使用 awslogs 日志驱动程序
您可在任务中配置容器以将日志信息发送到 CloudWatch Logs。如果您执行此操作,则可以在 Fargate 任务中查看容器的日志。本主题将详细介绍如何在任务定义中开始使用 awslogs
日志驱动程序。
任务中的容器所记录的信息类型主要取决于其 ENTRYPOINT
命令。默认情况下,捕获的日志显示命令输出是您在本地运行容器时在交互式终端上通常看到的内容,即 STDOUT
和 STDERR
I/O 流。awslogs
日志驱动程序只是将 Docker 中的这些日志传递到 CloudWatch Logs。有关如何处理 Docker 日志的更多信息,包括捕获不同文件数据或流的替代方法,请参阅 Docker 文档中的查看容器或服务的日志
启用容器的 awslogs 日志驱动程序
如果您对任务使用 Fargate 启动类型,您需要将所需的 logConfiguration
参数添加到您的任务定义才能打开 awslogs
日志驱动程序。有关更多信息,请参阅在任务定义中指定日志配置。
创建日志组
awslogs
日志驱动程序可以将日志流发送到 CloudWatch Logs 中的现有日志组,也可以代表您创建新的日志组。Amazon Web Services Management Console 提供了一个自动配置选项,该选项将使用具有 ecs
的任务定义系列名称作为前缀代表您创建日志组。或者,您可以手动指定日志配置选项,并使用 true
值指定 awslogs-create-group
选项,该选项将代表您创建日志组。
要使用 awslogs-create-group
选项创建日志组,您的 IAM policy 必须包含 logs:CreateLogGroup
权限。
以下代码演示如何设置 awslogs-create-group
选项。
{ "containerDefinitions": [ { "logConfiguration": { "logDriver": "awslogs", "options": { "awslogs-group": "firelens-container", "awslogs-region": "us-west-2", "awslogs-create-group": "true", "awslogs-stream-prefix": "firelens" } } }
使用自动配置功能创建日志组
在 Amazon ECS 控制台中注册任务定义时,您可以选择允许 Amazon ECS 自动配置 CloudWatch Logs。执行此操作可以通过使用具有 ecs
的任务定义系列名称作为前缀代表您创建日志组。
在 Amazon ECS 控制台中使用日志组自动配置选项
打开 https://console.aws.amazon.com/ecs/
上的 Amazon ECS 控制台。 -
在左侧导航窗格中,依次选择 Task Definitions、Create new Task Definition。
-
选择兼容性选项,然后选择下一步。
-
选择 Add container。
-
在 Storage and Logging (存储和日志记录) 部分,对于 Log configuration (日志配置),选择 Auto-configure CloudWatch Logs (自动配置 CloudWatch 日志)。
-
输入您的 awslogs 日志驱动程序选项。有关更多信息,请参阅在任务定义中指定日志配置。
-
完成任务定义向导的其余部分。
可用的 awslogs 日志驱动程序选项
awslogs
日志驱动程序支持 Amazon ECS 任务定义中的下列选项。有关更多信息,请参阅 CloudWatch Logs 登入驱动程序
awslogs-create-group
-
必需:否
指定您是否希望自动创建日志组。如果未指定此选项,则默认为
false
。注意 您的 IAM policy 必须包含
logs:CreateLogGroup
权限,然后才能尝试使用awslogs-create-group
。 awslogs-region
-
必需:是
指定
awslogs
日志驱动程序要将 Docker 日志发送到的 Amazon Web Services 区域。您可选择将位于不同区域的集群中的所有日志发送到 CloudWatch Logs 中的单个区域。这是为了使它们都在一个位置可见。否则,您可以按区域对它们进行分隔以获得更高粒度。确保指定的日志组存在于您使用此选项指定的区域中。 awslogs-group
-
必需:是
确保指定
awslogs
日志驱动程序将其日志流发送到的日志组。有关更多信息,请参阅创建日志组。 awslogs-stream-prefix
-
必需:是,当使用 Fargate 启动类型时。
利用
awslogs-stream-prefix
选项,可将日志流与指定的前缀、容器名称和容器所属的 Amazon ECS 任务的 ID 关联在一起。如果您使用此选项指定前缀,则日志流将采用以下格式。prefix-name
/container-name
/ecs-task-id
对于 Amazon ECS 服务,您可以使用服务名称作为前缀。这样,您可以将日志流跟踪到容器所属的服务、发送它们的容器的名称以及容器所属的任务的 ID。
awslogs-datetime-format
-
必需:否
此选项以 Python
strftime
