Tous les produits
Search
Centre de documentation

Microservices Engine:Enable MSE governance for Java applications in ACK and ACS

Dernière mise à jour :Aug 25, 2026

Vous pouvez connecter vos applications de microservices Spring Cloud et Dubbo exécutées dans Container Service for Kubernetes et Container Compute Service au centre de gouvernance MSE. MSE met à votre disposition un large éventail de fonctionnalités de gouvernance des services pour améliorer la stabilité de vos microservices en production et accroître l'efficacité du développement. Cette rubrique explique comment connecter les applications de microservices issues d'ACK et d'ACS au centre de gouvernance MSE.

Prérequis

Important
  • Si votre projet utilise le composant Sentinel open source conjointement avec com.alibaba.cloud.sentinel.feign.SentinelFeignAutoConfiguration, la connexion au centre de gouvernance MSE échouera.

  • La mémoire heap JVM doit être supérieure à 256 Mo lors de l'attachement de l'agent Java MSE.

  • Assurez-vous que le cluster ACK dispose des autorisations nécessaires pour accéder aux ressources MSE.

    Par défaut, les clusters ACK managés incluent ce jeton. Toutefois, certains clusters plus anciens peuvent ne pas l'inclure ; il est donc recommandé de vérifier son existence.

    Suivez ces étapes pour vérifier la présence du ARMS Addon Token dans un cluster ACK managé :

    1. Connectez-vous à la console Container Service for Kubernetes. Sur la page Clusters, cliquez sur le nom du cluster cible.

    2. Dans le volet de navigation de gauche, choisissez Configuration Management > Secrets. Dans la liste déroulante Namespaces, sélectionnez kube-system et vérifiez si addon.arms.token existe. S'il n'existe pas, vous devez accorder les autorisations manuellement.

  • Si vous utilisez un utilisateur RAM pour cette procédure, consultez la section Autorisations pour les utilisateurs RAM.

Procédure

Remarque

Recommandations pour sélectionner une méthode de connexion :

  • Si vous devez connecter toutes ou la plupart des applications d'un namespace au centre de gouvernance MSE, nous vous recommandons de suivre le Scénario 1 : Activer la gouvernance pour un namespace. Pour les applications qui ne doivent pas être connectées, ajoutez l'étiquette suivante à leurs fichiers YAML : spec.template.labels.msePilotAutoEnable: "off".

  • Si vous devez connecter uniquement quelques applications d'un namespace au centre de gouvernance MSE, nous vous recommandons de suivre le Scénario 2 : Activer la gouvernance pour une seule application.

Scénario 1 : Activer la gouvernance pour un namespace

Après avoir activé la gouvernance des microservices MSE pour un namespace, MSE connecte automatiquement les pods de toutes les applications nouvellement créées et redéployées dans ce namespace au centre de gouvernance. Vous n'avez pas besoin de les connecter individuellement. Pour plus d'informations sur la création d'une application, consultez la section Créer un déploiement de charge de travail sans état.

  1. Connectez-vous à la console MSE et sélectionnez une région dans la barre de navigation supérieure.

  2. Dans le volet de navigation de gauche, choisissez Microservices Governance > Application Governance.

  3. Sur la page Application list, cliquez sur ACK Application Access.

  4. Dans la boîte de dialogue ACK Application Access, configurez les paramètres et cliquez sur OK.

    Définissez Onboarding Type sur Namespace ou Single Application. Dans la liste déroulante Container Cluster Namespace, sélectionnez le namespace cible, par exemple default. Dans le champ Governance Namespace, saisissez un nom pour le namespace correspondant.

    Paramètre

    Description

    Cluster type

    Sélectionnez ACK Cluster, ACK Serverless Cluster ou ACS Cluster.

    Remarque

    Si vous n'avez pas autorisé Container Service for Kubernetes à appeler MSE, cliquez sur Authorize Now pour accorder les autorisations requises.

