Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Akses fitur Amazon ECS dengan pengaturan akun
Anda dapat masuk ke pengaturan akun Amazon ECS untuk memilih masuk atau keluar dari fitur tertentu. Untuk masing-masing Wilayah AWS, Anda dapat memilih masuk, atau memilih keluar dari, setiap pengaturan akun di tingkat akun atau untuk pengguna atau peran tertentu.
Anda mungkin ingin memilih masuk atau keluar dari fitur tertentu jika salah satu dari berikut ini relevan bagi Anda:
-
Pengguna atau peran dapat memilih atau memilih keluar dari pengaturan akun tertentu untuk akun individu mereka.
-
Pengguna atau peran dapat mengatur pengaturan opt-in atau opt-out default untuk semua pengguna di akun.
-
Pengguna root atau pengguna dengan hak administrator dapat memilih masuk, atau memilih keluar dari, peran atau pengguna tertentu di akun. Jika pengaturan akun untuk pengguna root diubah, pengaturan default untuk semua pengguna dan peran yang tidak dipilih setelan akun individual.
catatan
Pengguna federasi mengasumsikan pengaturan akun pengguna root dan tidak dapat mengatur pengaturan akun eksplisit untuk mereka secara terpisah.
Pengaturan akun berikut tersedia. Anda harus memilih dan memilih keluar secara terpisah untuk setiap pengaturan akun.
| Nama sumber daya | Pelajari selengkapnya |
|---|---|
containerInsights |
Wawasan Kontainer |
serviceLongArnFormat
|
Amazon Resource Name (ARN) dan ID |
tagResourceAuthorization |
Otorisasi pemberian tag |
fargateFIPSMode |
AWS Fargate Kepatuhan Standar Pemrosesan Informasi Federal (FIPS-140) |
fargateTaskRetirementWaitPeriod |
AWS Fargate tugas pensiun waktu tunggu |
fargateEventWindows |
AWS Fargate pensiunan tugas menggunakan jendela acara EC2 |
guardDutyActivate |
Pemantauan Runtime ( GuardDuty integrasi Amazon) |
dualStackIPv6 |
Tumpukan ganda IPv6 VPC |
awsvpcTrunking |
Tingkatkan antarmuka jaringan instance kontainer Linux |
defaultLogDriverMode |
Mode driver log default |
Amazon Resource Name (ARN) dan ID
Saat sumber daya Amazon ECS dibuat, setiap sumber daya diberi Nama Sumber Daya Amazon (ARN) dan pengenal sumber daya (ID) yang unik. Jika Anda menggunakan alat baris perintah atau Amazon ECS API untuk bekerja dengan Amazon ECS, ARN atau ID sumber daya diperlukan untuk perintah tertentu. Misalnya, jika Anda menggunakan AWS CLI perintah stop-task untuk menghentikan tugas, Anda harus menentukan tugas ARN atau ID dalam perintah.
Amazon ECS memperkenalkan format baru untuk Nama Sumber Daya Amazon (ARN) dan ID sumber daya untuk layanan, tugas, dan instans kontainer Amazon ECS. Status opt-in untuk setiap jenis sumber daya menentukan format Nama Sumber Daya Amazon (ARN) yang digunakan sumber daya. Anda harus memilih format ARN baru untuk menggunakan fitur seperti penandaan sumber daya untuk jenis sumber daya tersebut.
Anda dapat memilih dan memilih keluar dari format Nama Sumber Daya Amazon (ARN) dan ID sumber daya yang baru berdasarkan Per-wilayah. Saat ini, setiap akun baru yang dibuat akan disertakan secara default.
Anda dapat menyertakan atau menolak format Amazon Resource Name (ARN) dan ID sumber daya baru kapan saja. Setelah Anda ikut serta, semua sumber daya baru yang Anda buat menggunakan format baru.
catatan
ID sumber daya tidak berubah setelah dibuat. Oleh karena itu, memilih masuk atau keluar dari format baru tidak memengaruhi ID sumber daya yang ada.
Bagian berikut menjelaskan cara mengubah format ARN dan ID sumber daya. Untuk informasi selengkapnya tentang transisi ke format baru, lihat FAQ Amazon Elastic Container Service
Format Amazon Resource Name (ARN)
Beberapa sumber daya memiliki nama yang mudah digunakan, seperti layanan bernama production. Dalam hal lain, Anda harus menentukan sumber daya menggunakan format Amazon Resource Name (ARN). Format ARN baru untuk tugas, layanan, dan instance kontainer Amazon ECS menyertakan nama cluster. Untuk informasi lebih lanjut tentang menyertakan format baru ARN, lihat Memodifikasi pengaturan akun Amazon ECS.
