Tous les produits
Search
Centre de documentation

Alibaba Cloud Service Mesh:Activer Mesh Topology pour observer une instance ASM dans la console ASM

Dernière mise à jour :Aug 11, 2026

Mesh Topology est un outil d'observation des instances Service Mesh. Cette interface graphique vous permet de consulter les services et configurations associés. Mesh Topology est intégré aux instances ASM de version 1.7.5.25 ou ultérieure. Cette rubrique explique comment activer Mesh Topology pour observer une instance ASM dans la console ASM.

Prérequis

Étape 1 : Activer Mesh Topology

Scénario 1 : Activer Mesh Topology pour une nouvelle instance ASM

  1. Connectez-vous à la console ASM. Dans le volet de navigation de gauche, choisissez Service Mesh > Mesh Management.

  2. Sur la page Mesh Management, cliquez sur Create ASM Instance.

  3. Dans la section Observability, sélectionnez Enable Prometheus monitoring, puis procédez selon le type de votre instance Prometheus.

    |
    **Prometheus instance type**
    |
    **Operation**
    | | --- | --- | |
    ARMS Prometheus instance
    |
    Sélectionnez **Use ARMS Prometheus to collect monitoring indicators**, puis cochez **Enable ASM Mesh Topology**.
    | |
    Self-managed Prometheus instance
    |
    Sélectionnez **Integrate the self-built Prometheus to achieve metrics monitoring** et **Enable ASM Mesh Topology**, puis saisissez l'adresse HTTP API de l'instance Prometheus utilisée par Mesh Topology.
    |
    Remarque
    • La sélection de Use ARMS Prometheus to collect monitoring indicators entraîne la collecte des métriques de l'instance Service Mesh uniquement. Aucune instance Application Real-Time Monitoring Service (ARMS) ni aucune instance Prometheus autonome n'est créée automatiquement.

    • La désélection de Enable ASM Mesh Topology et Integrate the self-built Prometheus to achieve metrics monitoring désactive Mesh Topology.













  4. Configurez les paramètres requis et cliquez sur Enable ASM Mesh Topology en bas de la page.

    Pour obtenir la description des éléments de configuration, consultez la section Créer une instance ASM.

Scénario 2 : Activer Mesh Topology pour une instance ASM existante

Enable Prometheus monitoring

  1. Connectez-vous à la console ASM. Dans le volet de navigation de gauche, choisissez Enable Prometheus monitoring > Enable ASM Mesh Topology.

  2. Sur la page Create Service Mesh, cliquez sur le nom de l'instance ASM à gérer. Dans le volet de navigation de gauche, choisissez The version of the ASM instance is earlier than 1.12.4.50. > Base Information. En haut à droite de la page, cliquez sur Settings.

  3. Dans le panneau Mesh Management, sélectionnez ASM Instance, puis procédez selon le type de votre instance Prometheus.

    |
    **Prometheus instance type**
    |
    **Operation**
    | | --- | --- | |
    ARMS Prometheus instance
    |
    Sélectionnez **Use ARMS Prometheus to collect monitoring indicators**, puis cochez **Enable ASM Mesh Topology**.
    | |
    Self-managed Prometheus instance
    |
    Sélectionnez **Integrate the self-built Prometheus to achieve metrics monitoring** et **Enable ASM Mesh Topology**, puis saisissez l'adresse HTTP API de l'instance Prometheus utilisée par Mesh Topology.
    |











  4. En bas du panneau Settings Update, cliquez sur OK.

Settings Update

Remarque

Mesh Topology nécessite l'intégration de Service Mesh à Prometheus pour la surveillance des métriques. Si ASM n'est pas encore intégré à une instance Prometheus pour la surveillance des maillages de services, effectuez cette intégration au préalable. Pour plus d'informations, consultez les sections Intégrer Managed Service for Prometheus pour la surveillance du maillage de services et Intégrer une instance Prometheus autonome pour la surveillance du maillage.