    Cluster Name/ID

    Sélectionnez le Cluster Name/ID du cluster que vous souhaitez connecter au centre de gouvernance MSE. Vous pouvez rechercher le cluster par mot-clé.

    ack-onepilot

    Affiche l'état du composant ack-onepilot. Pour plus d'informations sur ce composant et sur la manière de le mettre à niveau, consultez les sections Composant ack-onepilot et Installer et mettre à niveau le composant de gouvernance des microservices MSE.

    • Si ack-onepilot n'est pas installé, le système lance automatiquement l'installation après la sélection d'un cluster et affiche le message « The installation process takes about 1 minute. Wait for a while. »

      Si vous utilisez un utilisateur RAM et que vous recevez une erreur d'autorisation, connectez-vous à la console Container Service for Kubernetes. Accédez au cluster cible et, dans le volet de navigation de gauche, cliquez sur Add-ons. Recherchez ack-onepilot et cliquez sur Install.

    • Si ack-onepilot est déjà installé, l'interface utilisateur affiche la version installée, par exemple Installed 4.2.0.

    Remarque
    • Vous pouvez afficher les détails du composant ack-onepilot en vous connectant à la console Container Service for Kubernetes, en accédant au cluster cible et en choisissant Operations > Add-ons.

    • Une fois ack-onepilot installé, il injecte automatiquement un agent Java. Cela peut augmenter le temps de démarrage de l'application jusqu'à 10 secondes.

    • Lors de la connexion par namespace, si votre cluster cible ne se trouve pas dans l'une des régions répertoriées, assurez-vous qu'il dispose d'un accès au réseau public et qu'il peut se connecter à acm.aliyun.com:8080 : Chine (Qingdao), Chine (Hangzhou), Chine (Pékin), Chine (Shanghai), Shanghai Finance Cloud, Chine (Shenzhen), Hong Kong (Chine), Singapour, Allemagne (Francfort), Australie (Sydney), États-Unis (Silicon Valley) et États-Unis (Virginie).

    Access Type

    Sélectionnez Namespace Access.

    Cluster Namespace

    Sélectionnez le Cluster Namespace.

    Microservices Governance Namespace

    Sélectionnez un Microservices Governance Namespace.

Informations complémentaires :

  • Après avoir connecté une application d'un cluster ACK ou ACS au centre de gouvernance MSE, la console affiche par défaut son nom de déploiement. Pour spécifier un nom d'application personnalisé, modifiez la configuration YAML de l'application déployée.

    spec:
      template:
        metadata:
          labels:
            # The MSE microservices governance namespace for your application. Defaults to 'default'.
            mseNamespace: default
            # Replace with your desired application name.
            msePilotCreateAppName: "your-deployment-name"
  • Pour désactiver la gouvernance des microservices pour une application spécifique, ajoutez l'étiquette msePilotAutoEnable à la configuration YAML de l'application et définissez sa valeur sur off.

    spec:
      template:
        metadata:
          labels:
            # The value "off" must be enclosed in single or double quotation marks.
            msePilotAutoEnable: "off"

Scénario 2 : Activer la gouvernance pour une seule application

Si vous devez connecter uniquement quelques applications de votre namespace au centre de gouvernance MSE, vous pouvez les connecter une par une.

  1. Connectez-vous à la console MSE et sélectionnez une région dans la barre de navigation supérieure.

  2. Dans le volet de navigation de gauche, choisissez Microservices Governance > Application Governance.

  3. Sur la page Application list, cliquez sur ACK Application Access.

  4. Dans la boîte de dialogue ACK Application Access, configurez les paramètres et cliquez sur OK.

    Définissez Onboarding Type sur Single Application. Dans la section Edit Labels (YAML format), ajoutez les étiquettes suivantes sous spec.template.metadata.labels dans le fichier YAML de déploiement de l'application : msePilotAutoEnable: "on" pour activer la gouvernance des microservices, mseNamespace: default pour spécifier le namespace MSE et msePilotCreateAppName: "your-deployment-name" pour définir le nom de l'application. Remplacez your-deployment-name par le nom réel du déploiement.

