All Products
Search
Document Center

Container Service for Kubernetes:Hubungkan Pemantauan Prometheus ke kluster terdaftar

Last Updated:Jun 24, 2026

Anda dapat menggunakan Pemantauan Prometheus untuk memantau status kluster terdaftar secara real time, melihat dasbor pemantauan yang divisualisasikan, dan menerima peringatan secara real time. Topik ini menjelaskan cara mengintegrasikan Pemantauan Prometheus dengan kluster terdaftar.

Prasyarat

Langkah 1: Berikan izin RAM kepada add-on ack-arms-prometheus

onectl

  1. Instal dan konfigurasikan onectl di mesin lokal Anda. Untuk informasi selengkapnya, lihat Kelola kluster terdaftar menggunakan onectl.

  2. Jalankan perintah berikut untuk memberikan izin RAM kepada add-on ack-arms-prometheus.

    onectl ram-user grant --addon arms-prometheus

    Output yang diharapkan:

    Ram policy ack-one-registered-cluster-policy-arms-prometheus granted to ram user ack-one-user-ce313528c3 successfully.

Konsol

  1. Buat Pengguna RAM.

  2. Buat kebijakan kustom. Add-on ack-arms-prometheus memerlukan konten kebijakan berikut:

    {
        "Version": "1",
        "Statement": [
            {
                "Action": [
                    "arms:Describe*",
                    "arms:List*",
                    "arms:Get*",
                    "arms:Search*",
                    "arms:Check*",
                    "arms:Query*",
                    "arms:ListEnvironments",
                    "arms:DescribeAddonRelease",
                    "arms:InstallAddon",
                    "arms:DeleteAddonRelease",
                    "arms:ListEnvironmentDashboards",
                    "arms:ListAddonReleases",
                    "arms:CreateEnvironment",
                    "arms:UpdateEnvironment",
                    "arms:InitEnvironment",
                    "arms:DescribeEnvironment",
                    "arms:InstallEnvironmentFeature",
                    "arms:ListEnvironmentFeatures",
                    "cms:GetIntegrationVersionForCS",
                    "cms:CreateIntegrationPolicy",
                    "cms:ListAddonReleases",
                    "cms:UpdateAddonRelease",
                    "cms:CreateAddonRelease",
                    "cms:GetPrometheusInstance",
                    "cms:ListIntegrationPolicyStorageRequirements",
                    "log:PostLogStoreLogs"
                ],
                "Resource": "*",
                "Effect": "Allow"
            }
        ]
    }
  3. Berikan izin kepada Pengguna RAM.

  4. Buat AccessKey untuk Pengguna RAM tersebut.

    Peringatan

    Untuk keamanan yang lebih baik, konfigurasikan kebijakan kontrol akses jaringan untuk AccessKey guna membatasi akses hanya ke lingkungan jaringan tepercaya dan meningkatkan keamanan. Untuk informasi selengkapnya, lihat Kebijakan pembatasan akses jaringan berbasis AccessKey.

  5. Gunakan AccessKey tersebut untuk membuat resource Secret bernama alibaba-addon-secret di kluster terdaftar.

    Jalankan perintah berikut untuk membuat Secret tersebut.

    kubectl create namespace arms-prom
    kubectl -n arms-prom create secret generic alibaba-addon-secret --from-literal='access-key-id=<your AccessKey ID>' --from-literal='access-key-secret=<your AccessKey Secret>'
    Catatan

    Ganti <your AccessKey ID> dan <your AccessKey Secret> dengan ID AccessKey dan Rahasia AccessKey Anda.

Langkah 2: Instal add-on ack-arms-prometheus

onectl

Jalankan perintah berikut untuk menginstal add-on ack-arms-prometheus.

onectl addon install arms-prometheus

Output yang diharapkan:

Addon arms-prometheus, version **** installed.

Konsol

  1. Login ke Konsol ACK. Di panel navigasi kiri, klik Clusters.

  2. Di halaman Clusters, klik nama kluster target Anda. Di panel navigasi kiri, pilih Applications > Helm.

    Jika halaman Helm berisi catatan instalasi untuk arms-prometheus dan arms-prom, hapus terlebih dahulu sebelum melanjutkan.

  3. Di panel navigasi kiri halaman manajemen kluster, pilih O&M Management > Component Management.

  4. Di halaman Add-ons, klik tab Logs and Monitoring.

  5. Temukan kartu ack-arms-prometheus dan klik Install di pojok kanan bawah. Lalu, klik OK.

Setelah instalasi selesai, login ke Konsol Pemantauan Prometheus untuk melihat data pemantauan instans kluster dan menentukan aturan peringatan. Untuk informasi selengkapnya, lihat Hubungkan dan konfigurasikan Pemantauan Prometheus dan Buat aturan peringatan Prometheus.

Beralih ke Port CAdvisor 10250

Secara default, add-on ack-arms-prometheus mengumpulkan data dari port CAdvisor 10255. Jika hanya port kubelet 10250 yang terbuka di kluster terdaftar Anda, ikuti langkah-langkah berikut untuk mengganti port pengumpulan data.

  1. Gunakan konten YAML berikut untuk men-deploy dan mengonfigurasi ServiceMonitor di kluster terdaftar.

    Klik untuk melihat konten YAML

    apiVersion: monitoring.coreos.com/v1
    kind: ServiceMonitor
    metadata:
      annotations:
        arms.prometheus.io/discovery: 'true'
      name: arms-prom-cadvisor-10250
      namespace: arms-prom
    spec:
      endpoints:
        - bearerTokenFile: /var/run/secrets/kubernetes.io/serviceaccount/token
          honorLabels: true
          port: https-metrics
          relabelings:
            - sourceLabels:
                - __metrics_path__
              targetLabel: metrics_path
          scheme: https
          tlsConfig:
            caFile: /var/run/secrets/kubernetes.io/serviceaccount/ca.crt
            insecureSkipVerify: true
        - bearerTokenFile: /var/run/secrets/kubernetes.io/serviceaccount/token
          honorLabels: true
          path: /metrics/cadvisor
          port: https-metrics
          relabelings:
            - sourceLabels:
                - __metrics_path__
              targetLabel: metrics_path
          scheme: https
          tlsConfig:
            caFile: /var/run/secrets/kubernetes.io/serviceaccount/ca.crt
            insecureSkipVerify: true
        - bearerTokenFile: /var/run/secrets/kubernetes.io/serviceaccount/token
          honorLabels: true
          path: /metrics/probes
          port: https-metrics
          relabelings:
            - sourceLabels:
                - __metrics_path__
              targetLabel: metrics_path
          scheme: https
          tlsConfig:
            caFile: /var/run/secrets/kubernetes.io/serviceaccount/ca.crt
            insecureSkipVerify: true
      jobLabel: k8s-app
      namespaceSelector:
        matchNames:
          - kube-system
      selector:
        matchLabels:
          k8s-app: kubelet

    Tunggu selama 15 hingga 60 detik, lalu verifikasi data yang dikumpulkan.

  2. Verifikasi data yang dikumpulkan setelah Anda mengganti port.

    1. Login ke Konsol ARMS.

    2. Di panel navigasi kiri, pilih Managed Service for Prometheus > Instances.

    3. Di bilah navigasi atas halaman Prometheus Monitoring, pilih Wilayah tempat kluster dideploy.

    4. Di halaman Instance, klik nama instans target untuk membuka halaman Pusat Integrasi. Di panel navigasi kiri, klik Metrics Collection lalu klik tab Self-Monitoring.

      Verifikasi bahwa tugas pengumpulan arms-prom/arms-prom-cadvisor-10250 ada dan statusnya Normal.