Behebung von Amazon ResourceInitializationError ECS-Fehlern - Amazon Elastic Container Service
Die Aufgabe kann die Registrierungsauthentifizierung nicht von Amazon ECR abrufen. Es besteht ein Verbindungsproblem zwischen der Aufgabe und Amazon ECR. Überprüfen Sie die Netzwerkkonfiguration der Aufgabe. Die Aufgabe kann die Umgebungsvariablendateien nicht von Amazon S3 herunterladen. Es besteht ein Verbindungsproblem zwischen der Aufgabe und Amazon S3. Überprüfen Sie die Netzwerkkonfiguration der Aufgabe.Die Aufgabe kann keine Geheimnisse aus AWS Systems Manager Parameter Store abrufen. Überprüfen Sie Ihre Netzwerkverbindung zwischen der Aufgabe und AWS Systems Manager.Aus der Aufgabe können keine Geheimnisse abgerufen AWS Secrets Manager werden. Es besteht ein Verbindungsproblem zwischen der Aufgabe und Secrets Manager. Überprüfen Sie die Netzwerkkonfiguration der Aufgabe.Die Aufgabe kann das Geheimnis nicht aus Secrets Manager abrufen. Die Aufgabe kann das Geheimnis mit dem ARN 'secretARN' nicht aus dem Secrets Manager abrufen. Überprüfen Sie, ob das Geheimnis in der angegebenen Region vorhanden ist.Pull-Befehl fehlgeschlagen: Secrets oder Registrysauthentifizierung können nicht abgerufen werden. Überprüfen Sie die Netzwerkkonfiguration Ihrer Aufgabe.Die Aufgabe kann die in der Aufgabendefinition definierte CloudWatch Amazon-Protokollgruppe nicht finden. Es besteht ein Verbindungsproblem zwischen der Aufgabe und Amazon CloudWatch. Überprüfen Sie die Netzwerkkonfiguration.Initialisierung des Protokollierungstreibers fehlgeschlagenFehler beim Aufrufen der EFS-Serviceprogrammbefehle zum Einrichten von EFS-Volumes

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Behebung von Amazon ResourceInitializationError ECS-Fehlern

Im Folgenden finden Sie einige ResourceInitialization-Fehlermeldungen und Maßnahmen, die Sie ergreifen können, um die Fehler zu beheben.

Informationen dazu, wie Sie mithilfe von überprüfen können, ob bei Ihren gestoppten Aufgaben eine Fehlermeldung angezeigt wurde AWS-Managementkonsole, finden Sie unterAufgabe-Beendet-Fehler in Amazon ECS anzeigen.

Fehler

Die Aufgabe kann die Registrierungsauthentifizierung nicht von Amazon ECR abrufen. Es besteht ein Verbindungsproblem zwischen der Aufgabe und Amazon ECR. Überprüfen Sie die Netzwerkkonfiguration der Aufgabe.

Dieser Fehler weist darauf hin, dass die Aufgabe keine Verbindung zu Amazon ECR herstellen kann.

Überprüfen Sie die Verbindung zwischen der Aufgabe und Amazon ECR. Weitere Informationen finden Sie unter Überprüfung, ob Amazon ECS die Aufgabenkonnektivität beendet hat.

Die Aufgabe kann die Umgebungsvariablendateien nicht von Amazon S3 herunterladen. Es besteht ein Verbindungsproblem zwischen der Aufgabe und Amazon S3. Überprüfen Sie die Netzwerkkonfiguration der Aufgabe.

Dieser Fehler tritt auf, wenn Ihre Aufgabe Ihre Umgebungsdatei nicht von Amazon S3 herunterladen kann.

Überprüfen Sie die Verbindung zwischen der Aufgabe und dem Amazon-S3-VPC-Endpunkt. Weitere Informationen finden Sie unter Überprüfung, ob Amazon ECS die Aufgabenkonnektivität beendet hat.

Die Aufgabe kann keine Geheimnisse aus AWS Systems Manager Parameter Store abrufen. Überprüfen Sie Ihre Netzwerkverbindung zwischen der Aufgabe und AWS Systems Manager.