  1. Connectez-vous à la console ASM. Dans le volet de navigation de gauche, choisissez Service Mesh > Mesh Management.

  2. Sur la page Enable ASM Mesh Topology, cliquez sur le nom de l'instance ASM à gérer. Dans le volet de navigation de gauche, choisissez Integrate the self-built Prometheus to achieve metrics monitoring > Enable ASM Mesh Topology, puis procédez selon le type de votre instance Prometheus.

    |
    **Prometheus instance type**
    |
    **Operation**
    | | --- | --- | |
    ARMS Prometheus instance
    |
    Dans la section **Enable ASM Mesh Topology**, cliquez sur **To enable**.
    | |
    Self-managed Prometheus instance
    |
    Dans la section **Enable ASM Mesh Topology**, saisissez l'adresse HTTP API de l'instance Prometheus utilisée par Mesh Topology, puis cliquez sur **To enable**.
    |











Étape 2 : Ouvrir la page de connexion de Mesh Topology

Trois méthodes permettent d'accéder à Mesh Topology. L'accès direct requiert une version ASM 1.12.4.50 ou ultérieure. L'accès personnalisé requiert une version ASM 1.16.4.5 ou ultérieure.

Méthode 1 : Accéder directement à Mesh Topology

Si votre instance ASM est en version 1.12.4.50 ou ultérieure, créez une instance SLB pour accéder à ASM Mesh Topology.

  1. Connectez-vous à la console ASM. Dans le volet de navigation de gauche, choisissez Service Mesh > Mesh Management.

  2. Sur la page The version of the ASM instance is 1.12.4.50 or later., cliquez sur le nom de l'instance ASM à gérer. Dans le volet de navigation de gauche, choisissez Observability Management Center > Mesh Topology.

  3. Dans la section Mesh Management, effectuez les configurations suivantes :

    • Si votre instance ASM est antérieure à la version 1.15.3.120, sélectionnez Observability Management Center.

    • Si votre instance ASM est en version 1.15.3.120 ou ultérieure, activez l'interrupteur situé à droite de Mesh Topology. Dans la boîte de dialogue qui s'affiche, cliquez sur Enable ASM Mesh Topology.

    Une fois l'accès à Mesh Topology activé, l'instance Service Mesh passe temporairement en état de mise à jour.

  4. Vérifiez si la mise à jour de l'instance Service Mesh est terminée.

    1. Dans le volet de navigation de gauche, choisissez To enable > Enable ASM Mesh Topology.

    2. Dans la section To enable, vérifiez l'état Status de l'instance Service Mesh.

      Si l'état Status est défini sur Mesh Management, la mise à jour de l'instance ASM est en cours. Si l'état Status est défini sur Running, la mise à jour est terminée.

  5. Dans la section Access de la page Create Server Load Balancer with Public IP For ASM Mesh Topology, cliquez sur Create Server Load Balancer with Public IP For ASM Mesh Topology pour ouvrir la page de connexion de Mesh Topology.

Méthode 2 : Utiliser une passerelle ASM pour accéder à Mesh Topology

  1. Créez une passerelle d'entrée et configurez un port permettant d'accéder à Mesh Topology via cette passerelle. Pour plus d'informations, consultez les sections Créer une passerelle d'entrée ou Créer et gérer une passerelle d'entrée à l'aide de l'API Kubernetes.

    Exemple de configuration YAML pour les ports :

    - name: http-kiali
      port: 20001
      protocol: TCP
      targetPort: 20001

    端口配置

  2. Utilisez le modèle YAML suivant pour créer une passerelle Istio. Pour plus d'informations, consultez la section Gérer les passerelles Istio.

    apiVersion: networking.istio.io/v1alpha3
    kind: Gateway
    metadata:
      name: kiali-gateway
      namespace: istio-system
    spec:
      selector:
        istio: ingressgateway
      servers:
        - hosts:
            - '*'
          port:
            name: http
            number: 20001
            protocol: HTTP
  3. Utilisez le modèle YAML suivant pour créer un service virtuel. Pour plus d'informations, consultez la section Gérer les services virtuels.

    apiVersion: networking.istio.io/v1alpha3
    kind: VirtualService
    metadata:
      name: kiali-vs
      namespace: istio-system
    spec:
      gateways:
        - kiali-gateway
      hosts:
        - '*'
      http:
        - route:
            - destination:
                host: kiali
                port:
                  number: 20001
  4. Ouvrez la page de connexion de Mesh Topology.

