Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:Connect a registered cluster to Application Real-Time Monitoring Service

Dernière mise à jour :Aug 11, 2026

Application Real-Time Monitoring Service (ARMS) offre une surveillance complète pour vous aider à comprendre l'état de santé de vos applications. Vous pouvez installer le composant de surveillance des applications ARMS dans un cluster Kubernetes enregistré afin de surveiller les applications qui s'y exécutent.

Prérequis

Étape 1 : Installer le composant de surveillance des applications ARMS

Installation à l'aide d'onectl

  1. Installez et configurez onectl sur votre machine locale. Pour plus d'informations, consultez la rubrique Gérer les clusters enregistrés à l'aide d'onectl.

  2. Exécutez la commande suivante pour configurer les permissions RAM du composant ack-onepilot.

    onectl ram-user grant --addon ack-onepilot

    Sortie attendue :

    Ram policy ack-one-registered-cluster-policy-ack-onepilot granted to ram user **** successfully.
  3. Exécutez la commande suivante pour installer le composant ack-onepilot.

    onectl addon install ack-onepilot

    Sortie attendue :

    Addon ack-onepilot, version **** installed.

Installation à l'aide de la console

  1. Configurez les permissions RAM. Avant d'installer le composant dans le cluster enregistré, vous devez définir une AccessKey dans le cluster connecté afin d'obtenir les autorisations nécessaires pour accéder aux services Alibaba Cloud.

    1. Créer un utilisateur RAM.

    2. Créer une stratégie personnalisée. Le document de stratégie suivant est requis pour le composant ack-onepilot :

      {
          "Version": "1",
          "Statement": [
              {
                  "Action": "arms:*",
                  "Resource": "*",
                  "Effect": "Allow"
              },
              {
                  "Action": "cms:*",
                  "Resource": "*",
                  "Effect": "Allow"
              }
          ]
      }
    3. Accorder des permissions à l'utilisateur RAM. Attachez la stratégie personnalisée que vous avez créée à l'étape précédente à l'utilisateur RAM.

    4. Créer une AccessKey pour l'utilisateur RAM.

      Avertissement

      Pour renforcer la sécurité, configurez une politique de contrôle d'accès réseau pour l'AccessKey afin de restreindre l'accès aux environnements réseau de confiance. Pour plus d'informations, consultez la rubrique Politiques de restriction d'accès réseau basées sur l'AccessKey.

    5. Utilisez l'AccessKey pour créer une ressource Secret nommée alibaba-addon-secret dans le cluster enregistré.

      Exécutez la commande suivante pour créer le Secret pour le composant ack-onepilot.

      Remarque

      Avant d'exécuter la commande, remplacez les paramètres access-key-id et access-key-secret par l'ID AccessKey et le secret AccessKey que vous avez créés à l'étape précédente.

      kubectl -n ack-onepilot create secret generic alibaba-addon-secret --from-literal='access-key-id=<your AccessKey ID>' --from-literal='access-key-secret=<your AccessKey Secret>'
  2. Installez le composant ack-onepilot.

    1. Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.

    2. Sur la page Clusters, cliquez sur le nom de votre cluster. Dans le volet de navigation de gauche, cliquez sur Components and Add-ons .

    3. Sur la page Add-ons, cliquez sur l'onglet Logs and Monitoring, localisez le composant ack-onepilot, puis cliquez sur Install en bas à droite.

    4. Dans la boîte de dialogue Install ack-onepilot, définissez les éléments de configuration et cliquez sur OK.

Étape 2 : Activer la surveillance des applications ARMS pour une application Java<YOUR-DEPLOYMENT-NAME>

Sur la page Stateless, cliquez sur ARMS Console dans la colonne Actions de l'application cible. Vous êtes redirigé vers la console ARMS pour gérer votre application.

Étapes suivantes

  • Désinstaller l'agent pour toutes les applications du cluster

    Désinstallation à l'aide d'onectl

    1. Exécutez la commande suivante pour désinstaller le composant ack-onepilot.

      onectl addon uninstall ack-onepilot

      Sortie attendue :

      Addon ack-onepilot uninstalled.
    2. Redémarrez les pods de l'application.

    Désinstallation à l'aide de la console

    1. Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.

    2. Sur la page Clusters, cliquez sur le nom de votre cluster. Dans le volet de navigation de gauche, cliquez sur Components and Add-ons .

    3. Sur la page Add-ons, cliquez sur l'onglet Logs and Monitoring, localisez le composant ack-onepilot, puis cliquez sur Uninstall en bas à droite.

    4. Dans la boîte de dialogue qui s'affiche, cliquez sur OK.

    5. Redémarrez les pods de l'application.

  • Désinstaller l'agent pour une application spécifique du cluster

    1. Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.

    2. Sur la page Clusters, cliquez sur le nom du cluster cible. Dans le volet de navigation de gauche, choisissez Workloads > Deployments.

    3. Sur la page Deployments, dans la colonne Actions de l'application cible, choisissez image > Edit YAML. Dans la boîte de dialogue Edit YAML, supprimez les labels que vous avez ajoutés à l'étape 2, puis cliquez sur Update.

    4. Redémarrez les pods de l'application.