Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:Connect Prometheus Monitoring to a registered cluster

Dernière mise à jour :Aug 11, 2026

Utilisez Prometheus Monitoring pour surveiller l'état des clusters enregistrés en temps réel, afficher des tableaux de bord de visualisation et recevoir des alertes instantanément. Cette rubrique explique comment intégrer Prometheus Monitoring aux clusters enregistrés.

Prérequis

Étape 1 : Accorder des autorisations RAM au module complémentaire ack-arms-prometheus

onectl

  1. Installez et configurez onectl sur votre machine locale. Pour plus d'informations, consultez la page Gérer les clusters enregistrés à l'aide de onectl.

  2. Exécutez la commande suivante pour accorder des autorisations RAM au module complémentaire ack-arms-prometheus.

    onectl ram-user grant --addon arms-prometheus

    Résultat attendu :

    Ram policy ack-one-registered-cluster-policy-arms-prometheus granted to ram user ack-one-user-ce313528c3 successfully.

Console

  1. Créer un utilisateur RAM.

  2. Créer une politique personnalisée. Le module complémentaire ack-arms-prometheus nécessite la stratégie suivante :

    {
        "Version": "1",
        "Statement": [
            {
                "Action": [
                    "arms:Describe*",
                    "arms:List*",
                    "arms:Get*",
                    "arms:Search*",
                    "arms:Check*",
                    "arms:Query*",
                    "arms:ListEnvironments",
                    "arms:DescribeAddonRelease",
                    "arms:InstallAddon",
                    "arms:DeleteAddonRelease",
                    "arms:ListEnvironmentDashboards",
                    "arms:ListAddonReleases",
                    "arms:CreateEnvironment",
                    "arms:UpdateEnvironment",
                    "arms:InitEnvironment",
                    "arms:DescribeEnvironment",
                    "arms:InstallEnvironmentFeature",
                    "arms:ListEnvironmentFeatures",
                    "cms:GetIntegrationVersionForCS",
                    "cms:CreateIntegrationPolicy",
                    "cms:ListAddonReleases",
                    "cms:UpdateAddonRelease",
                    "cms:CreateAddonRelease",
                    "cms:GetPrometheusInstance",
                    "cms:ListIntegrationPolicyStorageRequirements",
                    "log:PostLogStoreLogs"
                ],
                "Resource": "*",
                "Effect": "Allow"
            }
        ]
    }
  3. Accorder des autorisations à l'utilisateur RAM.

  4. Créer un AccessKey pour l'utilisateur RAM.

    Avertissement

    Pour renforcer la sécurité, configurez une politique de contrôle d'accès réseau pour l'AccessKey afin de restreindre l'accès aux environnements réseau de confiance. Pour plus d'informations, consultez la page Politiques de restriction d'accès réseau basées sur AccessKey.

  5. Utilisez l'AccessKey pour créer une ressource Secret nommée alibaba-addon-secret dans le cluster enregistré.

    Exécutez les commandes suivantes pour créer le Secret.

    kubectl create namespace arms-prom
    kubectl -n arms-prom create secret generic alibaba-addon-secret --from-literal='access-key-id=<your AccessKey ID>' --from-literal='access-key-secret=<your AccessKey Secret>'
    Remarque

    Remplacez <your AccessKey ID> et <your AccessKey Secret> par votre ID AccessKey et votre clé secrète AccessKey.

Étape 2 : Installer le module complémentaire ack-arms-prometheus

onectl

Exécutez la commande suivante pour installer le module complémentaire ack-arms-prometheus.

onectl addon install arms-prometheus

Résultat attendu :

Addon arms-prometheus, version **** installed.

Console

  1. Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.

  2. Sur la page Clusters, cliquez sur le nom du cluster cible. Dans le volet de navigation de gauche, choisissez Applications > Helm.

    Si la page Helm contient des enregistrements d'installation pour arms-prometheus et arms-prom, supprimez-les avant de poursuivre.

  3. Dans le volet de navigation de gauche de la page de gestion du cluster, choisissez O&M Management > Component Management.

  4. Sur la page Add-ons, cliquez sur l'onglet Logs and Monitoring.

  5. Repérez la carte ack-arms-prometheus et cliquez sur Install dans le coin inférieur droit. Ensuite, cliquez sur OK.

Une fois l'installation terminée, connectez-vous à la console Prometheus Monitoring pour afficher les données de supervision de l'instance de cluster et définir des règles d'alerte. Pour plus d'informations, consultez les pages Connecter et configurer Prometheus Monitoring et Créer une règle d'alerte Prometheus.

Basculer vers le port CAdvisor 10250

Par défaut, le module complémentaire ack-arms-prometheus collecte les données depuis le port CAdvisor 10255. Si seul le port kubelet 10250 est ouvert dans votre cluster enregistré, suivez ces étapes pour modifier le port de collecte des données.

  1. Déployez et configurez un ServiceMonitor dans le cluster enregistré à l'aide du contenu YAML suivant.

    Cliquez pour afficher le contenu YAML

    apiVersion: monitoring.coreos.com/v1
    kind: ServiceMonitor
    metadata:
      annotations:
        arms.prometheus.io/discovery: 'true'
      name: arms-prom-cadvisor-10250
      namespace: arms-prom
    spec:
      endpoints:
        - bearerTokenFile: /var/run/secrets/kubernetes.io/serviceaccount/token
          honorLabels: true
          port: https-metrics
          relabelings:
            - sourceLabels:
                - __metrics_path__
              targetLabel: metrics_path
          scheme: https
          tlsConfig:
            caFile: /var/run/secrets/kubernetes.io/serviceaccount/ca.crt
            insecureSkipVerify: true
        - bearerTokenFile: /var/run/secrets/kubernetes.io/serviceaccount/token
          honorLabels: true
          path: /metrics/cadvisor
          port: https-metrics
          relabelings:
            - sourceLabels:
                - __metrics_path__
              targetLabel: metrics_path
          scheme: https
          tlsConfig:
            caFile: /var/run/secrets/kubernetes.io/serviceaccount/ca.crt
            insecureSkipVerify: true
        - bearerTokenFile: /var/run/secrets/kubernetes.io/serviceaccount/token
          honorLabels: true
          path: /metrics/probes
          port: https-metrics
          relabelings:
            - sourceLabels:
                - __metrics_path__
              targetLabel: metrics_path
          scheme: https
          tlsConfig:
            caFile: /var/run/secrets/kubernetes.io/serviceaccount/ca.crt
            insecureSkipVerify: true
      jobLabel: k8s-app
      namespaceSelector:
        matchNames:
          - kube-system
      selector:
        matchLabels:
          k8s-app: kubelet

    Attendez 15 à 60 secondes, puis vérifiez les données collectées.

  2. Vérifiez les données collectées après avoir changé de port.

    1. Connectez-vous à la console ARMS.

    2. Dans le volet de navigation de gauche, choisissez Managed Service for Prometheus > Instances.

    3. Dans la barre de navigation supérieure de la page Prometheus Monitoring, sélectionnez la région où le cluster est déployé.

    4. Sur la page Instance, cliquez sur le nom de l'instance cible pour ouvrir la page Integration Center. Dans le volet de navigation de gauche, cliquez sur Indicator Collection, puis sur l'onglet Self-Monitoring.

      Vérifiez que la tâche de collecte arms-prom/arms-prom-cadvisor-10250 existe et que son statut est Normal.