Hoje, estamos anunciando suporte a daemon gerenciados para Instâncias gerenciadas do Amazon Elastic Container Service (Amazon ECS). Esse novo recurso amplia a experiência em instâncias gerenciadas que lançado em setembro de 2025dando aos engenheiros de plataforma controle independente sobre agentes de software program, como ferramentas de monitoramento, registro e rastreamento, sem exigir coordenação com equipes de desenvolvimento de aplicativos, ao mesmo tempo em que melhora a confiabilidade, garantindo que cada instância execute consistentemente os daemons necessários e permitindo monitoramento abrangente em nível de host.
Ao executar cargas de trabalho conteinerizadas em escala, os engenheiros de plataforma gerenciam uma ampla gama de responsabilidades, desde dimensionamento e aplicação de patches na infraestrutura até manter os aplicativos funcionando de maneira confiável e manter os agentes operacionais que dão suporte a esses aplicativos. Até agora, muitas destas preocupações estavam estreitamente interligadas. Atualizar um agente de monitoramento significava coordenar com equipes de aplicativos, modificar definições de tarefas e reimplantar aplicativos inteiros, uma carga operacional significativa quando você gerencia centenas ou milhares de serviços.
Gerenciamento de ciclo de vida desacoplado para daemons
O Amazon ECS agora apresenta uma construção de daemons gerenciados dedicados que permite que as equipes da plataforma gerenciem centralmente as ferramentas operacionais. Essa separação de preocupações permite que os engenheiros de plataforma implantem e atualizem de forma independente agentes de monitoramento, registro e rastreamento na infraestrutura, ao mesmo tempo em que impõem o uso consistente das ferramentas necessárias em todas as instâncias, sem exigir que as equipes de aplicativos reimplantem seus serviços. É garantido que os daemons sejam iniciados antes das tarefas do aplicativo e sejam drenados por último, garantindo que o registro, o rastreamento e o monitoramento estejam sempre disponíveis quando seu aplicativo precisar deles.
Os engenheiros de plataforma podem implantar daemons gerenciados em vários provedores de capacidade ou direcionar provedores de capacidade específicos, dando-lhes flexibilidade na forma como implementam agentes em sua infraestrutura. O gerenciamento de recursos também é centralizado, permitindo que as equipes definam parâmetros de CPU e memória do daemon separadamente das configurações do aplicativo, sem a necessidade de reconstruir AMIs ou atualizar definições de tarefas, ao mesmo tempo que otimizam a utilização de recursos, já que cada instância executa exatamente uma cópia do daemon compartilhada em várias tarefas do aplicativo.
Vamos experimentar
Para dar uma olhada nos Daemons gerenciados do ECS, decidi começar com o Agente Amazon CloudWatch como meu primeiro daemon gerenciado. Anteriormente, eu havia configurado um cluster do Amazon ECS com um provedor de capacidade de instância gerenciada usando o documentação.
No console do Amazon Elastic Container Service, notei um novo Definições de tarefas do daemon opção no painel de navegação, onde posso definir meus daemons gerenciados.

Eu escolhi Criar nova definição de tarefa do daemon para começar. Para este exemplo, configurei o CloudWatch Agent com 1 vCPU e 0,5 GB de memória. No Campo de família de definição de tarefa daemondigitei um nome que reconheceria mais tarde.
Para o Função de execução de tarefaeu selecionei ecsTaskExecutionRole no menu suspenso. Sob o Recipiente seção, dei ao meu contêiner um nome descritivo e colei no URI da imagem: public.ecr.aws/cloudwatch-agent/cloudwatch-agent:newest junto com alguns detalhes adicionais.
Depois de revisar tudo, escolhi Criar.
Depois que minha definição de tarefa do daemon foi criada, naveguei até o Aglomerados página, selecionei meu cluster criado anteriormente e encontrei o novo Demônios guia.

Aqui posso simplesmente clicar no Criar daemon botão e preencha o formulário para configurar meu daemon.

Sob Configuração do daemonselecionei minha família de definição de tarefa do daemon recém-criada e atribuí um nome ao meu daemon. Para Configuração do ambienteselecionei o provedor de capacidade de instâncias gerenciadas do ECS que havia configurado anteriormente. Depois de confirmar minhas configurações, escolhi Criar.
Agora o ECS garante automaticamente que a tarefa do daemon seja iniciada primeiro em cada instância gerenciada do ECS provisionada no provedor de capacidade selecionado. Para ver isso em ação, implantei um exemplo nginx serviço internet como uma carga de trabalho de teste. Depois que minha carga de trabalho foi implantada, pude ver no console que os daemons gerenciados do ECS implantaram automaticamente o daemon do agente CloudWatch junto com meu aplicativo, sem necessidade de intervenção guide.
Posteriormente, quando atualizei meu daemon, o ECS administrou a implantação contínua automaticamente, provisionando novas instâncias com o daemon atualizado, iniciando o daemon primeiro e, em seguida, migrando as tarefas do aplicativo para as novas instâncias antes de encerrar as antigas. Essa abordagem “iniciar antes de parar” garante cobertura contínua do daemon: seus agentes de registro, monitoramento e rastreamento permanecem operacionais durante toda a atualização, sem lacunas na coleta de dados. A porcentagem de drenagem que configurei controlou o ritmo dessa substituição, dando-me controle whole sobre as atualizações de complementos sem qualquer tempo de inatividade do aplicativo.
Como funciona
A experiência do daemon gerenciado introduz uma nova definição de tarefa do daemon separada das definições de tarefa, com seus próprios parâmetros e esquema de validação. Um novo daemon_bridge O modo de rede permite que os daemons se comuniquem com as tarefas do aplicativo enquanto permanecem isolados das configurações de rede do aplicativo.
Os daemons gerenciados oferecem suporte a recursos avançados de acesso em nível de host que são essenciais para ferramentas operacionais. Os engenheiros de plataforma podem configurar tarefas daemon como contêineres privilegiados, adicionar recursos adicionais do Linux e montar caminhos a partir do sistema de arquivos host subjacente. Esses recursos são particularmente valiosos para agentes de monitoramento e segurança que exigem visibilidade profunda de métricas, processos e chamadas de sistema em nível de host.
Quando um daemon é implantado, o ECS inicia exatamente um processo daemon por instância de contêiner antes de colocar tarefas de aplicação. Isso garante que as ferramentas operacionais estejam instaladas antes que seu aplicativo comece a receber tráfego. O ECS também oferece suporte a implantações contínuas com reversões automáticas, para que você possa atualizar os agentes com confiança.
Agora disponível
O suporte a daemons gerenciados para instâncias gerenciadas do Amazon ECS já está disponível em todos Regiões da AWS. Para começar, visite o console do Amazon ECS ou revise o Documentação do Amazon ECS. Você também pode explorar as novas interfaces de programação de aplicativos (APIs) de daemons gerenciados visitando este web site.
Não há custo adicional para usar daemons gerenciados. Você paga apenas pelos recursos de computação padrão consumidos pelas tarefas do daemon.