    1. Connectez-vous à la console ASM. Dans le volet de navigation de gauche, choisissez Service Mesh > Mesh Management.

    2. Sur la page Base Information, cliquez sur le nom de l'instance ASM à gérer. Dans le volet de navigation de gauche, choisissez Basic Information > Base Information.

    3. Dans la section Config Info, cliquez sur Updating à droite de Enable ASM Mesh Topology pour ouvrir la page de connexion de Mesh Topology.

Méthode 3 : Personnaliser l'accès à Mesh Topology

Lorsque vous activez Mesh Topology, un service nommé Kiali est créé dans le namespace istio-system du cluster Kubernetes. Créez un service proxy pour ce service, puis utilisez-le pour accéder à Mesh Topology. Par exemple, configurez un proxy inverse NGINX pour le service Kiali et utilisez NGINX pour accéder à Mesh Topology. Spécifiez la méthode d'accès au service Kiali en configurant les paramètres de la section Customize Access Modes. Cette méthode requiert une version ASM 1.16.4.5 ou ultérieure. Pour plus d'informations sur la mise à niveau d'une instance ASM, consultez la section Mettre à niveau une instance ASM.

  1. Connectez-vous à la console ASM. Dans le volet de navigation de gauche, choisissez Service Mesh > Access.

  2. Sur la page Mesh Topology, cliquez sur le nom de l'instance ASM. Dans le volet de navigation de gauche, choisissez Click here to access ASM Mesh Topology > Mesh Topology.

  3. En bas de la section Authentication, cliquez sur Show Advanced Settings. Dans la section Mesh Management, configurez les informations requises, puis cliquez sur ASM Instance.

    |
    **Parameter**
    |
    **Description**
    | | --- | --- | |
    **Customize a Domain Name**
    |
    Nom de domaine personnalisé pour Mesh Topology. Nous vous recommandons de configurer ce paramètre si vous utilisez un nom de domaine personnalisé pour accéder à Mesh Topology. Sinon, le processus de connexion OIDC de Mesh Topology risque d'être affecté. Lors de la connexion à Mesh Topology via OIDC, Mesh Topology remplace le nom de domaine dans l'URI de redirection par le nom de domaine personnalisé, garantissant ainsi une connexion réussie entre Mesh Topology et l'application OIDC.
    | |
    **Customize a Port**
    |
    Port sur lequel Mesh Topology écoute. Valeur par défaut : **20001**. Une fois ce paramètre spécifié, Mesh Topology écoute sur le port indiqué.
    | |
    **Customize a Service Root Path**
    |
    Chemin racine du service Mesh Topology. Valeur par défaut : **/**. Une fois ce paramètre spécifié, Mesh Topology fournit ses services via le chemin racine indiqué. Pour accéder à Mesh Topology, ajoutez le chemin racine personnalisé à l'adresse d'origine.
    | |
    **Select a Protocol (HTTPS/HTTP)**
    |
    Protocole utilisé pour accéder à Mesh Topology. Valeurs valides : **http** et **https**. Nous vous recommandons de configurer ce paramètre si vous utilisez HTTPS pour accéder à Mesh Topology. Sinon, le processus de connexion OIDC de Mesh Topology risque d'être affecté. Lors de la connexion à Mesh Topology via OIDC, Mesh Topology remplace le protocole dans l'URI de redirection par le protocole spécifié, garantissant ainsi une connexion réussie entre Mesh Topology et l'application OIDC.
    |



















Étape 3 : Se connecter à Mesh Topology

Trois méthodes permettent de se connecter à Mesh Topology. L'utilisation d'OIDC pour la connexion requiert une version d'instance ASM 1.15.3.120 ou ultérieure. L'utilisation d'un compte Alibaba Cloud pour la connexion requiert une version d'instance ASM 1.16.4.5 ou ultérieure.

