View a markdown version of this page

Outils de surveillance pour Amazon ECS - Amazon Elastic Container Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Outils de surveillance pour Amazon ECS

AWS fournit différents outils que vous pouvez utiliser pour surveiller Amazon ECS. Vous pouvez configurer certains outils pour qu’ils effectuent la supervision automatiquement, tandis que d’autres nécessitent une intervention manuelle. Nous vous recommandons d’automatiser le plus possible les tâches de supervision.

Outils de surveillance automatique

Vous pouvez utiliser les outils de surveillance automatique pour surveiller Amazon ECS et signaler un problème éventuel :

  • CloudWatch Alarmes Amazon : surveillez une seule métrique sur une période que vous spécifiez et effectuez une ou plusieurs actions en fonction de la valeur de la métrique par rapport à un seuil donné sur un certain nombre de périodes. L'action est une notification envoyée à une rubrique Amazon Simple Notification Service (Amazon SNS) ou à une politique Amazon EC2 Auto Scaling. CloudWatch les alarmes ne déclenchent pas d'actions simplement parce qu'elles se trouvent dans un état particulier ; cet état doit avoir changé et être maintenu pendant un certain nombre de périodes. Pour de plus amples informations, veuillez consulter Surveillez Amazon ECS à l'aide de CloudWatch.

    Pour les services dont les tâches utilisent Fargate, vous pouvez utiliser des CloudWatch alarmes pour intégrer et redimensionner les tâches de votre service en fonction de CloudWatch paramètres tels que l'utilisation du processeur et de la mémoire. Pour de plus amples informations, veuillez consulter Mise à l’échelle automatique de votre service Amazon ECS.

    Pour les clusters dont les tâches ou les services utilisent EC2, vous pouvez utiliser des CloudWatch alarmes pour intégrer et redimensionner les instances de conteneur en fonction de CloudWatch métriques, telles que la réservation de mémoire du cluster.

    Pour vos instances de conteneur qui ont été lancées avec l'AMI ECS-optimized Amazon Amazon Linux, vous pouvez utiliser CloudWatch Logs pour afficher les différents journaux de vos instances de conteneur en un seul endroit pratique. Vous devez installer l' CloudWatch agent sur vos instances de conteneur. Pour plus d'informations, consultez Télécharger et configurer l' CloudWatch agent à l'aide de la ligne de commande dans le guide de CloudWatch l'utilisateur Amazon. Vous devez également ajouter la stratégie ECS-CloudWatchLogs au rôle ecsInstanceRole. Pour de plus amples informations, veuillez consulter Autorisations pour la surveillance des instances de conteneur.

  • Amazon CloudWatch Logs : surveillez, stockez et accédez aux fichiers journaux depuis les conteneurs de vos tâches Amazon ECS en spécifiant le pilote de awslogs journal dans vos définitions de tâches. Pour de plus amples informations, veuillez consulter Envoyer les journaux Amazon ECS à CloudWatch.

    Vous pouvez également surveiller, stocker et accéder au système d'exploitation et aux fichiers journaux de l'agent de conteneur Amazon ECS à partir de vos instances de conteneur Amazon ECS. Cette méthode d’accès aux journaux peut être utilisée pour les conteneurs utilisant EC2.

  • Amazon CloudWatch Events : associez les événements et dirigez-les vers une ou plusieurs fonctions ou flux cibles pour apporter des modifications, capturer des informations d'état et prendre des mesures correctives. Pour plus d'informations, consultez Automatisez les réponses aux erreurs d'Amazon ECS à l'aide de EventBridge ce guide et EventBridge l'évolution d'Amazon CloudWatch Events dans le Guide de EventBridge l'utilisateur Amazon.

  • Container Insights : collectez, agrégez et résumez les métriques et les journaux de vos applications conteneurisées et microservices. Container Insights collecte des données en tant qu'événements du journal des performances utilisant le format de métrique intégrée. Ces événements du journal des performances sont des entrées qui utilisent un schéma JSON structuré qui permet aux données à haute cardinalité d’être intégrées et stockées à grande échelle. À partir de ces données, CloudWatch crée des mesures agrégées au niveau du cluster, de la tâche et du service en tant que CloudWatch mesures. Les métriques collectées par Container Insights sont disponibles dans des tableaux de bord CloudWatch automatiques et sont également consultables dans la section Métriques de la CloudWatch console.

