9

首先,我使用服务器环境:

  • 服务器:django + nginx + uwsgi
  • 云:docker + AWS ECS
  • 日志记录:AWS CloudWatch 日志服务 + 瞭望塔第三方应用

我正在为 AWS CloudWatch 日志服务使用 watchtower 第三方应用程序。因此,我需要将 AWS 凭证信息提供给 docker 容器。

在本地测试时,docker run -v $ HOME / .aws: /root/.aws --rm -it -p 8080: 80 image_name会将本地凭据连接到卷。

但我不知道如何在 AWS ECS 中应用它。

http://docs.aws.amazon.com/AmazonECS/latest/developerguide/ecs-agent-config.html

我正在关注上面的文章,并且我已经按照上面的文章编写了 .aws/ecs.confg 文件。

AWS_DEFAULT_REGION=ap-northeast-1
AWS_ACCESS_KEY_ID=bbbbbbbbb
AWS_SECRET_ACCESS_KEY=aaaaaaaaaaaa

我将命令添加到 Dockerfile like bello。

COPY        .aws/ecs.config             /etc/ecs/ecs.config

但是,访问ECS时出现内部服务器错误。

我还尝试在“任务定义”时为容器分配“IAM 角色”即使您创建“CloudWatchLogsFullAccess IAM 角色”,“任务定义”创建屏幕角色下拉菜单上也不会出现任何内容。

如果您有其他方法,请帮助我。

谢谢你。

这是我的日志记录设置。在本地测试中,日志记录正常工作。

LOGGING = {
    'version': 1,
    'disable_existing_loggers': False,
    'formatters': {
        'verbose': {
            'format': '%(levelname)s %(asctime)s %(module)s %(process)d %(thread)d %(message)s'
        },
        'simple': {
            'format': '%(levelname)s %(message)s'
        },
    },
    'handlers': {
        'watchtower': {
            'level': 'DEBUG',
            'class': 'watchtower.CloudWatchLogHandler',
            'formatter': 'verbose',
        },
        'console': {
            'level': 'INFO',
            'class': 'logging.StreamHandler',
        },
    },
    'loggers': {
        'django': {
            'handlers': ['watchtower', 'console'],
            'level': 'INFO',
            'propagate': True,
        },
        'django.user': {
            'handlers': ['watchtower'],
            'level': DJANGO_LOG_LEVEL,
            'propagate': False,
        },
        'django.partner': {
            'handlers': ['watchtower'],
            'level': DJANGO_LOG_LEVEL,
            'propagate': False,
        },
    }
}
4

1 回答 1

1

借助Amazon ECS 任务的 IAM 角色,您可以指定一个 IAM 角色,任务中的容器可以使用该角色来访问 AWS 资源。

于 2017-06-01T15:49:37.897 回答