View a markdown version of this page

Alat pemantauan untuk Amazon ECS - Amazon Elastic Container Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Alat pemantauan untuk Amazon ECS

AWS menyediakan berbagai alat yang dapat Anda gunakan untuk memantau Amazon ECS. Anda dapat mengonfigurasi beberapa alat ini untuk melakukan pemantauan untuk Anda, sementara beberapa alat memerlukan intervensi manual. Kami menyarankan agar Anda mengautomasi tugas pemantauan sebanyak mungkin.

Alat pemantauan otomatis

Anda dapat menggunakan alat pemantauan otomatis berikut untuk menonton Amazon ECS dan melaporkan ketika ada sesuatu yang salah:

  • CloudWatch Alarm Amazon — Tonton satu metrik selama periode waktu yang Anda tentukan, dan lakukan satu atau lebih tindakan berdasarkan nilai metrik relatif terhadap ambang batas tertentu selama beberapa periode waktu. Tindakan tersebut adalah pemberitahuan yang dikirim ke topik Amazon Simple Notification Service (Amazon SNS) atau kebijakan Amazon EC2 Auto Scaling. CloudWatch alarm tidak memanggil tindakan hanya karena mereka berada dalam keadaan tertentu; keadaan harus telah berubah dan dipertahankan untuk sejumlah periode tertentu. Untuk informasi selengkapnya, lihat Pantau Amazon ECS menggunakan CloudWatch.

    Untuk layanan dengan tugas yang menggunakan Fargate, Anda dapat menggunakan CloudWatch alarm untuk menskalakan dan menskalakan tugas dalam layanan berdasarkan CloudWatch metrik, seperti pemanfaatan CPU dan memori. Untuk informasi selengkapnya, lihat Menskalakan layanan Amazon ECS secara otomatis.

    Untuk cluster dengan tugas atau layanan yang menggunakan EC2, Anda dapat menggunakan CloudWatch alarm untuk menskalakan dan menskalakan instans kontainer berdasarkan CloudWatch metrik, seperti reservasi memori cluster.

    Untuk instance kontainer yang diluncurkan dengan Amazon ECS-optimized Amazon Linux AMI, Anda dapat menggunakan Log untuk melihat CloudWatch log yang berbeda dari instans kontainer Anda di satu lokasi yang nyaman. Anda harus menginstal CloudWatch agen pada instance kontainer Anda. Untuk informasi selengkapnya, lihat Meng unduh dan mengkonfigurasi CloudWatch agen menggunakan baris perintah di Panduan CloudWatch Pengguna Amazon. Anda juga harus menambahkan ECS-CloudWatchLogs kebijakan ke ecsInstanceRole peran. Untuk informasi selengkapnya, lihat Memantau izin instans kontainer.

  • Amazon CloudWatch Logs — Pantau, simpan, dan akses file log dari wadah di tugas Amazon ECS Anda dengan menentukan driver awslogs log dalam definisi tugas Anda. Untuk informasi selengkapnya, lihat Kirim log Amazon ECS ke CloudWatch.

    Anda juga dapat memantau, menyimpan, dan mengakses sistem operasi dan file log agen kontainer Amazon ECS dari instans kontainer Amazon ECS Anda. Metode untuk mengakses log ini dapat digunakan untuk wadah menggunakan EC2.

  • Amazon CloudWatch Events — Cocokkan acara dan mengarahkannya ke satu atau lebih fungsi atau aliran target untuk membuat perubahan, menangkap informasi status, dan mengambil tindakan korektif. Untuk informasi lebih lanjut, lihat Mengotomatiskan respons terhadap kesalahan Amazon ECS menggunakan EventBridge dalam panduan ini dan EventBridge merupakan evolusi A CloudWatch cara Amazon di Panduan EventBridge Pengguna Amazon.

  • Wawasan Kontainer — Kumpulkan, agregasi, dan rangkum metrik dan log dari aplikasi kontainer dan layanan mikro Anda. Wawasan Kontainer mengumpulkan data sebagai peristiwa log performa dengan menggunakan format metrik tersemat. Peristiwa log kinerja ini adalah entri yang menggunakan skema JSON terstruktur yang memungkinkan data kardinalitas tinggi dicerna dan disimpan dalam skala besar. Dari data ini, CloudWatch buat metrik agregat di tingkat cluster, tugas, dan layanan sebagai CloudWatch metrik. Metrik yang dikumpulkan Container Insights tersedia di dasbor CloudWatch otomatis, dan juga dapat dilihat di bagian Metrik di CloudWatch konsol.

