Utilisez Prometheus Monitoring pour surveiller l'état des clusters enregistrés en temps réel, afficher des tableaux de bord de visualisation et recevoir des alertes instantanément. Cette rubrique explique comment intégrer Prometheus Monitoring aux clusters enregistrés.
Prérequis
Un ACK One registered cluster est connecté à un cluster Kubernetes autogéré dans votre data center. Pour plus d'informations, consultez la page Créer un ACK One registered cluster.
Si le cluster enregistré est connecté à un VPC cloud via une ligne dédiée, consultez la page Configurer une route pour qu'un cluster enregistré accède aux produits cloud via le réseau interne afin de finaliser la configuration. Cela garantit que le cluster peut accéder aux adresses d'image des modules complémentaires ACK via le réseau interne et établit le chemin réseau pour l'envoi des données de supervision à Prometheus Monitoring.
Étape 1 : Accorder des autorisations RAM au module complémentaire ack-arms-prometheus
onectl
Installez et configurez onectl sur votre machine locale. Pour plus d'informations, consultez la page Gérer les clusters enregistrés à l'aide de onectl.
-
Exécutez la commande suivante pour accorder des autorisations RAM au module complémentaire ack-arms-prometheus.
onectl ram-user grant --addon arms-prometheusRésultat attendu :
Ram policy ack-one-registered-cluster-policy-arms-prometheus granted to ram user ack-one-user-ce313528c3 successfully.
Console
-
Créer une politique personnalisée. Le module complémentaire ack-arms-prometheus nécessite la stratégie suivante :
{ "Version": "1", "Statement": [ { "Action": [ "arms:Describe*", "arms:List*", "arms:Get*", "arms:Search*", "arms:Check*", "arms:Query*", "arms:ListEnvironments", "arms:DescribeAddonRelease", "arms:InstallAddon", "arms:DeleteAddonRelease", "arms:ListEnvironmentDashboards", "arms:ListAddonReleases", "arms:CreateEnvironment", "arms:UpdateEnvironment", "arms:InitEnvironment", "arms:DescribeEnvironment", "arms:InstallEnvironmentFeature", "arms:ListEnvironmentFeatures", "cms:GetIntegrationVersionForCS", "cms:CreateIntegrationPolicy", "cms:ListAddonReleases", "cms:UpdateAddonRelease", "cms:CreateAddonRelease", "cms:GetPrometheusInstance", "cms:ListIntegrationPolicyStorageRequirements", "log:PostLogStoreLogs" ], "Resource": "*", "Effect": "Allow" } ] } -
Créer un AccessKey pour l'utilisateur RAM.
AvertissementPour renforcer la sécurité, configurez une politique de contrôle d'accès réseau pour l'AccessKey afin de restreindre l'accès aux environnements réseau de confiance. Pour plus d'informations, consultez la page Politiques de restriction d'accès réseau basées sur AccessKey.
-
Utilisez l'AccessKey pour créer une ressource Secret nommée
alibaba-addon-secretdans le cluster enregistré.Exécutez les commandes suivantes pour créer le Secret.
kubectl create namespace arms-prom kubectl -n arms-prom create secret generic alibaba-addon-secret --from-literal='access-key-id=<your AccessKey ID>' --from-literal='access-key-secret=<your AccessKey Secret>'RemarqueRemplacez
<your AccessKey ID>et<your AccessKey Secret>par votre ID AccessKey et votre clé secrète AccessKey.
Étape 2 : Installer le module complémentaire ack-arms-prometheus
onectl
Exécutez la commande suivante pour installer le module complémentaire ack-arms-prometheus.
onectl addon install arms-prometheus
Résultat attendu :
Addon arms-prometheus, version **** installed.
Console
Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.
-
Sur la page Clusters, cliquez sur le nom du cluster cible. Dans le volet de navigation de gauche, choisissez .
Si la page Helm contient des enregistrements d'installation pour
arms-prometheusetarms-prom, supprimez-les avant de poursuivre. Dans le volet de navigation de gauche de la page de gestion du cluster, choisissez .
Sur la page Add-ons, cliquez sur l'onglet Logs and Monitoring.
Repérez la carte ack-arms-prometheus et cliquez sur Install dans le coin inférieur droit. Ensuite, cliquez sur OK.
Une fois l'installation terminée, connectez-vous à la console Prometheus Monitoring pour afficher les données de supervision de l'instance de cluster et définir des règles d'alerte. Pour plus d'informations, consultez les pages Connecter et configurer Prometheus Monitoring et Créer une règle d'alerte Prometheus.
Basculer vers le port CAdvisor 10250
Par défaut, le module complémentaire ack-arms-prometheus collecte les données depuis le port CAdvisor 10255. Si seul le port kubelet 10250 est ouvert dans votre cluster enregistré, suivez ces étapes pour modifier le port de collecte des données.
-
Déployez et configurez un ServiceMonitor dans le cluster enregistré à l'aide du contenu YAML suivant.
Attendez 15 à 60 secondes, puis vérifiez les données collectées.
-
Vérifiez les données collectées après avoir changé de port.
Connectez-vous à la console ARMS.
Dans le volet de navigation de gauche, choisissez .
Dans la barre de navigation supérieure de la page Prometheus Monitoring, sélectionnez la région où le cluster est déployé.
-
Sur la page Instance, cliquez sur le nom de l'instance cible pour ouvrir la page Integration Center. Dans le volet de navigation de gauche, cliquez sur Indicator Collection, puis sur l'onglet Self-Monitoring.
Vérifiez que la tâche de collecte arms-prom/arms-prom-cadvisor-10250 existe et que son statut est Normal.