Tabel berikut menunjukkan format saat ini dan format baru untuk setiap jenis sumber daya.
| Tipe sumber daya | ARN |
|---|---|
| Instans kontainer |
Saat ini: Baru: |
| Layanan Amazon ECS |
Saat ini: Baru: |
| Tugas Amazon ECS |
Saat ini: Baru: |
Panjang ID Sumber Daya
ID sumber daya berisi kombinasi unik dari huruf dan angka. Format ID sumber daya baru mencakup ID yang lebih pendek untuk tugas Amazon ECS dan instans kontainer. Format ID sumber daya saat ini panjangnya 36 karakter. ID baru dalam format 32 karakter yang tidak menyertakan tanda hubung apa pun. Untuk informasi lebih lanjut tentang memilih format ID sumber daya baru, lihat Memodifikasi pengaturan akun Amazon ECS.
Nilai default-nya enabled.
Sumber daya hanya akan diluncurkan setelah format ARN dan ID sumber daya baru menerima status disertakan. Semua sumber daya yang ada tidak terpengaruh. Agar layanan dan tugas Amazon ECS bertransisi ke format ARN dan ID sumber daya baru, Anda harus membuat ulang layanan atau tugas. Untuk mentransisikan instance kontainer ke format ARN dan ID sumber daya baru, instance kontainer harus dikeringkan dan instance kontainer baru harus diluncurkan dan didaftarkan ke cluster.
catatan
Tugas yang diluncurkan oleh layanan Amazon ECS hanya dapat menerima format ARN dan ID sumber daya baru jika layanan dibuat pada atau setelah 16 November 2018, dan pengguna yang membuat layanan telah memilih untuk menggunakan format baru untuk tugas.
Lini masa format ARN dan ID sumber daya
Garis waktu untuk periode opt-in dan opt-out untuk format Nama Sumber Daya Amazon (ARN) dan ID sumber daya baru untuk sumber daya Amazon ECS berakhir pada 1 April 2021. Secara default, semua akun dipilih ke format baru. Semua sumber daya baru yang dibuat menerima format baru, dan Anda tidak dapat lagi memilih keluar.
Wawasan Kontainer
Pada tanggal 2 Desember 2024, AWS dirilis Container Insights dengan peningkatan pengamatan untuk Amazon ECS. Versi ini mendukung peningkatan pengamatan untuk cluster Amazon ECS menggunakan Fargate Amazon ECS Managed Instances, dan EC2. Setelah Anda mengonfigurasi Container Insights dengan pengamatan yang ditingkatkan di Amazon ECS, Container Insights secara otomatis mengumpulkan telemetri infrastruktur terperinci dari tingkat cluster hingga tingkat kontainer di lingkungan Anda dan menampilkan data Anda di dasbor yang menunjukkan berbagai metrik dan dimensi. Anda kemudian dapat menggunakan dasbor siap pakai ini di konsol Wawasan Kontainer untuk lebih memahami kondisi dan kinerja kontainer Anda, dan untuk mengurangi masalah lebih cepat dengan mengidentifikasi anomali.
Sebaiknya gunakan Wawasan Kontainer dengan pengamatan yang ditingkatkan, bukan Wawasan Kontainer karena memberikan visibilitas terperinci di lingkungan kontainer Anda, sehingga mengurangi waktu rata-rata penyelesaian. Untuk informasi selengkapnya, lihat Amazon ECS Container Insights dengan metrik pengamatan yang disempurnakan di Panduan Amazon CloudWatch Pengguna.
Default untuk pengaturan containerInsights akun adalahdisabled.
Wawasan Kontainer dengan pengamatan yang ditingkatkan
Gunakan perintah berikut untuk mengaktifkan Wawasan Kontainer dengan pengamatan yang ditingkatkan.
