You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ECS中搭载CloudWatch插件的Logstash持续崩溃,报错原因何在?

排查ECS环境下Logstash CloudWatch输入插件RuntimeError问题

以下是针对性的排查步骤:

  • 检查ECS任务IAM角色权限
    本地使用访问密钥,ECS通常依赖任务IAM角色运行,需确认角色已配置cloudwatch:GetMetricStatistics和cloudwatch:ListMetrics权限,且权限资源范围覆盖目标LogGroup(比如如果有资源条件限制,要匹配/aws/elasticbeanstalk/bird-nest-api-dev/var/log/nginx/access.log等LogGroupName)。同时对比本地密钥的权限与ECS角色权限,确认无差异。

  • 验证ECS任务网络连通性
    确认ECS任务所属VPC的安全组允许 outbound 访问CloudWatch的443端口,可在任务容器内执行curl https://monitoring.us-west-2.amazonaws.com测试是否能正常连通。若任务部署在私有子网,需确认NAT网关配置正常,确保任务能访问公网的CloudWatch服务。

  • 开启Logstash debug日志获取详细错误
    当前错误栈仅显示到run方法,无法定位具体原因。在Logstash配置文件logstash.yml中设置log.level: debug,重启任务后查看日志,会输出如权限拒绝、请求超时、指标不存在等具体报错信息。

  • 确认CloudWatch指标的存在性
    登录AWS控制台,在us-west-2区域的CloudWatch中,检查目标LogGroup对应的IncomingBytes和IncomingLogEvents指标是否存在。若LogGroup属于其他AWS账号,需确认跨账号访问权限已正确配置。

  • 检查插件与Logstash版本兼容性
    你使用的logstash-integration-aws版本为7.0.0,需确认该版本与ECS上运行的Logstash主版本是否兼容。若本地运行的是相同版本的Logstash和插件,可跳过此步;若版本不一致,需调整插件或Logstash版本至匹配状态。

内容的提问来源于stack exchange,提问作者Michael Gutierrez

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.10 03:42:41