首次使用Amazon ECS:启动向导卡在“准备第1个服务(共9个)”如何排查?
以下是针对该问题的具体排查方向:
检查IAM权限配置
入门向导会自动创建EC2实例、负载均衡、安全组等多种资源,若当前操作的IAM用户权限不足,会直接导致资源创建停滞。进入IAM控制台,确认用户是否拥有AmazonECS_FullAccess权限,或者至少包含以下核心权限:ec2:RunInstances、elasticloadbalancing:CreateLoadBalancer、iam:CreateRole、ecs:CreateService。同时排查是否存在权限边界或SCP(服务控制策略)限制了相关操作。查看CloudTrail失败事件
进入CloudTrail控制台,筛选事件来源为ecs.amazonaws.com、ec2.amazonaws.com、elasticloadbalancing.amazonaws.com,查看最近的失败事件详情,错误信息会直接提示问题根源(比如配额不足、权限拒绝)。核查资源配额限制
AWS各区域对EC2实例、负载均衡、VPC子网等资源有默认配额。进入Service Quotas控制台,搜索ECS、EC2、Elastic Load Balancing服务,确认对应资源的配额是否已达上限(比如EC2实例配额为0,或应用负载均衡数量已用尽)。验证VPC与子网配置
若选择现有VPC启动服务,需确保子网为公有子网(已关联互联网网关),且子网路由表包含指向互联网网关的0.0.0.0/0路由。同时检查安全组规则:允许ECS控制平面与容器实例的通信(默认端口51678、443),以及业务所需的端口(如80、443)。查看ECS集群事件日志
进入ECS控制台,打开目标集群的「事件」标签页,查看是否有明确的报错信息(比如“无法启动容器实例”“服务注册失败”),这些事件会直接指向服务创建停滞的原因。检查EC2容器实例状态
进入EC2控制台,筛选标签为aws:ecs:cluster=你的集群名称的实例,查看实例状态是否为running。若实例存在,可通过「操作>监控和故障排除>获取系统日志」查看ECS代理的启动情况,排查是否有镜像拉取失败、代理初始化错误等问题。确认任务定义有效性
进入ECS控制台的「任务定义」页面,查看向导自动创建的任务定义是否正常。重点检查镜像地址是否正确,若使用私有镜像,需确认任务定义已配置对应的IAM角色权限拉取镜像。
内容的提问来源于stack exchange,提问作者TheLastEmperawr

