Amazon ECS Service Connect용 액세스 로그 활성화하기

Amazon ECS Service Connect용 액세스 로그 활성화하기

Service Connect를 사용하는 Amazon ECS 서비스에서는 액세스 로그가 기본적으로 활성화되지 않아요. 다음 방법으로 액세스 로그를 활성화할 수 있습니다.

출처: 문서

본문

Service Connect를 사용하는 Amazon ECS 서비스에서는 액세스 로그가 기본적으로 활성화되어 있지 않습니다. 다음 방법 중 하나로 활성화할 수 있어요.

AWS CLI로 액세스 로그 활성화하기

다음 명령은 서비스를 생성할 때 accessLogConfiguration을 지정해 AWS CLI로 Amazon ECS 서비스의 액세스 로그를 활성화하는 방법을 보여줍니다.

aws ecs create-service \
   --cluster my-cluster \
   --service-name my-service \
   --task-definition my-task-def \
   --service-connect-configuration '{
       "enabled": true,
       "namespace": "arn:aws:servicediscovery:us-west-2:123456789012:namespace/ns-abcdef1234567890",
       "services": [{
           "portName": "web",
           "discoveryName": "my-service",
           "clientAliases": [{
               "port": 80,
               "dnsName": "my-service"
           }]
       }],
       "logConfiguration": {
           "logDriver": "awslogs",
           "options": {
               "awslogs-group": "my-envoy-log-group",
               "awslogs-region": "us-west-2",
               "awslogs-stream-prefix": "myapp-envoy-logs"
           }
       },
        "accessLogConfiguration": {
           "format": "TEXT",
           "includeQueryParameters": "ENABLED" 
       }
   }'

콘솔로 액세스 로그 활성화하기

자세한 서비스 생성 절차는 "Creating an Amazon ECS rolling update deployment"를 참고하세요.

공유 네임스페이스를 사용하는 서비스를 AWS Management Console로 생성하려면:

  1. 콘솔을 https://console.aws.amazon.com/ecs/v2 에서 엽니다.
  2. Clusters 페이지에서 서비스를 생성할 클러스터를 선택합니다.
  3. Services 아래에서 Create를 선택합니다.
  4. 워크로드에 따라 다른 세부 사항을 채운 뒤, Service Connect 섹션에서 Use Service Connect를 선택합니다.
  5. 서비스 유형(client 또는 client-server)에 맞게 Service Connect 설정을 구성합니다.
  6. Access log configuration을 확장합니다. Format에서 JSON 또는 TEXT 중 하나를 선택합니다.
  7. 액세스 로그에 쿼리 파라미터를 포함하려면 Include query parameters를 선택합니다.
  8. 서비스 생성 과정을 마칩니다.

더 알아보기 (Learn more)

  • Amazon ECS Service Connect에 대한 자세한 내용은 AWS 공식 문서를 참고해 주세요.