核心功能
AWS ECS Monitor 是一套面向生产环境的容器健康监控与日志分析解决方案,专为 AWS ECS 基础设施设计。它通过双脚本架构(ecs-health.sh + cloudwatch-logs.sh)实现从健康探针到根因分析的闭环诊断。
显著优点
1. 多维度健康监控:覆盖 HTTP 端点探测、ECS 服务状态(desired/running 对比)、ALB 目标组健康、SSL 证书到期检测,形成四层防护网。
2. 智能日志分析:自动拉取 CloudWatch 日志,对 12 类错误进行精准分类(panic/fatal/OOM/timeout/5xx 等),并智能过滤健康检查噪音,避免误报。
3. 自动诊断联动:健康脚本检测到异常时,可自动触发日志深度分析,实现「发现→调查→定位」的自动化运维。
4. 零配置启动:支持服务自动发现(list-services API),无需硬编码服务清单,降低运维心智负担。
5. 标准可观测输出:JSON 格式健康状态、结构化日志分析结果,易于接入 Grafana/PagerDuty 等告警体系。
潜在局限
- AWS 强绑定:完全依赖 AWS CLI 与 IAM 权限体系,多云/混合云场景需额外适配。
- Shell 性能瓶颈:大规模日志处理(数万条级)时,Shell+Python 组合可能比纯 Go/Python 原生工具慢。
- 无持久化存储:健康状态与诊断结果仅存本地 JSON,缺乏内置时序数据库支持长期趋势分析。
- SSL 检测被动:依赖
openssl命令行,证书链验证细节不可定制。
适合人群
- 中小型团队(2-20 服务规模)的 DevOps/SRE 工程师
- 需要快速搭建 ECS 可观测体系,暂无预算投入 Datadog/New Relic 等商业方案的用户
- 偏好「脚本即基础设施」、追求可审计可版本控制的团队
常规风险
- IAM 权限过宽:脚本需
logs:FilterLogEvents等敏感权限,误配置可能导致日志泄露。 - API 限流触发:高频执行可能触及 CloudWatch Logs
FilterLogEvents配额(默认 5 TPS)。 - 证书误判:自签名证书或私有 CA 场景下 SSL 检测可能误报。
- 健康检查噪音依赖:过滤规则基于硬编码的
/health路径,非标准健康端点需手动调整。