Dieser Fehler tritt auf, wenn Ihre Aufgabe das in der Aufgabendefinition definierte Image nicht mithilfe der Anmeldeinformationen in Systems Manager abrufen kann.

Überprüfen Sie die Verbindung zwischen der Aufgabe und dem Systems-Manager-VPC-Endpunkt. Weitere Informationen finden Sie unter Überprüfung, ob Amazon ECS die Aufgabenkonnektivität beendet hat.

Aus der Aufgabe können keine Geheimnisse abgerufen AWS Secrets Manager werden. Es besteht ein Verbindungsproblem zwischen der Aufgabe und Secrets Manager. Überprüfen Sie die Netzwerkkonfiguration der Aufgabe.

Dieser Fehler tritt auf, wenn Ihre Aufgabe das in der Aufgabendefinition definierte Image nicht mithilfe der Anmeldeinformationen in Secrets Manager abrufen kann.

Der Fehler weist darauf hin, dass ein Netzwerkverbindungsproblem zwischen dem Systems-Manager-VPC-Endpunkt und der Aufgabe besteht.

Informationen zur Überprüfung der Konnektivität zwischen der Aufgabe und dem Endpunkt finden Sie unter Überprüfung, ob Amazon ECS die Aufgabenkonnektivität beendet hat.

Die Aufgabe kann das Geheimnis nicht aus Secrets Manager abrufen. Die Aufgabe kann das Geheimnis mit dem ARN 'secretARN' nicht aus dem Secrets Manager abrufen. Überprüfen Sie, ob das Geheimnis in der angegebenen Region vorhanden ist.

Dieser Fehler tritt auf, wenn Ihre Aufgabe das in der Aufgabendefinition definierte Image nicht mithilfe der Anmeldeinformationen in Secrets Manager abrufen kann.

Dieses Problem kann durch einen der folgenden Gründe bedingt sein.

Ursache des Fehlers. Vorgehensweise

Netzwerkverbindungsproblem zwischen dem Secrets-Manager-VPC-Endpunkt und der Aufgabe.

Das Problem ist ein Netzwerkproblem, wenn Sie eine der folgenden Zeichenfolgen in der Fehlermeldung sehen:

  • dial tcp

  • dial udp

  • <ip>:<port>: i/o Zeitlimit

  • net/http: TLS-Handshake-Timeout

  • Lesen: Zeitüberschreitung für die Verbindung

  • Beim Warten auf Header wurde Client.Timeout überschritten

  • net/http: Anforderung beim Warten auf die Verbindung abgebrochen

  • Signal: abgebrochen

  • Kontext-Frist überschritten

Überprüfen Sie die Verbindung zwischen dem Secrets-Manager-VPC-Endpunkt und der Aufgabe. Weitere Informationen finden Sie unter Überprüfung, ob Amazon ECS die Aufgabenkonnektivität beendet hat.

Die in der Aufgabendefinition definierte Aufgabenausführungsrolle hat nicht die Berechtigungen für Secrets Manager.

Fügen Sie die erforderlichen Berechtigungen für Secrets Manager zur Aufgabenausführungsrolle hinzu. Weitere Informationen finden Sie unter Berechtigungen für Secrets Manager oder Systems Manager.

Der geheime ARN ist nicht vorhanden Überprüfen Sie, ob der ARN in Secrets Manager vorhanden ist. Informationen zum Anzeigen Ihrer Images finden Sie unter Gehemnisse in Secrets Manager suchen im Entwicklerhandbuch für Secrets Manager.

Pull-Befehl fehlgeschlagen: Secrets oder Registrysauthentifizierung können nicht abgerufen werden. Überprüfen Sie die Netzwerkkonfiguration Ihrer Aufgabe.

Dieser Fehler tritt auf, wenn Ihre Aufgabe keine Verbindung zu Amazon ECR, Systems Manager oder Secrets Manager herstellen kann. Dies ist auf eine Fehlkonfiguration in Ihrem Netzwerk zurückzuführen.

