Elastic Beanstalkで稼働しているアプリケーション(Ruby, Sinatra)をAmazon Linux AMIからAmazon Linux2へ移行
Elastic Beanstalkで稼働しているアプリケーション(Ruby, Sinatra)をAmazon Linux AMIからAmazon Linux2へ移行
Systems ManagerのメンテナンスウィンドウでAWS-RunPatchBaselineというSSMドキュメントにより、インスタンスにパッチ適用を定期的に実行するようにしていました。 管理している一部のインフラ内にセキュリティチェックを導入したのですが、一部のサーバーのみセキュリティ要件に引っかかり続けている状態が発生しました。理由はOS内の各種ライブラリが最新版になっていないことによるものでした。
これはAmazon Linux AMIを使用し続けており、サポートが終了していることが理由でした。サポートされないパッケージのリンクを確認すると、たしかにいずれもDeprecated Packagesに含まれているものでした。
Amazon Linux AMI は、2020 年 12 月 31 日をもって標準サポートを終了しました。現在、メンテナンスサポート段階にあります。サポートされるパッケージとサポートされないパッケージの詳細なリストはこちらにあります。
アップデートできなかったのは、放置し続けていたため、当然といえば当然ですね。
これらのサーバーはElastic Beanstalkで管理しているものでした。PlatformとしてPuma with Ruby 2.6 running on 64bit Amazon Linux
として元々稼働していました。これをRuby 2.7 running on 64bit Amazon Linux 2
に移行することにしました。
Elastic Beanstalkの公式ドキュメントにはAmazon Linux AMIからAmazon Linux 2に移行するためのガイドが用意されています。
本当は上記ドキュメントを先に読んでおくべきでしたが、先走って以下のように進めていきました。
Sinatraのアプリケーションを動かしていたのですが、単純にPlatformを置き換えて、アプリケーションをzipファイルとして圧縮してデプロイすると、/var/log/eb-engine.log
で以下のエラーが発生しました。
現状のBundlerのバージョンを確認すると以下のようになっていました。
ローカルで以下を実行して新しいGemfile.lockを生成しました。
アップデート後のBundlerのバージョンを確認のようになりました。
再度、アプリケーションをzipファイルに固めてアップロードしたところ、Nginxのデフォルトページが表示される状態になりました。
/var/log/puma/puma.log
で以下のエラーが繰り返し出ている状況であることを確認しました。
調べてみたところ、類似の事例に遭遇している方をこちら(Amazon Linux 2 - Ruby 2.6 - Puma: Early Termination of Workers)でお見かけし、対処方法を参考にしました。
Gemfileに以下を追加。
Procfileを作成し、以下を追記。
Procfileはこちらを参照。
すると、無事一通りの動作確認もできるようになりました。
ここでAmazon Linux 2への移行ガイドが公式ドキュメントにあることを認知し、一読しました。
諸々書いてありますが、.ebextensions/nginx
ディレクトリに置かれているプロキシの設定ファイルを.platform/nginx
ディレクトリに移動する必要があります。
そのため、.ebextensions
以下にあった以下のようなすべての設定ファイルを削除しました。
.ebextensions/nginx/conf.d/00_elastic_beanstalk_proxy.conf
.ebextensions/nginx/conf.d/elasticbeanstalk/01_elastic_beanstalk_server.conf
代わりに.platform
以下にあった不要な設定をこれを機に削除して、以下の設定ファイルを追加しました。
.platform/nginx/conf.d/sec_requirement.conf
Errors
Creating load balancer named: arn:aws:elasticloadbalancing:ap-northeast-1:012345678901:loadbalancer/app/awseb-AWSEB-XXXXXXXXXXXXX/xxxxxxxxxxxxxxxx failed Reason: The value of 'access_logs.s3.prefix' cannot start or end with '/' (Service: AmazonElasticLoadBalancing; Status Code: 400; Error Code: ValidationError; Request ID: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx; Proxy: null)
Elastic BeantalkでELB(ALB)の設定をする際に、アクセスログのパス名の先頭および最後に/
を含めてはいけないにも関わらず設定されていて、Beanstalkの環境のセットアップに失敗していました。
そこで編集しようとしても、Environment named **** is in an invalid state for this operation. Must be Ready.
というエラーで編集できない状態が発生しました。
そのため、環境を再作成で対応しました。
References
Last updated