    Paramètre

    Description

    Cluster type

    Sélectionnez ACK Cluster, ACK Serverless Cluster ou ACS Cluster.

    Remarque

    Si vous n'avez pas autorisé Container Service for Kubernetes à appeler MSE, cliquez sur Authorize Now pour accorder les autorisations requises.

    Cluster Name/ID

    Sélectionnez le Cluster Name/ID du cluster que vous souhaitez connecter au centre de gouvernance MSE. Vous pouvez rechercher le cluster par mot-clé.

    ack-onepilot

    Affiche l'état du composant ack-onepilot. Pour plus d'informations sur ce composant et sur la manière de le mettre à niveau, consultez les sections Composant ack-onepilot et Installer et mettre à niveau le composant de gouvernance des microservices MSE.

    • Si ack-onepilot n'est pas installé, le système lance automatiquement l'installation après la sélection d'un cluster et affiche le message « The installation process takes about 1 minute. Wait for a while. »

      Si vous utilisez un utilisateur RAM et que vous recevez une erreur d'autorisation, connectez-vous à la console Container Service for Kubernetes. Accédez au cluster cible et, dans le volet de navigation de gauche, cliquez sur Add-ons. Recherchez ack-onepilot et cliquez sur Install.

    • Si ack-onepilot est déjà installé, l'interface utilisateur affiche la version installée, par exemple Installed 4.2.0.

    Remarque
    • Vous pouvez afficher les détails du composant ack-onepilot en vous connectant à la console Container Service for Kubernetes, en accédant au cluster cible et en choisissant Operations > Add-ons.

    • Une fois ack-onepilot installé, il injecte automatiquement un agent Java. Cela peut augmenter le temps de démarrage de l'application jusqu'à 10 secondes.

    • Lors de la connexion par namespace, si votre cluster cible ne se trouve pas dans l'une des régions répertoriées, assurez-vous qu'il dispose d'un accès au réseau public et qu'il peut se connecter à acm.aliyun.com:8080 : Chine (Qingdao), Chine (Hangzhou), Chine (Pékin), Chine (Shanghai), Shanghai Finance Cloud, Chine (Shenzhen), Hong Kong (Chine), Singapour, Allemagne (Francfort), Australie (Sydney), États-Unis (Silicon Valley) et États-Unis (Virginie).

    Access Type

    Sélectionnez Single Application Access.

    Access Procedure

    Suivez ces étapes.

    Step 1: Dans la console Container Service for Kubernetes, accédez à la page Workloads > Deployments de votre cluster et basculez vers le namespace de votre application.

    Step 2: Recherchez l'application cible et cliquez sur Edit YAML.

    Step 3: Modifiez le champ labels comme indiqué dans l'exemple suivant et cliquez sur Update.

    spec:
          template:
            metadata:
              labels:
                # Set to "on" to enable connection. The value must be enclosed in double quotation marks.
                msePilotAutoEnable: "on"
                # Specify the target governance namespace. If the namespace does not exist, it is automatically created.
                mseNamespace: default
                # Specify the application name to be displayed in MSE. The value must be enclosed in double quotation marks.
                msePilotCreateAppName: "your-deployment-name"

Vérifier les résultats

Une fois ces étapes terminées et vos applications redémarrées, la gouvernance des microservices MSE devient active pour les applications dans Container Service for Kubernetes et Container Compute Service.

  1. Connectez-vous à la console MSE et sélectionnez une région dans la barre de navigation supérieure.

  2. Dans le volet de navigation de gauche, choisissez Microservices Governance > Application Governance.

  3. Sélectionnez le namespace de gouvernance des microservices cible pour afficher les applications connectées.

Étapes suivantes

Après avoir connecté votre application au centre de gouvernance MSE, vous pouvez utiliser des fonctionnalités telles que le déploiement canari de bout en bout, le démarrage et l'arrêt gracieux, ainsi que les règles de limitation du trafic. Pour plus d'informations, consultez la section Prise en main de la gouvernance des services en 15 minutes (Java).