Atur pengaturan containerInsights akun keenhanced.
aws ecs put-account-setting --name containerInsights --value enhanced
Contoh Output
{
"setting": {
"name": "containerInsights",
"value": "enhanced",
"principalArn": "arn:aws:iam::123456789012:johndoe",
"type": user
}
}
Setelah Anda menetapkan setelan akun ini, semua cluster baru secara otomatis menggunakan Wawasan Kontainer dengan pengamatan yang ditingkatkan. Gunakan update-cluster-settings perintah untuk menambahkan Wawasan Kontainer dengan pengamatan yang ditingkatkan ke cluster yang ada, atau untuk memutakhirkan cluster dari Wawasan Kontainer ke Wawasan Kontainer dengan pengamatan yang ditingkatkan.
aws ecs update-cluster-settings --clustercluster-name--settings name=containerInsights,value=enhanced
Anda juga dapat menggunakan konsol untuk mengonfigurasi Wawasan Kontainer dengan pengamatan yang ditingkatkan. Untuk informasi selengkapnya, lihat Memodifikasi pengaturan akun Amazon ECS.
Wawasan Kontainer
Saat Anda menyetel setelan containerInsights akun keenabled, semua cluster baru akan mengaktifkan Wawasan Kontainer secara default. Anda dapat memodifikasi cluster yang ada dengan menggunakanupdate-cluster-settings.
Untuk menggunakan Wawasan Kontainer, setel setelan containerInsights akun keenabled. Gunakan perintah berikut untuk mengaktifkan Wawasan Kontainer.
aws ecs put-account-setting --name containerInsights --value enabled
Contoh Output
{
"setting": {
"name": "containerInsights",
"value": "enabled",
"principalArn": "arn:aws:iam::123456789012:johndoe",
"type": user
}
}
Saat Anda menyetel setelan containerInsights akun keenabled, semua cluster baru akan mengaktifkan Wawasan Kontainer secara default. Gunakan update-cluster-settings perintah untuk menambahkan Wawasan Kontainer ke cluster yang ada.
aws ecs update-cluster-settings --clustercluster-name--settings name=containerInsights,value=enabled
Anda juga dapat menggunakan konsol untuk mengonfigurasi Wawasan Kontainer. Untuk informasi selengkapnya, lihat Memodifikasi pengaturan akun Amazon ECS.
AWS Fargate Kepatuhan Standar Pemrosesan Informasi Federal (FIPS-140)
Fargate mendukung Federal Information Processing Standard (FIPS-140) yang menentukan persyaratan keamanan untuk modul kriptografi yang melindungi informasi sensitif. Ini adalah standar pemerintah Amerika Serikat dan Kanada saat ini, dan berlaku untuk sistem yang diharuskan mematuhi Undang-Undang Manajemen Keamanan Informasi Federal (FISMA) atau Program Manajemen Risiko dan Otorisasi Federal (FedRAMP).
Nama sumber daya adalahfargateFIPSMode.
Nilai default-nya disabled.
Anda harus mengaktifkan kepatuhan Standar Pemrosesan Informasi Federal (FIPS-140) di Fargate. Untuk informasi selengkapnya, lihat AWS Fargate Standar Pemrosesan Informasi Federal (FIPS-140).
penting
Peng fargateFIPSMode aturan akun hanya dapat diubah menggunakan Amazon ECS API atau. AWS CLI Untuk informasi selengkapnya, lihat Memodifikasi pengaturan akun Amazon ECS.
Jalan put-account-setting-default kan dengan fargateFIPSMode opsi yang disetel keenabled. Untuk informasi selengkapnya, lihat, put-account-setting-default di Referensi API Layanan Kontainer Amazon Elastic.
-
Anda dapat menggunakan perintah berikut untuk mengaktifkan FIPS-140 kepatuhan.
aws ecs put-account-setting-default --name fargateFIPSMode --value enabledContoh Output
{ "setting": { "name": "fargateFIPSMode", "value": "enabled", "principalArn": "arn:aws:iam::123456789012:root", "type": user } }
Anda dapat menjalankan list-account-settings untuk melihat status FIPS-140 kepatuhan saat ini. Gunakan effective-settings opsi untuk melihat pengaturan tingkat akun.
aws ecs list-account-settings --effective-settings
Otorisasi pemberian tag
Amazon ECS memperkenalkan otorisasi penandaan untuk pembuatan sumber daya. Pengguna harus memiliki izin penandaan untuk tindakan yang membuat sumber daya, sepertiecsCreateCluster. Saat Anda membuat sumber daya dan menentukan tag untuk sumber daya tersebut, AWS lakukan otorisasi tambahan untuk memverifikasi bahwa ada izin untuk membuat tag. Oleh karena itu, Anda harus memberikan izin eksplisit untuk menggunakan ecs:TagResource tindakan. Untuk informasi selengkapnya, lihat Berikan izin untuk memberikan tag pada sumber daya saat dibuat.