Méthode 1 : Se connecter à Mesh Topology à l'aide d'un jeton

The version of the ASM instance is earlier than 1.12.4.50.

Connectez-vous à la console ACK pour obtenir un jeton, puis utilisez-le pour vous connecter à Mesh Topology.

  1. Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.

  2. Sur la page Access from Ingress Gateway, cliquez sur le nom de votre cluster. Dans le volet de navigation de gauche, cliquez sur Configurations > Secrets.

  3. Sur la page Secrets, sélectionnez istio-system dans la liste déroulante Namespace. Cliquez sur kiali-service-account-token-******** dans la colonne Nom. Sur la page qui s'affiche, cliquez sur l'icône token située dans la ligne token pour copier le jeton.

  4. Sur la page de connexion de Mesh Topology, collez le jeton et cliquez sur Customize Access Modes pour ouvrir la console Mesh Topology.

Save configuration of Mesh Topology

Connectez-vous à la console ASM pour obtenir un jeton, puis utilisez-le pour vous connecter à Mesh Topology.

  1. Connectez-vous à la console ASM. Dans le volet de navigation de gauche, choisissez Service Mesh > Mesh Management.

  2. Sur la page Customize a Service Root Path, cliquez sur le nom de l'instance ASM à gérer. Dans le volet de navigation de gauche, choisissez Select a Protocol (HTTPS/HTTP) > Mesh Topology.

  3. Dans la section Access de la page Clusters, cliquez sur Copy token and open in new window.

  4. Sur la page de connexion de Mesh Topology, collez le jeton et cliquez sur Login pour ouvrir la console Mesh Topology.

Méthode 2 : Se connecter à Mesh Topology via OIDC

OIDC est un protocole d'authentification et d'autorisation des identités, couramment utilisé pour mettre en œuvre l'authentification unique (SSO). Connectez-vous à un fournisseur d'identité (IdP) via le protocole OIDC, puis connectez-vous à Mesh Topology. L'utilisation d'OIDC requiert une version d'instance ASM 1.15.3.120 ou ultérieure. Pour plus d'informations sur la mise à niveau d'une instance ASM, consultez la section Mettre à niveau une instance ASM.

  1. Configurez l'IdP. Pour plus d'informations, consultez les étapes 1 et 2 de la section Intégrer Alibaba Cloud IDaaS avec ASM pour l'authentification unique.

    Définissez le paramètre Redirect URIs sur l'adresse IP de l'instance SLB si vous souhaitez accéder à Mesh Topology via l'instance SLB. Sinon, définissez ce paramètre sur l'adresse IP de la passerelle ASM si vous souhaitez accéder à Mesh Topology via la passerelle ASM. Exemples de configuration :

    • Si vous utilisez une instance SLB pour accéder à Mesh Topology et que l'adresse IP de l'instance SLB est xxx.xxx.xxx.xxx, définissez le paramètre Redirect URIs sur http://xxx.xxx.xxx.xxx:20001 sans barres obliques (/) après 20001. Par exemple, les formats 20001/xxx, 20001/, 20001/xxx/ et 20001/xxx/yyy ne sont pas autorisés.

    • Si vous utilisez une passerelle ASM pour accéder à Mesh Topology et que l'adresse IP de la passerelle ASM est yyy.yyy.yyy.yyy, définissez le paramètre Redirect URIs sur http://yyy.yyy.yyy.yyy:20001 sans barres obliques (/) après 20001. Par exemple, les formats 20001/xxx, 20001/, 20001/xxx/ et 20001/xxx/yyy ne sont pas autorisés.

  2. Connectez-vous à Mesh Topology via OIDC.

    1. Connectez-vous à la console ASM. Dans le volet de navigation de gauche, choisissez Service Mesh > Mesh Management.

    2. Sur la page Login, cliquez sur le nom de l'instance ASM à gérer. Dans le volet de navigation de gauche, choisissez The version of the ASM instance is 1.12.4.50 or later. > Mesh Topology.