  • AWS CloudTrail pemantauan log - Bagikan file CloudTrail log antar akun, pantau file log secara real time dengan mengirimkannya ke CloudWatch Log, tulis aplikasi pemrosesan log di Java, dan validasi bahwa file log Anda tidak berubah setelah pengiriman oleh CloudTrail. Untuk informasi selengkapnya, lihat Log panggilan Amazon ECS API menggunakan AWS CloudTrail dalam panduan ini, dan Bek erja dengan File CloudTrail Log di Panduan AWS CloudTrail Pengguna.

  • Pemantauan Runtime — Mendeteksi ancaman untuk cluster dan kontainer dalam AWS lingkungan Anda. Runtime Monitoring menggunakan agen GuardDuty keamanan yang menambahkan visibilitas runtime ke beban kerja Amazon ECS individual, misalnya, akses file, eksekusi proses, dan koneksi jaringan.

Alat pemantauan manual

Bagian penting lainnya dari pemantauan Amazon ECS melibatkan pemantauan secara manual barang-barang yang tidak CloudWatch dicakup oleh alarm. Das CloudWatch bor AWS konsol Trusted Advisor,, dan lainnya memberikan pandangan sekilas tentang keadaan lingkungan Anda. AWS Kami menyarankan Anda untuk memeriksa file log pada instans kontainer Anda dan kontainer dalam tugas Anda.

  • Konsol Amazon ECS:

    • Metrik cluster untuk EC2

    • Metrik Layanan

    • Status kesehatan layanan

    • Acara penyebaran layanan

  • CloudWatch halaman rumah:

    • Alarm dan status saat ini

    • Grafik alarm dan sumber daya

    • Status kesehatan layanan

    Selain itu, Anda dapat menggunakan CloudWatch untuk melakukan hal berikut:

    • Buat dasbor yang disesuaikan untuk memantau layanan yang Anda pedulikan.

    • Data metrik grafik untuk memecahkan masalah dan menemukan tren.

    • Cari dan telusuri semua metrik AWS sumber daya Anda.

    • Membuat dan mengedit alarm untuk menerima notifikasi terkait masalah.

  • Pemeriksaan kesehatan kontainer - Ini adalah perintah yang berjalan secara lokal pada wadah dan memvalidasi kesehatan dan ketersediaan aplikasi. Anda mengonfigurasi ini per wadah dalam definisi tugas Anda.

  • AWS Trusted Advisor dapat membantu Anda memantau AWS sumber daya Anda untuk meningkatkan kinerja, keandalan, keamanan, dan efektivitas biaya. Empat Trusted Advisor cek tersedia untuk semua pengguna; lebih dari 50 cek tersedia untuk pengguna dengan paket dukungan Bisnis atau Perusahaan. Untuk informasi selengkapnya, lihat AWS Trusted Advisor.

    Trusted Advisor memiliki pemeriksaan ini yang terkait dengan Amazon ECS:

    • Toleransi kesalahan yang menunjukkan bahwa Anda memiliki layanan yang berjalan di Zona Ketersediaan tunggal.

    • Toleransi kesalahan yang menunjukkan bahwa Anda belum menggunakan strategi penempatan spread untuk beberapa Zona Ketersediaan.

  • AWS Compute Optimizer adalah layanan yang menganalisis metrik konfigurasi dan pemanfaatan AWS sumber daya Anda. Ini melaporkan apakah sumber daya Anda optimal, dan menghasilkan rekomendasi pengoptimalan untuk mengurangi biaya dan meningkatkan kinerja beban kerja Anda.

    Untuk informasi selengkapnya, lihat AWS Compute Optimizer rekomendasi untuk Amazon ECS.

  • Server Amazon ECS MCP — Gunakan asisten AI untuk memantau penerapan, memecahkan masalah kontainer, dan memeriksa konfigurasi menggunakan bahasa alami. Server MCP memberikan visibilitas real-time ke dalam kesehatan layanan, menganalisis kegagalan tugas, dan mempercepat penyelesaian masalah. Untuk informasi selengkapnya, lihat Server MCP Amazon ECS.