Untuk ikut serta dalam otorisasi penandaan, jalankan put-account-setting-default dengan tagResourceAuthorization opsi yang disetel keon. Untuk informasi selengkapnya, lihat, put-account-setting-default di Referensi API Layanan Kontainer Amazon Elastic. Anda dapat menjalankan list-account-settings untuk melihat status otorisasi penandaan saat ini.
-
Anda dapat menggunakan perintah berikut untuk mengaktifkan otorisasi penandaan.
aws ecs put-account-setting-default --name tagResourceAuthorization --value on --regionregionContoh Output
{ "setting": { "name": "tagResourceAuthorization", "value": "on", "principalArn": "arn:aws:iam::123456789012:root", "type": user } }
Setelah mengaktifkan otorisasi penandaan, Anda harus mengonfigurasi izin yang sesuai untuk memungkinkan pengguna menandai sumber daya saat pembuatan. Untuk informasi selengkapnya, lihat Berikan izin untuk memberikan tag pada sumber daya saat dibuat.
Anda dapat menjalankan list-account-settings untuk melihat status otorisasi penandaan saat ini. Gunakan effective-settings opsi untuk melihat pengaturan tingkat akun.
aws ecs list-account-settings --effective-settings
Jadwal otorisasi pemberian tag
Anda dapat mengonfirmasi apakah otorisasi penandaan aktif dengan menjalankan list-account-settings untuk melihat nil tagResourceAuthorization ainya. Ketika nilainyaon, itu berarti otorisasi penandaan sedang digunakan. Untuk informasi selengkapnya, lihat, daftar setelan akun di Referensi API Layanan Kontainer Amazon Elastic.
Berikut ini adalah tanggal-tanggal penting yang terkait dengan otorisasi penandaan.
-
18 April 2023 — Otorisasi penandaan diperkenalkan. Semua akun baru dan yang sudah ada harus ikut serta untuk menggunakan fitur ini. Anda dapat memilih untuk mulai menggunakan otorisasi penandaan. Dengan memilih, Anda harus memberikan izin yang sesuai.
-
9 Februari 2024 - 6 Maret 2024 — Semua akun baru dan akun yang sudah ada yang tidak terpengaruh memiliki otorisasi penandaan aktif secara default. Anda dapat mengaktifkan atau menonaktifkan pengaturan
tagResourceAuthorizationakun untuk memverifikasi kebijakan IAM Anda.AWS telah memberi tahu akun yang terkena dampak.
Untuk menonaktifkan fitur, jalankan
put-account-setting-defaultdengantagResourceAuthorizationopsi yang disetel keoff. -
7 Maret 2024 — Jika Anda telah mengaktifkan otorisasi penandaan, Anda tidak dapat lagi menonaktifkan pengaturan akun.
Kami menyarankan Anda menyelesaikan pengujian kebijakan IAM sebelum tanggal ini.
-
29 Maret 2024 — Semua akun menggunakan otorisasi penandaan. Pengaturan tingkat akun tidak lagi tersedia di konsol Amazon ECS atau. AWS CLI
AWS Fargate tugas pensiun waktu tunggu
AWS mengirimkan pemberitahuan ketika Anda menjalankan tugas Fargate pada revisi versi platform yang ditandai untuk pensiun. Untuk informasi selengkapnya, lihat Tugas pensiun dan pemeliharaan untuk AWS Fargate di Amazon ECS.
AWS bertanggung jawab untuk menambal dan memelihara infrastruktur yang mendasari AWS Fargate. Ketika AWS menentukan bahwa pembaruan keamanan atau infrastruktur diperlukan untuk tugas Amazon ECS yang dihosting di Fargate, tugas harus dihentikan dan tugas baru diluncurkan untuk menggantikannya. Anda dapat mengonfigurasi periode tunggu sebelum tugas dihentikan untuk ditambal. Anda memiliki opsi untuk segera menghentikan tugas, menunggu 7 hari kalender, atau menunggu 14 hari kalender.
Pengaturan ini berada di tingkat akun.
Anda dapat mengonfigurasi waktu Fargate memulai pensiun tugas. Periode tunggu default adalah 7 hari. Untuk beban kerja yang memerlukan penerapan pembaruan segera, pilih pengaturan langsung (0). Jika Anda membutuhkan lebih banyak waktu, konfigurasikan opsi7, atau 14 hari.