Überprüfen Sie die Konnektivität zwischen der Aufgabe und Amazon ECR, um dieses Problem zu beheben. Sie müssen auch die Konnektivität zwischen Ihrer Aufgabe und dem Service überprüfen, der Ihr Geheimnis speichert (Systems Manager oder Secrets Manager). Weitere Informationen finden Sie unter Überprüfung, ob Amazon ECS die Aufgabenkonnektivität beendet hat.

Die Aufgabe kann die in der Aufgabendefinition definierte CloudWatch Amazon-Protokollgruppe nicht finden. Es besteht ein Verbindungsproblem zwischen der Aufgabe und Amazon CloudWatch. Überprüfen Sie die Netzwerkkonfiguration.

Dieser Fehler tritt auf, wenn Ihre Aufgabe die CloudWatch Protokollgruppe, die Sie in der Aufgabendefinition definiert haben, nicht findet.

Der Fehler weist darauf hin, dass ein Netzwerkverbindungsproblem zwischen dem CloudWatch VPC-Endpunkt und der Aufgabe besteht.

Informationen zur Überprüfung der Konnektivität zwischen der Aufgabe und dem Endpunkt finden Sie unter Überprüfung, ob Amazon ECS die Aufgabenkonnektivität beendet hat.

Initialisierung des Protokollierungstreibers fehlgeschlagen

Dieser Fehler tritt auf, wenn Ihre Aufgabe die CloudWatch Protokollgruppe, die Sie in der Aufgabendefinition definiert haben, nicht findet.

Der Fehler weist darauf hin, dass die CloudWatch Gruppe in der Aufgabendefinition nicht existiert.

Gehen Sie wie folgt vor, um das Fehlende zu finden CloudWatch.

  1. Führen Sie den folgenden Befehl aus, um die Aufgabendefinition-Informationen abzurufen.

    aws ecs describe-task-definition \ --task-definition task-def-name

    Sehen Sie sich die Ausgabe für jeden Container an und notieren Sie sich den awslogs-group-Wert.

    "logConfiguration": { "logDriver": "awslogs", "options": { "awslogs-group": "/ecs/example-group", "awslogs-create-group": "true", "awslogs-region": "us-east-1", "awslogs-stream-prefix": "ecs" },
  2. Vergewissern Sie sich, dass die Gruppe existiert. CloudWatch Weitere Informationen finden Sie unter Arbeiten mit Protokollgruppen und Protokollströmen im Amazon CloudWatch Logs-Benutzerhandbuch.

    Das Problem besteht entweder darin, dass die in der Aufgabendefinition angegebene Gruppe falsch ist oder dass die Protokollgruppe nicht vorhanden ist.

  3. Beheben Sie das Problem.

    Das Problem ist … Vorgehensweise

    In der Aufgabendefinition ist die falsche Protokollgruppe angegeben.

    Aktualisieren Sie die Aufgabendefinition, sodass die Konfiguration der Protokollgruppe in die Container-Definition aufgenommen wird. Informationen zur Aktualisierung der Aufgabendefinition finden Sie unter Aktualisieren einer Amazon-ECS-Aufgabendefinition mithilfe der Konsole oder RegisterTaskDefinitionin der Amazon Elastic Container Service API-Referenz.
    Die Protokollgruppe existiert nicht in CloudWatch Erstellen Sie die Protokollgruppe. Weitere Informationen finden Sie unter Erstellen einer Protokollgruppe in CloudWatch Logs im Amazon CloudWatch Logs-Benutzerhandbuch.

Fehler beim Aufrufen der EFS-Serviceprogrammbefehle zum Einrichten von EFS-Volumes

Die folgenden Probleme könnten Sie daran hindern, Ihre Amazon-EFS-Volumes auf Ihren Anfragen bereitzustellen:

  • Das Amazon-EFS-Dateisystem ist nicht korrekt konfiguriert.

  • Die Aufgabe verfügt nicht über die erforderlichen Berechtigungen.

  • Es bestehen Probleme im Zusammenhang mit Netzwerk- und VPC-Konfigurationen.

Informationen zum Debuggen und Beheben dieses Problems finden Sie unter Warum kann ich meine Amazon EFS-Volumes nicht für meine AWS Fargate Aufgaben bereitstellen auf AWS re:POST.