View a markdown version of this page

Registri dei controlli di integrità - Elastic Load Balancing

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Registri dei controlli di integrità

Elastic Load Balancing fornisce registri di controllo dello stato di integrità che raccolgono informazioni dettagliate sullo stato di controllo dello stato dei target registrati, compresi i motivi di errore in caso di esito negativo dei controlli di integrità. I log di controllo dello stato sono supportati per le istanze EC2, gli indirizzi IP e i target delle funzioni Lambda. Ogni voce di registro contiene informazioni quali il tipo o la connessione della richiesta di controllo dello stato, la data e l'ora, l'indirizzo di destinazione, l'ID del gruppo di destinazione, lo stato di integrità e il codice del motivo. Puoi utilizzare questi registri dei controlli sullo stato di salute per analizzare i modelli di integrità del target, monitorare le transizioni di integrità e risolvere i problemi.

I registri dei controlli sullo stato di salute sono una funzionalità opzionale che è disabilitata per impostazione predefinita. Dopo aver abilitato i log di controllo dello stato per il tuo load balancer, Elastic Load Balancing acquisisce i log e li archivia come file compressi nel bucket Amazon S3 specificato. Puoi disattivare i registri di controllo dello stato in qualsiasi momento.

Vengono addebitati i costi di archiviazione per Amazon S3, ma non per la larghezza di banda utilizzata da Elastic Load Balancing per inviare i file di log ad Amazon S3. Per ulteriori informazioni sui costi di storage, consulta Prezzi di Amazon S3.

Importante

Sebbene i registri «precedenti» tradizionali (descritti in questa sezione) rimangano disponibili, Application Load Balancer offre ora opzioni di registrazione avanzate tramite CloudWatch Logs. CloudWatch I log offrono opzioni di distribuzione più flessibili, tra cui Amazon CloudWatch Logs, Amazon Data Firehose e Amazon Simple Storage Service. Per configurare queste opzioni di registrazione migliorate, visita la scheda Integrazioni del tuo load balancer. Per ulteriori informazioni sui CloudWatch log, vedereCloudWatch Registri per l'Application Load Balancer.

File di registro per il controllo dello stato

Elastic Load Balancing pubblica un file di log per ciascun nodo del sistema di bilanciamento del carico ogni 5 minuti. Il load balancer può fornire più log per lo stesso periodo quando un numero elevato di destinazioni è collegato al load balancer o è configurato un intervallo di controllo dello stato ridotto (ad esempio, ogni 5 secondi).

I nomi dei file dei registri di controllo dello stato utilizzano il seguente formato:

bucket[/prefix]/AWSLogs/aws-account-id/elasticloadbalancing/region/yyyy/mm/dd/health_check_log_aws-account-id_elasticloadbalancing_region_app.load-balancer-id_end-time_ip-address_random-string.log.gz
bucket

Nome del bucket S3.

prefisso

(Facoltativo) Il prefisso (gerarchia logica) per il bucket. Il prefisso specificato non deve includere la stringa AWSLogs. Per ulteriori informazioni, consulta Organizzazione degli oggetti utilizzando i prefissi.

AWSLogs

Aggiungiamo la parte del nome del file che inizia con AWSLogs dopo il nome del bucket e il prefisso facoltativo specificato.

aws-account-id

L'ID dell' AWS account del proprietario.

Regione

La regione del load balancer e del bucket S3.

yyyy/mm/dd

La data in cui il log è stato consegnato.

load-balancer-id

L'ID risorsa del sistema di bilanciamento del carico. Se l'ID risorsa contiene barre (/), queste sono sostituite da punti (.).

end-time

La data e l'ora di fine dell'intervallo dei log. Ad esempio, l'ora di fine 20140215T2340Z contiene le voci delle richieste effettuate tra le 23:35 e le 23:40 UTC o GMT.

ip-address

L'indirizzo IP del nodo del load balancer che ha gestito la richiesta. Per un load balancer interno, si tratta di un indirizzo IP privato.

random-string

Una stringa casuale generata dal sistema.

Di seguito è riportato un esempio di nome di file di log con un prefisso:

s3://amzn-s3-demo-logging-bucket/logging-prefix/AWSLogs/123456789012/elasticloadbalancing/us-east-2/2022/05/01/health_check_log_123456789012_elasticloadbalancing_us-east-2_app.my-loadbalancer.1234567890abcdef_20220215T2340Z_172.160.001.192_20sg8hgm.log.gz

Di seguito è riportato un esempio di nome di file di log senza un prefisso:

s3://amzn-s3-demo-logging-bucket/AWSLogs/123456789012/elasticloadbalancing/us-east-2/2022/05/01/health_check_log_123456789012_elasticloadbalancing_us-east-2_app.my-loadbalancer.1234567890abcdef_20220215T2340Z_172.160.001.192_20sg8hgm.log.gz

Puoi archiviare i file di registro nel tuo bucket a tempo indeterminato. Puoi anche definire regole del ciclo di vita di Amazon S3 per archiviare o eliminare file di log automaticamente. Per ulteriori informazioni, consulta la gestione del ciclo di vita degli oggetti nella Amazon S3 User Guide.

Voci del registro di controllo dello stato

I registri di Elastic Load Balancing indirizzano i risultati del controllo dello stato, inclusi i motivi di errore per tutti gli obiettivi registrati di quel load balancer. Ogni voce di registro contiene i dettagli di un singolo risultato del controllo di integrità effettuato sul target registrato.