Kami menyarankan Anda memilih periode tunggu yang lebih pendek untuk mengambil revisi versi platform yang lebih baru lebih cepat.
Konfigurasikan periode tunggu dengan menjalankan put-account-setting-default atau put-account-setting sebagai pengguna root atau pengguna administratif. Gunakan fargateTaskRetirementWaitPeriod opsi untuk name dan value opsi yang disetel ke salah satu nilai berikut:
-
0- AWS mengirim pemberitahuan, dan segera mulai menghentikan tugas yang terpengaruh. -
7- AWS mengirim pemberitahuan, dan menunggu 7 hari kalender sebelum mulai menghentikan tugas yang terpengaruh. Ini adalah opsi default. -
14- AWS mengirim pemberitahuan, dan menunggu 14 hari kalender sebelum mulai menghentikan tugas yang terpengaruh.
Untuk informasi selengkapnya, lihat, put-account-setting-default dan put-account-setting di Referensi API Layanan Kontainer Amazon Elastic.
Anda dapat menjalankan perintah berikut untuk mengatur periode tunggu menjadi 14 hari.
aws ecs put-account-setting-default --name fargateTaskRetirementWaitPeriod --value 14
Contoh Output
{
"setting": {
"name": "fargateTaskRetirementWaitPeriod",
"value": "14",
"principalArn": "arn:aws:iam::123456789012:root",
"type: user"
}
}
Anda dapat menjalankan list-account-settings untuk melihat waktu tunggu pensiun tugas Fargate saat ini. Gunakan effective-settings opsi.
aws ecs list-account-settings --effective-settings
AWS Fargate pensiunan tugas menggunakan jendela acara EC2
AWS bertanggung jawab untuk menambal dan memelihara infrastruktur yang mendasarinya untuk AWS Fargate. Ketika AWS menentukan bahwa pembaruan keamanan atau infrastruktur diperlukan untuk tugas Amazon ECS yang dihosting di Fargate, tugas harus dihentikan dan tugas baru diluncurkan untuk menggantikannya. Dengan mengaktifkan pengaturan akun ini AWS Fargate akan menggunakan jendela acara EC2 untuk menentukan waktu dan hari ketika tugas Anda akan dihentikan. Perhatikan bahwa ini adalah pengaktifan satu kali untuk akun.
Untuk mengaktifkan penggunaan jendela acara EC2 untuk penarikan tugas Fargate, Anda dapat menggunakan perintah CLI berikut:
aws ecs put-account-setting-default --name fargateEventWindows --value enabled
Ini adalah pengaturan level akun. Anda dapat mengaitkan jendela peristiwa EC2 dengan tugas Fargate di level akun, cluster, dan layanan menggunakan tag instance berikut:
-
aws:ecs:serviceArn: untuk tugas layanan -
aws:ecs:clusterArn: untuk tugas milik cluster -
aws:ecs:fargateTask: diatur ke true untuk menargetkan semua tugas Fargate di akun
Untuk mempelajari selengkapnya tentang cara kerja jendela acara Amazon EC2 untuk tugas Amazon ECS Anda yang berjalan di Fargate, lihat Langkah 1: Atur waktu tunggu tugas atau gunakan jendela acara Amazon EC2
Tingkatkan antarmuka jaringan instance kontainer Linux
Setiap tugas Amazon ECS yang menggunakan mode awsvpc jaringan menerima antarmuka jaringan elastisnya sendiri (ENI), yang dilampirkan ke instance kontainer yang menghostingnya. Ada batas default untuk jumlah antarmuka jaringan yang dapat dilampirkan ke instans Amazon EC2, dan antarmuka jaringan utama dihitung sebagai satu. Sebagai contoh, secara default instans c5.large mungkin memiliki hingga tiga ENI yang dilampirkan. Antarmuka jaringan utama untuk instans dihitung sebagai satu, sehingga Anda dapat melampirkan dua ENI tambahan ke instans. Karena setiap tugas menggunakan mode awsvpc jaringan memerlukanENI, Anda biasanya hanya dapat menjalankan dua tugas tersebut pada jenis instance ini.
Amazon ECS mendukung peluncuran instans kontainer dengan ENI kepadatan yang lebih tinggi menggunakan jenis instans Amazon EC2 yang didukung. Saat Anda menggunakan jenis instans ini dan mengaktifkan setelan awsvpcTrunking akun, ENI tambahan tersedia pada instans kontainer yang baru diluncurkan. Konfigurasi ini memungkinkan Anda menempatkan lebih banyak tugas pada setiap instance kontainer.
