sammeln, aggregieren und zusammenfassen. Container Insights sammelt Daten als Leistungsprotokollereignisse unter Verwendung des eingebetteten Metrikformats. Diese Leistungs-Protokollereignisse sind Einträge, die ein strukturiertes JSON-Schema verwenden, das die Aufnahme und Speicherung von Daten mit hoher Kardinalität ermöglicht. CloudWatch Erstellt aus diesen Daten aggregierte Metriken auf Cluster-, Aufgaben- und Serviceebene als CloudWatch Metriken. Die von Container Insights gesammelten Metriken sind in CloudWatch automatischen Dashboards verfügbar und können auch im Abschnitt „Metriken“ der CloudWatch Konsole angezeigt werden.
-
AWS CloudTrail Protokollüberwachung — Teilen Sie Protokolldateien zwischen Konten, überwachen CloudTrail Sie Protokolldateien in Echtzeit, indem Sie sie an CloudWatch Logs senden, schreiben Sie Anwendungen zur Protokollverarbeitung in Java und stellen Sie sicher, dass sich Ihre Protokolldateien nach der Auslieferung von CloudTrail nicht geändert haben. Weitere Informationen finden Sie Protokollieren Sie Amazon ECS-API-Aufrufe mit AWS CloudTrail in diesem Handbuch und unter Arbeiten mit CloudTrail Protokolldateien im AWS CloudTrail Benutzerhandbuch.
-
Runtime Monitoring – Erkennt Bedrohungen für Cluster und Container in Ihrer AWS -Umgebung. Runtime Monitoring verwendet einen GuardDuty Sicherheitsagenten, der einzelne Amazon ECS-Workloads zur Laufzeit transparent macht, beispielsweise Dateizugriff, Prozessausführung und Netzwerkverbindungen.
Manuelle Überwachungstools
Ein weiterer wichtiger Teil der Überwachung von Amazon ECS ist die manuelle Überwachung der Elemente, die von den CloudWatch Alarmen nicht abgedeckt werden. Das CloudWatch, Trusted Advisor, und andere AWS Konsolen-Dashboards bieten auf einen Blick einen Überblick über den Zustand Ihrer Umgebung. AWS Wir empfehlen, dass Sie auch die Protokolldateien auf Ihren Container-Instances und die Container in Ihren Aufgaben überprüfen.
-
Amazon-ECS-Konsole:
-
Cluster-Metriken für EC2
-
Servicemetriken
-
Servicestatus
-
Servicebereitstellungs-Ereignisse
-
-
CloudWatch Startseite:
-
Aktuelle Alarme und Status
-
Diagramme mit Alarmen und Ressourcen
-
Servicestatus
Darüber hinaus können CloudWatch Sie Folgendes verwenden:
-
Erstellen von benutzerdefinierten Dashboards zur Überwachung des gewünschten Services.
-
Aufzeichnen von Metrikdaten, um Probleme zu beheben und Trends zu erkennen.
-
Suchen und durchsuchen Sie alle Ihre AWS Ressourcenmetriken.
-
Erstellen und Bearbeiten von Alarmen, um über Probleme benachrichtigt zu werden.
-
-
Container-Zustandsprüfung – Dies sind Befehle, die lokal in einem Container ausgeführt werden und den Zustand und die Verfügbarkeit von Anwendungen überprüfen. Sie konfigurieren diese in Ihrer Aufgabendefinition pro Container.
-
AWS Trusted Advisor kann Ihnen helfen, Ihre AWS Ressourcen zu überwachen, um Leistung, Zuverlässigkeit, Sicherheit und Wirtschaftlichkeit zu verbessern. Vier Trusted Advisor Schecks stehen allen Benutzern zur Verfügung; mehr als 50 Schecks stehen Benutzern mit einem Business- oder Enterprise-Supportplan zur Verfügung. Weitere Informationen finden Sie unter AWS Trusted Advisor
. Trusted Advisor hat diese Schecks, die sich auf Amazon ECS beziehen:
-
Eine Fehlertoleranz, die darauf hinweist, dass ein Service in einer einzigen Availability Zone ausgeführt wird.
-
Eine Fehlertoleranz, die darauf hinweist, dass Sie nicht die Strategie zur Verteilung mehrerer Availability Zones verwendet haben.
-
-
AWS Compute Optimizer ist ein Service, der die Konfiguration und Nutzungsmetriken Ihrer AWS Ressourcen analysiert. Es berichtet, ob Ihre Ressourcen optimal sind und generiert Optimierungsempfehlungen, um die Kosten zu senken und die Leistung Ihrer Workloads zu verbessern.
Weitere Informationen finden Sie unter AWS Compute Optimizer Empfehlungen für Amazon ECS.
-
Amazon ECS MCP-Server — Verwenden Sie KI-Assistenten, um Bereitstellungen zu überwachen, Container-Probleme zu beheben und Konfigurationen mithilfe natürlicher Sprache zu überprüfen. Der MCP-Server bietet in Echtzeit Einblick in den Zustand des Dienstes, analysiert Aufgabenfehler und beschleunigt die Problemlösung. Weitere Informationen finden Sie unter Amazon ECS MCP-Server.