Sintassi

La tabella seguente descrive i campi di una voce del registro dei controlli di integrità, in ordine. Tutti i campi sono delimitati da spazi. Quando aggiungiamo un nuovo campo, lo aggiungiamo alla fine della voce del registro. Mentre ci prepariamo a rilasciare un nuovo campo, potresti vedere un ulteriore «-» finale prima che il campo venga rilasciato. Assicurati di configurare l'analisi dei log in modo che si interrompa dopo l'ultimo campo documentato e aggiorna l'analisi dei log dopo il rilascio di un nuovo campo.

Campo (posizione) Description

tipo (1)

Il tipo di richiesta o connessione di controllo dello stato di salute. I valori possibili sono i seguenti (ignora eventuali altri valori):

  • http-- HTTP

  • https-- HTTP su TLS

  • h2-- HTTP/2 tramite TLS

  • grpc-- gRPC

  • lambda-- Funzione Lambda

tempo (2)

Timestamp di avvio del controllo dello stato di salute di un obiettivo, in formato ISO 8601.

latenza (3)

Tempo totale trascorso (in secondi) per completare il controllo sanitario corrente.

target_addr (4)

Indirizzo IP e porta del target nel formato,. IP:Port ARN di Lambda se il target è una funzione Lambda.

target_group_id (5)

Nome del gruppo target a cui è associato il target.

stato (6)

Lo stato del controllo sanitario. Questo valore è indicato PASS se il controllo dello stato di salute ha esito positivo. In caso di controllo sanitario non riuscito, il valore è FAIL

status_code (7)

Il codice di risposta ricevuto dal target per la richiesta di controllo dello stato di salute.

reason_code (8)

Il motivo del fallimento in caso di esito negativo del controllo dello stato di salute. Per informazioni, consultare Codici dei motivi degli errori

elb (9)

L'ID risorsa del sistema di bilanciamento del carico. Se stai analizzando le voci del log di accesso, tieni presente che gli ID risorsa possono contenere barre (/).

indirizzo_ip (10)

L'indirizzo IP del nodo del load balancer che ha gestito la richiesta. Per un load balancer interno, si tratta di un indirizzo IP privato.

Codici dei motivi degli errori

Se il controllo dello stato del target ha esito negativo, il load balancer registrerà uno dei seguenti codici motivo nel registro del controllo dello stato.

Codice Description

TimedOut

Il controllo dello stato non è riuscito perché il tentativo di connessione alla destinazione è scaduto o la destinazione non ha risposto entro il periodo di timeout del controllo di integrità configurato. Ciò può verificarsi quando il gruppo di sicurezza del bersaglio blocca il traffico in entrata sulla porta di controllo dello stato, il target risponde lentamente o l'handshake TLS non è stato completato in tempo

ConnectionReset

Il controllo dello stato non è riuscito perché il target ha ripristinato o chiuso correttamente la connessione prima che venisse restituita una risposta valida

ResponseCodeMismatch

Il codice di stato HTTP della risposta del target alla richiesta di controllo dello stato non corrispondeva al codice di stato configurato

ResponseStringMismatch

Il corpo della risposta restituito dal target non conteneva la stringa configurata nella configurazione del controllo dello stato del gruppo target

InternalError

Errore interno del bilanciamento del carico

TargetError

Target restituisce il codice di errore 5xx in risposta alla richiesta di controllo dello stato

GRPCStatusHeaderEmpty

La risposta target GRPC ha un'intestazione grpc-status senza valore

GRPCUnexpectedStatus

Il target GRPC risponde con un grpc-status inatteso

Nota

Il nuovo codice del motivo dell'TimedOuterrore sostituisce il codice e il codice del motivo. RequestTimedOut ConnectionTimedOut

Voci di log di esempio

Di seguito sono riportati alcuni esempi di voci del registro dei controlli di integrità. Nota che il testo di esempio appare su più righe solo per facilitarne la lettura.

Di seguito è riportato un esempio di voce di registro per un controllo dello stato di salute riuscito.

http 2025-10-31T12:44:59.875678Z 0.019584011 172.31.20.97:80 HCLogsTestIPs PASS 200 -

Di seguito è riportato un esempio di voce di registro per un controllo dello stato non riuscito.

http 2025-10-31T12:44:58.901409Z 1.121980746 172.31.31.9:80 HCLogsTestIPs FAIL 502 TargetError

Configurare le notifiche di consegna dei log

Per ricevere notifiche quando Elastic Load Balancing invia i log al bucket S3, utilizza Amazon S3 Event Notifications. Elastic Load Balancing utilizza PutObject CreateMultipartUpload, e POST Object per inviare i log ad Amazon S3. Per assicurarti di ricevere tutte le notifiche di consegna dei log, includi tutti questi eventi di creazione di oggetti nella tua configurazione.

Per ulteriori informazioni, consulta Amazon S3 Event Notifications nella Amazon Simple Storage Service User Guide.

Elaborazione dei file di registro dei controlli di integrità

I file di registro del controllo dello stato sono compressi. Se scarichi i file, li devi decomprimere per visualizzare le informazioni.

Se il sito Web ha notevole quantità di domanda, il tuo load balancer può generare i file di log con i gigabyte di dati. È possibile che tu non sia in grado di elaborare una quantità di dati così elevata utilizzando l'elaborazione riga per riga. Pertanto, potresti dover utilizzare gli strumenti di analisi che offrono soluzioni di elaborazione parallela. Ad esempio, è possibile utilizzare i seguenti strumenti analitici per analizzare ed elaborare i registri dei controlli di stato:

  • Amazon Athena è un servizio di query interattivo che semplifica l'analisi dei dati in Amazon S3 con SQL standard.

  • Loggly

  • Splunk

  • Sumo logic