    3. Dans la section Authentication, sélectionnez Mesh Management et configurez les informations requises. Cliquez sur Observability Management Center. Ensuite, cliquez sur Click here to access ASM Mesh Topology.

    4. Sur la page de connexion de Mesh Topology, cliquez sur Log In With OpenID pour être redirigé vers la page de connexion de l'application OIDC.

Méthode 3 : Se connecter à Mesh Topology à l'aide d'un compte Alibaba Cloud

Utilisez le protocole OIDC pour vous connecter à l'application OAuth RAM d'Alibaba Cloud. Cela vous permet de vous connecter à Mesh Topology à l'aide de votre compte Alibaba Cloud. Pour plus d'informations, consultez la section Se connecter à Alibaba Cloud depuis une application web.

Si vous utilisez cette méthode, ASM crée automatiquement une application OAuth RAM Alibaba Cloud dont le nom commence par asm-kiali et intègre cette application à Mesh Topology. Cette méthode requiert une version ASM 1.16.4.5 ou ultérieure. Pour plus d'informations sur la mise à niveau d'une instance ASM, consultez la section Mettre à niveau une instance ASM.

  1. Connectez-vous à la console ASM. Dans le volet de navigation de gauche, choisissez Mesh Topology > Mesh Management.

  2. Sur la page Mesh Management, cliquez sur le nom de l'instance ASM. Dans le volet de navigation de gauche, choisissez Observability Management Center > Mesh Topology.

  3. Dans la section Authentication, sélectionnez Logon by Using an Alibaba Cloud Account. Dans la boîte de dialogue qui s'affiche, cliquez sur Add a Redirect URI, saisissez une URL de rappel, puis cliquez sur OK.

    L'instance ASM sera mise à jour pendant une courte période. Attendez que la mise à jour soit terminée avant de passer à l'étape suivante.

    Remarque
    • Pour plus d'informations sur le format des URL de rappel, consultez le paramètre Redirect URI dans la section Méthode 2 : Se connecter à Mesh Topology via OIDC.

    • Si vous utilisez la méthode d'accès direct à Mesh Topology, l'URL de rappel est spécifiée automatiquement.

  4. Sur la page de connexion de Mesh Topology, cliquez sur Log In With OpenID pour vous connecter avec un compte Alibaba Cloud.

FAQ

Pourquoi Mesh Topology ne se charge-t-il pas lorsque ARMS Prometheus est utilisé pour collecter les métriques ?

Si vous avez sélectionné Use ARMS Prometheus to collect monitoring indicators pour votre instance Service Mesh et activé l'authentification par jeton pour l'instance ARMS Prometheus, Mesh Topology peut ne pas être en mesure d'accéder à votre instance ARMS Prometheus. Par conséquent, Mesh Topology ne peut pas se charger. Pour plus d'informations, consultez la section Connecter Managed Service for Prometheus à une instance Grafana autonome.

Pour résoudre ce problème, configurez un jeton d'authentification ARMS Prometheus afin que Mesh Topology puisse accéder à l'instance ARMS Prometheus. Cette opération requiert une version d'instance ASM 1.15.3.120 ou ultérieure. Si l'authentification par jeton n'est pas activée pour votre instance ARMS Prometheus, vous n'avez pas besoin d'effectuer cette opération.

  1. Connectez-vous à la console ASM. Dans le volet de navigation de gauche, choisissez Service Mesh > Mesh Management.

  2. Sur la page Mesh Management, cliquez sur le nom de l'instance ASM. Dans le volet de navigation de gauche, choisissez Observability Management Center > Mesh Topology.

  3. Dans le champ de texte sous Connection with ARMS Prometheus, saisissez le jeton d'authentification configuré pour ARMS Prometheus, puis cliquez sur Login with OIDC pour configurer un jeton d'authentification permettant à Mesh Topology d'accéder à l'instance ARMS Prometheus.