Misalnya, c5.large contoh dengan awsvpcTrunking memiliki ENI batas peningkatan dua belas. Instans kontainer akan memiliki antarmuka jaringan utama dan Amazon ECS membuat dan melampirkan antarmuka jaringan “trunk” ke instance kontainer. Jadi, konfigurasi ini mengizinkan Anda meluncurkan sepuluh tugas pada instans kontainer, tidak hanya dua tugas seperti saat ini.
Pemantauan Runtime ( GuardDuty integrasi Amazon)
Runtime Monitoring adalah layanan deteksi ancaman cerdas yang melindungi beban kerja yang berjalan pada instans kontainer Fargate dan EC2 dengan terus memantau AWS log dan aktivitas jaringan untuk mengidentifikasi perilaku berbahaya atau tidak sah.
guardDutyActivateParameter ini hanya dapat dibaca di Amazon ECS dan menunjukkan apakah Runtime Monitoring diaktifkan atau dinonaktifkan oleh administrator keamanan Anda di akun Amazon ECS Anda. GuardDuty mengontrol pengaturan akun ini atas nama Anda. Untuk informasi selengkapnya, lihat Mel indungi beban kerja Amazon ECS dengan Runtime Monitoring.
Anda dapat menjalankan list-account-settings untuk melihat pengaturan GuardDuty integrasi saat ini.
aws ecs list-account-settings
Contoh Output
{
"setting": {
"name": "guardDutyActivate",
"value": "on",
"principalArn": "arn:aws:iam::123456789012:doej",
"type": aws-managed"
}
}
Tumpukan ganda IPv6 VPC
Amazon ECS mendukung penyediaan tugas dengan alamat IPv6 selain alamat IPv4 pribadi utama.
Agar tugas menerima alamat IPv6, tugas harus menggunakan mode jaringan awsvpc, harus diluncurkan dalam VPC yang dikonfigurasi untuk mode tumpukan dobel, dan pengaturan akun dualStackIPv6harus diaktifkan. Untuk informasi selengkapnya tentang persyaratan lain, lihat Menggunakan VPC dalam mode tumpukan dobel untuk kapasitas EC2, Menggunakan VPC dalam mode tumpukan dobel untuk kapasitas Instans Terkelola Amazon ECS, dan Menggunakan VPC dalam mode tumpukan dobel untuk kapasitas Fargate.
penting
Peng dualStackIPv6 aturan akun hanya dapat diubah menggunakan Amazon ECS API atau. AWS CLI Untuk informasi selengkapnya, lihat Memodifikasi pengaturan akun Amazon ECS.
Jika Anda menjalankan tugas menggunakan mode awsvpc jaringan di subnet yang diaktifkan IPv6 antara tanggal 1 Oktober 2020 dan 2 November 2020, setelan dualStackIPv6 akun default di Wilayah tempat tugas berjalan adalah. disabled Jika kondisi itu tidak terpenuhi, dualStackIPv6 pengaturan default di Wilayah adalahenabled.
Nilai default-nya disabled.
Mode driver log default
Amazon ECS mendukung pengaturan mode pengiriman default pesan log dari wadah ke driver log yang dipilih. Mode pengiriman mempengaruhi stabilitas aplikasi ketika aliran log dari wadah ke driver log terganggu.
Peng defaultLogDriverMode aturan mendukung dua nilai: blocking dannon-blocking. Untuk informasi selengkapnya tentang mode pengiriman ini, lihat LogConfiguration Referensi API Layanan Kontainer Amazon Elastic.
Jika Anda tidak menentukan mode pengiriman dalam definisi kontainer AndalogConfiguration, mode yang Anda tentukan menggunakan pengaturan akun ini akan digunakan sebagai default.
Mode pengiriman default adalahnon-blocking.
catatan
Pada 25 Juni 2025, Amazon ECS mengubah mode driver log default dari blocking non-blocking ke untuk memprioritaskan ketersediaan tugas daripada logging. Untuk terus menggunakan blocking mode setelah perubahan ini, lakukan salah satu hal berikut:
Tetapkan
modeopsi dalam definisi wadah AndalogConfigurationsebagaiblocking.Atur pengaturan
defaultLogDriverModeakun keblocking.
Untuk mengatur mode driver log default keblocking, Anda dapat menjalankan perintah berikut.
aws ecs put-account-setting-default --name defaultLogDriverMode --value "blocking"