格式定义多行开始位置模式。日志消息由与模式匹配的行以及与模式不匹配的任何以下行组成。匹配行是日志消息之间的分隔符。使用此格式的一个使用案例示例是用于解析输出(如堆栈转储),这可能记录在多个条目中。正确模式允许它捕获在单个条目中。
有关更多信息,请参阅 awslogs-datetime-format
。 如果同时配置了
awslogs-datetime-format
和awslogs-multiline-pattern
,此选项始终优先。注意 多行日志记录对所有日志消息执行正则表达式解析和匹配。这可能会对日志记录性能产生负面影响。
awslogs-multiline-pattern
-
必需:否
此选项使用正则表达式定义多行开始位置模式。日志消息由与模式匹配的行以及与模式不匹配的任何以下行组成。匹配行是日志消息之间的分隔符。
有关更多信息,请参阅 awslogs-multiline-pattern
。 如果还配置了
awslogs-datetime-format
,则会忽略此选项。注意 多行日志记录对所有日志消息执行正则表达式解析和匹配。这可能会对日志记录性能产生负面影响。
mode
-
必需:否
有效值:
non-blocking
|blocking
默认值:
blocking
日志消息从容器传递到
awslogs
。有关更多信息,请参阅 配置日志记录驱动程序。 max-buffer-size
-
必需:否
默认值:
1m
使用
non-blocking
模式时,max-buffer-size
日志选项控制用于中间消息存储的环形缓冲区的大小。
在任务定义中指定日志配置
必须先在任务定义中为容器指定 awslogs
日志驱动程序,容器才能将日志发送到 CloudWatch。此部分描述了为使用 awslogs
日志驱动程序而进行的容器日志配置。有关更多信息,请参阅使用新控制台创建任务定义。
下面的任务定义 JSON 有一个为每个容器指定的 logConfiguration
对象。一个是用于将日志发送到名为 awslogs-wordpress
的日志组的 WordPress 容器。另一个是用于将日志发送到名为 awslogs-mysql
的日志组的 MySQL 容器。两个容器都使用 awslogs-example
日志流前缀。
{ "containerDefinitions": [ { "name": "wordpress", "links": [ "mysql" ], "image": "wordpress", "essential": true, "portMappings": [ { "containerPort": 80, "hostPort": 80 } ], "logConfiguration": { "logDriver": "awslogs", "options": { "awslogs-create-group": "true", "awslogs-group": "
awslogs-wordpress
", "awslogs-region": "us-west-2
", "awslogs-stream-prefix": "awslogs-example
" } }, "memory": 500, "cpu": 10 }, { "environment": [ { "name": "MYSQL_ROOT_PASSWORD", "value": "password" } ], "name": "mysql", "image": "mysql", "cpu": 10, "memory": 500, "essential": true, "logConfiguration": { "logDriver": "awslogs", "options": { "awslogs-create-group": "true", "awslogs-group": "awslogs-mysql
", "awslogs-region": "us-west-2
", "awslogs-stream-prefix": "awslogs-example
" } } } ], "family": "awslogs-example" }
在 CloudWatch Logs 中查看 awslog 容器日志
在启动使用 awslogs
日志驱动程序的 Fargate 任务后,您配置的容器应将其日志数据发送到 CloudWatch Logs。您可在控制台中查看和搜索这些日志。
通过 Amazon ECS 控制台查看容器的 CloudWatch Logs 数据
打开 https://console.aws.amazon.com/ecs/
上的 Amazon ECS 控制台。 -
在 Clusters 页上,选择包含要查看的任务的集群。
-
在 Cluster:
cluster_name
页上,选择 Tasks 并选择要查看的任务。 -
在 Task:
task_id
页上,通过选择容器名称左侧的箭头来扩展容器视图。 -
在 Log Configuration(日志配置)部分,选择查看 CloudWatch 中的日志,这将在 CloudWatch 控制台中打开关联的日志流。
在 CloudWatch 控制台中查看您的 CloudWatch Logs 数据
通过以下网址打开 CloudWatch 控制台:https://console.aws.amazon.com/cloudwatch/
。 -
在左侧导航窗格中,选择 Logs。
-
选择要查看的日志组。您应该会看到在创建日志组中创建的日志组。
-
选择要查看的日志流。