Alibaba Cloud Application Monitoring eBPF Edition adalah rangkaian layanan observabilitas yang dikembangkan berdasarkan teknologi Extended Berkeley Packet Filter (eBPF) untuk klaster Kubernetes. Setelah menginstal komponen Application Monitoring eBPF Edition, Anda dapat memantau klaster Kubernetes berdasarkan metrik, jejak, log, dan peristiwa.
Prasyarat
Klaster Container Service for Kubernetes (ACK) telah dibuat. Untuk informasi lebih lanjut, lihat Buat klaster ACK terkelola.
Application Real-Time Monitoring Service (ARMS) telah diaktifkan. Untuk informasi lebih lanjut, lihat Aktifkan ARMS.
Pastikan lingkungan mendukung Application Monitoring eBPF Edition. Untuk informasi lebih lanjut, lihat Persyaratan dan batasan pada sistem operasi Application Monitoring eBPF Edition.
Informasi latar belakang
Dalam Kubernetes, pemantauan status beban dan throughput lalu lintas sangat penting. Application Monitoring eBPF Edition mengumpulkan data performa Rate, Errors, dan Duration (RED) dari kontainer tanpa intrusi kode, secara efisien menemukan pod dan masalah performanya. Ini juga menghubungkan Services dan beban kerja controller seperti Deployments, StatefulSets, dan DaemonSets, meningkatkan efisiensi pemecahan masalah. Untuk informasi lebih lanjut, lihat Apa itu Application Monitoring eBPF Edition.
Sambungkan ke klaster ACK
Untuk menyambungkan klaster ACK ke Application Monitoring eBPF Edition, instal agen pemantauan berikut dalam klaster:
Agen Pemantauan Prometheus: ack-arms-prometheus
CatatanMetrik yang digunakan dalam Application Monitoring eBPF Edition dikumpulkan oleh Managed Service for Prometheus. Oleh karena itu, Anda harus menginstal agen Managed Service for Prometheus.
Komponen Application Monitoring eBPF Edition: ack-arms-cmonitor
Sebelum menginstal ack-arms-cmonitor dalam klaster, pastikan ARMS Addon Token tersedia. Jika ARMS Addon Token ada, ARMS akan melakukan otorisasi tanpa kata sandi. Setelah agen diinstal, Anda dapat menggunakan Application Monitoring eBPF Edition. Jika ARMS Addon Token tidak ada, kesalahan akan muncul karena izin yang tidak mencukupi. Anda harus melampirkan kebijakan yang memberikan izin penuh pada ARMS dan Tracing Analysis ke Peran RAM pekerja.
Berikut ini menjelaskan cara memeriksa apakah ARMS Addon Token ada dan cara melampirkan kebijakan ke Peran RAM pekerja:
Periksa apakah klaster memiliki ARMS Addon Token
Masuk ke Konsol ACK. Di panel navigasi sisi kiri, klik Clusters.
Di halaman Clusters, klik nama klaster yang ingin dikelola dan pilih di panel navigasi sisi kiri.
Di bagian atas halaman Secret, pilih kube-system dari daftar drop-down Namespace dan periksa apakah addon.arms.token ada.
Lampirkan kebijakan yang memberikan izin penuh pada ARMS dan Tracing Analysis ke Peran RAM pekerja
Masuk ke Konsol ACK. Di panel navigasi sisi kiri, klik Clusters.
Di halaman Clusters, temukan klaster yang diinginkan dan klik namanya. Di panel sisi kiri, klik Cluster Information.
Klik Basic Information di halaman detail klaster. Di bagian Cluster Resources, klik hyperlink di sebelah kanan Worker RAM Role.
Di konsol RAM, berikan AliyunTracingAnalysisFullAccess dan AliyunARMSFullAccess izin untuk peran tersebut.
Pada tab Permission, klik Grant Permission.
Di bagian Policy dari panel Grant Permission, pilih kebijakan berikut, dan klik Grant permissions:
AliyunTracingAnalysisFullAccess: memberikan izin penuh pada Tracing Analysis.
AliyunARMSFullAccess: memberikan izin penuh pada ARMS.
CatatanKlaster Terkelola ACK: ARMS Addon Token mungkin tidak ada di beberapa klaster terkelola ACK. Jika Anda menggunakan klaster terkelola ACK, disarankan untuk memeriksa apakah ARMS Addon Token ada. Jika ARMS Addon Token tidak ada, Anda harus menyelesaikan otorisasi secara manual.
Klaster Khusus ACK: Secara default, klaster khusus ACK tidak memiliki ARMS Addon Token. Anda harus menyelesaikan otorisasi secara manual.
Integrasikan aplikasi ke Application Monitoring eBPF Edition
Integrasi manual
Instal komponen untuk aplikasi yang ada
Jika agen ack-arms-cmonitor telah diinstal di aplikasi Anda, periksa apakah versinya 4.0.0 atau lebih baru. Masuk ke Konsol ACK, pilih di panel navigasi sisi kiri halaman detail klaster. Jika versinya lebih lama dari 4.0.0, klik Tingkatkan untuk meningkatkan agen ke versi terbaru. Untuk menginstal agen ack-arms-cmonitor, ikuti langkah-langkah berikut:
Masuk ke Konsol ACK. Di panel navigasi sisi kiri, klik Clusters. Di halaman Klaster, klik nama klaster.
Di panel navigasi sisi kiri, pilih Operasi > Topologi Klaster.
Di halaman Cluster Topology, klik Instal. Konsol ACK secara otomatis menginstal agen.
CatatanNamespace default adalah arms-prom.
Jika Anda menggunakan klaster khusus ACK, perbarui pasangan AccessKey.
Di panel navigasi sisi kiri, pilih .
Temukan arms-cmonitor dan klik Perbarui. Atur parameter
accessKeydanaccessKeySecretke ID AccessKey dan rahasia akun Alibaba Cloud Anda. Untuk informasi lebih lanjut, lihat Dapatkan Pasangan AccessKey Pusat Utama.PentingAnda harus memastikan bahwa kebijakan AliyunARMSFullAccess dan AliyunSTSAssumeRoleAccess dilampirkan ke akun Alibaba Cloud Anda.
Klik OK.
Instal komponen saat membuat aplikasi baru
Masuk ke Konsol ACK. Di halaman Clusters, temukan klaster dan klik Applications di kolom Actions.
Di halaman Deployments, klik Create from YAML.
Pilih template dari daftar drop-down Sample Template dan tambahkan
labelberikut ke direktori spec.template.metadata di template YAML.labels: armseBPFAutoEnable: "on" armseBPFCreateAppName: "<your-deployment-name>" //Ganti <your-deployment-name> dengan nama aplikasi.Template YAML berikut menunjukkan cara membuat Deployment dan mengaktifkan Application Monitoring eBPF Edition:
Integrasi otomatis
Masuk ke Konsol ARMS.
Di panel navigasi sisi kiri, klik Integration Center. Di bagian Server Applications, klik kartu eBPF Application Monitor.
Di panel yang muncul, atur parameter sesuai petunjuk untuk mengintegrasikan Application Monitoring eBPF Edition.
Di panel navigasi sisi kiri, klik Integration Management. Anda dapat melihat semua aplikasi dan layanan yang diintegrasikan ke dalam ARMS.
Di tab Integrated Environments halaman Integration Management, klik nama klaster ACK untuk melihat informasi dasar, komponen yang diaktifkan, dan metrik klaster. Anda juga dapat mengeksplorasi metrik dan mengonfigurasi agen ARMS.