Anda dapat menggunakan Pemantauan Prometheus untuk memantau status kluster terdaftar secara real time, melihat dasbor pemantauan yang divisualisasikan, dan menerima peringatan secara real time. Topik ini menjelaskan cara mengintegrasikan Pemantauan Prometheus dengan kluster terdaftar.
Prasyarat
-
Kluster terdaftar ACK One telah terhubung ke kluster Kubernetes yang dikelola sendiri di pusat data Anda. Untuk informasi selengkapnya, lihat Buat kluster terdaftar ACK One.
-
Untuk kluster terdaftar yang terhubung ke VPC cloud melalui jalur sewa, lihat Konfigurasikan entri rute agar kluster terdaftar dapat mengakses produk cloud melalui jaringan internal untuk menyelesaikan konfigurasi. Hal ini memastikan bahwa kluster dapat mengakses alamat image add-on ACK melalui jaringan internal dan membangun jalur jaringan untuk mengirimkan data pemantauan ke Pemantauan Prometheus.
Langkah 1: Berikan izin RAM kepada add-on ack-arms-prometheus
onectl
-
Instal dan konfigurasikan onectl di mesin lokal Anda. Untuk informasi selengkapnya, lihat Kelola kluster terdaftar menggunakan onectl.
-
Jalankan perintah berikut untuk memberikan izin RAM kepada add-on ack-arms-prometheus.
onectl ram-user grant --addon arms-prometheusOutput yang diharapkan:
Ram policy ack-one-registered-cluster-policy-arms-prometheus granted to ram user ack-one-user-ce313528c3 successfully.
Konsol
-
Buat kebijakan kustom. Add-on ack-arms-prometheus memerlukan konten kebijakan berikut:
{ "Version": "1", "Statement": [ { "Action": [ "arms:Describe*", "arms:List*", "arms:Get*", "arms:Search*", "arms:Check*", "arms:Query*", "arms:ListEnvironments", "arms:DescribeAddonRelease", "arms:InstallAddon", "arms:DeleteAddonRelease", "arms:ListEnvironmentDashboards", "arms:ListAddonReleases", "arms:CreateEnvironment", "arms:UpdateEnvironment", "arms:InitEnvironment", "arms:DescribeEnvironment", "arms:InstallEnvironmentFeature", "arms:ListEnvironmentFeatures", "cms:GetIntegrationVersionForCS", "cms:CreateIntegrationPolicy", "cms:ListAddonReleases", "cms:UpdateAddonRelease", "cms:CreateAddonRelease", "cms:GetPrometheusInstance", "cms:ListIntegrationPolicyStorageRequirements", "log:PostLogStoreLogs" ], "Resource": "*", "Effect": "Allow" } ] } -
Buat AccessKey untuk Pengguna RAM tersebut.
PeringatanUntuk keamanan yang lebih baik, konfigurasikan kebijakan kontrol akses jaringan untuk AccessKey guna membatasi akses hanya ke lingkungan jaringan tepercaya dan meningkatkan keamanan. Untuk informasi selengkapnya, lihat Kebijakan pembatasan akses jaringan berbasis AccessKey.
-
Gunakan AccessKey tersebut untuk membuat resource Secret bernama alibaba-addon-secret di kluster terdaftar.
Jalankan perintah berikut untuk membuat Secret tersebut.
kubectl create namespace arms-prom kubectl -n arms-prom create secret generic alibaba-addon-secret --from-literal='access-key-id=<your AccessKey ID>' --from-literal='access-key-secret=<your AccessKey Secret>'CatatanGanti
<your AccessKey ID>dan<your AccessKey Secret>dengan ID AccessKey dan Rahasia AccessKey Anda.
Langkah 2: Instal add-on ack-arms-prometheus
onectl
Jalankan perintah berikut untuk menginstal add-on ack-arms-prometheus.
onectl addon install arms-prometheus
Output yang diharapkan:
Addon arms-prometheus, version **** installed.
Konsol
Login ke Konsol ACK. Di panel navigasi kiri, klik Clusters.
-
Di halaman Clusters, klik nama kluster target Anda. Di panel navigasi kiri, pilih .
Jika halaman Helm berisi catatan instalasi untuk arms-prometheus dan arms-prom, hapus terlebih dahulu sebelum melanjutkan.
Di panel navigasi kiri halaman manajemen kluster, pilih .
-
Di halaman Add-ons, klik tab Logs and Monitoring.
-
Temukan kartu ack-arms-prometheus dan klik Install di pojok kanan bawah. Lalu, klik OK.
Setelah instalasi selesai, login ke Konsol Pemantauan Prometheus untuk melihat data pemantauan instans kluster dan menentukan aturan peringatan. Untuk informasi selengkapnya, lihat Hubungkan dan konfigurasikan Pemantauan Prometheus dan Buat aturan peringatan Prometheus.
Beralih ke Port CAdvisor 10250
Secara default, add-on ack-arms-prometheus mengumpulkan data dari port CAdvisor 10255. Jika hanya port kubelet 10250 yang terbuka di kluster terdaftar Anda, ikuti langkah-langkah berikut untuk mengganti port pengumpulan data.
-
Gunakan konten YAML berikut untuk men-deploy dan mengonfigurasi ServiceMonitor di kluster terdaftar.
Tunggu selama 15 hingga 60 detik, lalu verifikasi data yang dikumpulkan.
-
Verifikasi data yang dikumpulkan setelah Anda mengganti port.
-
Login ke Konsol ARMS.
-
Di panel navigasi kiri, pilih .
-
Di bilah navigasi atas halaman Prometheus Monitoring, pilih Wilayah tempat kluster dideploy.
-
Di halaman Instance, klik nama instans target untuk membuka halaman Pusat Integrasi. Di panel navigasi kiri, klik Metrics Collection lalu klik tab Self-Monitoring.
Verifikasi bahwa tugas pengumpulan arms-prom/arms-prom-cadvisor-10250 ada dan statusnya Normal.
-