All Products
Search
Document Center

Container Service for Kubernetes:Menghubungkan kluster terdaftar ke ARMS

Last Updated:Sep 19, 2026

Application Real-Time Monitoring Service (ARMS) menyediakan pemantauan komprehensif untuk membantu Anda melacak kesehatan aplikasi. Anda dapat menginstal komponen pemantauan ARMS di kluster terdaftar untuk memantau aplikasi yang berjalan di dalamnya.

Prasyarat

Langkah 1: Instal komponen ARMS

Menggunakan onectl

  1. Instal dan konfigurasikan onectl di mesin lokal Anda. Untuk informasi selengkapnya, lihat Mengelola kluster terdaftar menggunakan onectl.

  2. Jalankan perintah berikut untuk memberikan izin RAM kepada komponen ack-onepilot.

    onectl ram-user grant --addon ack-onepilot

    Output yang diharapkan:

    Ram policy ack-one-registered-cluster-policy-ack-onepilot granted to ram user **** successfully.
  3. Jalankan perintah berikut untuk menginstal komponen ack-onepilot.

    onectl addon install ack-onepilot

    Output yang diharapkan:

    Addon ack-onepilot, version **** installed.

Menggunakan console

  1. Konfigurasikan izin RAM. Sebelum menginstal komponen, Anda harus menyediakan AccessKey yang memberikan izin untuk mengakses layanan Alibaba Cloud.

    1. Buat RAM user.

    2. Buat kebijakan kustom. Komponen ack-onepilot memerlukan izin dalam kebijakan berikut:

      {
          "Version": "1",
          "Statement": [
              {
                  "Action": "arms:*",
                  "Resource": "*",
                  "Effect": "Allow"
              },
              {
                  "Action": "cms:*",
                  "Resource": "*",
                  "Effect": "Allow"
              }
          ]
      }
    3. Berikan izin kepada RAM user. Lampirkan kebijakan kustom yang telah Anda buat pada langkah sebelumnya ke RAM user tersebut.

    4. Buat AccessKey untuk RAM user tersebut.

      Peringatan

      Untuk keamanan yang lebih baik, konfigurasikan kebijakan kontrol akses jaringan untuk AccessKey guna membatasi akses hanya ke lingkungan jaringan tepercaya dan meningkatkan keamanan. Untuk informasi selengkapnya, lihat Kebijakan pembatasan akses jaringan berbasis AccessKey.

    5. Gunakan AccessKey tersebut untuk membuat Secret bernama alibaba-addon-secret di kluster terdaftar.

      Jalankan perintah berikut untuk membuat Secret bagi komponen ack-onepilot.

      Catatan

      Sebelum menjalankan perintah, ganti nilai parameter access-key-id dan access-key-secret dengan ID AccessKey dan Secret AccessKey yang telah Anda buat pada langkah sebelumnya.

      kubectl -n ack-onepilot create secret generic alibaba-addon-secret --from-literal='access-key-id=<your AccessKey ID>' --from-literal='access-key-secret=<your AccessKey Secret>'
  2. Instal komponen ack-onepilot.

    1. Masuk ke ACK console. Di panel navigasi kiri, klik Clusters.

    2. Pada halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Components and Add-ons .

    3. Pada halaman Add-ons, klik tab Install, temukan dan pilih komponen ack-onepilot, lalu klik Next.

    4. Ikuti petunjuk di layar untuk menyelesaikan konfigurasi komponen, lalu klik Next.

    5. Verifikasi informasi konfigurasi, lalu klik OK.

Langkah 2: Aktifkan ARMS untuk aplikasi Java

Tambahkan tiga label ke bagian spec.template.metadata.labels pada file YAML Deployment Anda untuk mengaktifkan pemantauan ARMS:

labels:
  armsPilotAutoEnable: "on"
  armsPilotCreateAppName: "<your-deployment-name>"    # Ganti <your-deployment-name> dengan nama aplikasi Anda.
  aliyun.com/app-language: java

Label

Nilai

Deskripsi

armsPilotAutoEnable

"on"

Mengaktifkan injeksi agen otomatis untuk pod

armsPilotCreateAppName

"<your-deployment-name>"

Nama aplikasi yang ditampilkan di Konsol ARMS. Ganti dengan nama aplikasi Anda.

aliyun.com/app-language

java

Menentukan bahasa aplikasi untuk agen

Terapkan label ke Deployment yang sudah ada

  1. Masuk ke ACK console. Klik Clusters, lalu klik nama kluster.

  2. Di panel navigasi sisi kiri, pilih Workloads > Deployments.

  3. Pada halaman Stateless, klik image > YAML Edit di samping aplikasi target.

  4. Tambahkan ketiga label ke spec.template.metadata.labels dan klik Update.

Catatan

Untuk informasi selengkapnya tentang keamanan aplikasi, lihat Apa itu Keamanan Aplikasi?.

Untuk informasi selengkapnya tentang penagihan keamanan aplikasi, lihat Penagihan.

apiVersion: v1
kind: Namespace
metadata:
  name: arms-demo
---
apiVersion: apps/v1 # for versions before 1.8.0 use apps/v1beta1
kind: Deployment
metadata:
  name: arms-springboot-demo
  namespace: arms-demo
  labels:
    app: arms-springboot-demo
spec:
  replicas: 2
  selector:
    matchLabels:
      app: arms-springboot-demo
  template:
    metadata:
      labels:
        app: arms-springboot-demo
        armsPilotAutoEnable: "on"
        armsPilotCreateAppName: "arms-k8s-demo"
    spec:
      containers:
        - resources:
  1. Pada halaman Stateless, klik image > ARMS Console di kolom Actions aplikasi target untuk melihat detail pemantauan aplikasi.

Langkah selanjutnya

  • Uninstal agen untuk semua aplikasi

    Menggunakan onectl

    1. Jalankan perintah berikut untuk menguninstal komponen ack-onepilot.

      onectl addon uninstall ack-onepilot

      Output yang diharapkan:

      Addon ack-onepilot uninstalled.
    2. Mulai ulang pod aplikasi untuk menerapkan perubahan.

    Menggunakan console

    1. Masuk ke ACK console. Di panel navigasi kiri, klik Clusters.

    2. Pada halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Components and Add-ons .

    3. Pada halaman Add-ons, temukan komponen ack-onepilot, lalu klik Uninstall.

    4. Pada kotak dialog yang muncul, klik Uinstall.

    5. Mulai ulang pod aplikasi untuk menerapkan perubahan.

  • Uninstal agen untuk aplikasi tertentu

    1. Masuk ke ACK console. Di panel navigasi kiri, klik Clusters.

    2. Pada halaman Clusters, klik nama kluster Anda, lalu di panel navigasi sisi kiri, pilih Workloads > Deployments.

    3. Pada halaman Deployments, pilih More > Edit YAML dari kolom Actions aplikasi target. Di kotak dialog Edit YAML, hapus label yang ditambahkan pada Langkah 2 dan klik Update.

    4. Mulai ulang pod aplikasi untuk menerapkan perubahan.