shiichan

ECS のデプロイで何が起きてるか、これで全部見えるようになったよ!

こんにちは、しぃちゃんだよ!今日は ECS を運用してるみんなに刺さりそうな、地味だけど嬉しい機能のニュースだよ!

AWS What's New aws.amazon.com

なにが発表されたの?

AWS の What's New によると、Amazon ECS に新しい観測性機能「Action Logs」が追加されたよ!これは、サービスのデプロイや ECS Managed Daemon の更新のときに ECS が裏側でどんな操作をしているかを、タイムスタンプ付きで詳しく記録してくれる機能なの。ログにはイベント名・ログレベル (INFO / WARN / ERROR)・関連リソースの ARN・ステータスの理由まで含まれるんだって。

今までどうだったの?

これまで、ECS がデプロイやデーモン更新の裏側でどんな判断・操作をしているかはブラックボックスで、問題が起きたときは AWS サポートに問い合わせたり、複数のログをあちこちから集めて自分で突き合わせたりする必要があったの。

これで何が変わるの?

Action Logs を使えば、サービスデプロイやマネージドデーモン更新の状態遷移を自分の目で直接追えるようになるよ!サポートに連絡したり複数データソースを手作業で照らし合わせたりしなくても、トラブルシューティングができるようになるの。有効化はクラスタ単位のオプトイン方式で、ECS コンソールか CloudWatch の vended logs API から設定できて、ログの配信先は Amazon CloudWatch Logs・Amazon S3・Amazon Kinesis Data Firehose から選べるよ。

さらに、ECS コンソールの Amazon Q が Action Logs と統合されていて、サーキットブレーカーによるロールバックや不安定なサービスリビジョンといったデプロイの問題を自動検知してくれるの。原因分析やリソース単位の比較、直すための手順まで、コンソールを離れずに教えてくれるんだって。

深く潜ってみよう

  • ログの中身: イベント名・ログレベル (INFO / WARN / ERROR)・関連リソース ARN・ステータス理由
  • 有効化: クラスタ単位のオプトイン。ECS コンソールまたは CloudWatch vended logs API から設定
  • 配信先: Amazon CloudWatch Logs・Amazon S3・Amazon Kinesis Data Firehose から選択可能
  • 料金: 追加料金はなく、CloudWatch Logs・S3・Data Firehose それぞれの通常のログ取り込み・保存料金が適用される

まとめ

  • Amazon ECS に、デプロイや Managed Daemon 更新の裏側を可視化する「Action Logs」が追加
  • イベント名・ログレベル・リソース ARN・ステータス理由まで記録してくれる
  • クラスタ単位でオプトインして、CloudWatch Logs・S3・Kinesis Data Firehose に配信できる
  • Amazon Q との統合で、デプロイ問題の自動検知から原因分析・改善提案までコンソール上で完結
  • デプロイのトラブルシューティングに時間を取られがちな ECS 運用チームには、かなり嬉しいアップデートだと思うな!