  • AWS CloudTrail surveillance des journaux : partagez des fichiers journaux entre comptes, surveillez les fichiers CloudTrail CloudWatch journaux en temps réel en les envoyant à Logs, écrivez des applications de traitement des journaux en Java et vérifiez que vos fichiers journaux n'ont pas changé après leur livraison par CloudTrail. Pour plus d'informations, consultez Consignez les appels d'API Amazon ECS à l'aide AWS CloudTrail ce guide et Utilisation des fichiers CloudTrail journaux dans le Guide de l'AWS CloudTrail utilisateur.

  • Surveillance d’exécution : détectez les menaces pesant sur les clusters et les conteneurs au sein de votre environnement AWS . Runtime Monitoring utilise un agent de GuardDuty sécurité qui ajoute de la visibilité à l'exécution sur les charges de travail Amazon ECS individuelles, par exemple l'accès aux fichiers, l'exécution des processus et les connexions réseau.

Outils de surveillance manuelle

Une autre partie importante de la surveillance d'Amazon ECS consiste à surveiller manuellement les éléments non couverts par les CloudWatch alarmes. Les tableaux de bord de AWS console CloudWatch Trusted Advisor,, et les autres tableaux de bord fournissent une vue d'ensemble de l'état de votre environnement. AWS Nous vous recommandons de vérifier également les fichiers journaux de vos instances de conteneur et les conteneurs de vos tâches.

  • Console Amazon ECS :

    • Métriques de cluster pour EC2

    • Métriques de service

    • Statut d’intégrité du service

    • Événements de déploiements de service

  • CloudWatch page d'accueil :

    • Alarmes et statuts en cours

    • Graphiques des alarmes et des ressources

    • Statut d’intégrité du service

    En outre, vous pouvez CloudWatch effectuer les opérations suivantes :

    • Créer des tableaux de bord personnalisés pour surveiller les services de votre choix.

    • Données de métriques de graphiques pour résoudre les problèmes et découvrir les tendances.

    • Recherchez et parcourez tous les indicateurs AWS de vos ressources.

    • Créer et Modifier des alarmes pour être informé des problèmes.

  • Surveillance de l’état du conteneur : il s’agit de commandes qui s’exécutent localement sur un conteneur et valident l’état et la disponibilité des applications. Vous les configurez par conteneur dans votre définition de tâche.

  • AWS Trusted Advisor peut vous aider à surveiller vos AWS ressources afin d'améliorer les performances, la fiabilité, la sécurité et la rentabilité. Quatre Trusted Advisor chèques sont disponibles pour tous les utilisateurs ; plus de 50 chèques sont disponibles pour les utilisateurs disposant d'un plan de support Business ou Enterprise. Pour de plus amples informations, veuillez consulter AWS Trusted Advisor.

    Trusted Advisor possède les vérifications suivantes relatives à Amazon ECS :

    • Une tolérance aux pannes qui indique qu’un service est exécuté dans une seule zone de disponibilité.

    • Une tolérance aux pannes qui indique que vous n’avez pas utilisé la stratégie de placement réparti sur plusieurs zones de disponibilité.

  • Optimiseur de calcul AWS est un service qui analyse les paramètres de configuration et d'utilisation de vos AWS ressources. Il indique si vos ressources sont optimales et génère des recommandations d'optimisation afin de réduire les coûts et d'améliorer les performances de vos charges de travail.

    Pour de plus amples informations, veuillez consulter Optimiseur de calcul AWS recommandations pour Amazon ECS.

  • Serveur Amazon ECS MCP : utilisez des assistants IA pour surveiller les déploiements, résoudre les problèmes liés aux conteneurs et inspecter les configurations à l'aide du langage naturel. Le serveur MCP fournit une visibilité en temps réel sur l'état du service, analyse les échecs de tâches et accélère la résolution des problèmes. Pour de plus amples informations, veuillez consulter Serveur Amazon ECS MCP.