すべてのプロダクト
Search
ドキュメントセンター

Container Service for Kubernetes:クラスター トポロジーモニタリング

最終更新日:May 16, 2026

Alibaba Cloud Application Monitoring eBPF エディションは、Kubernetes クラスター向けに設計されたオールインワンの可観測性ソリューションです。Application Monitoring eBPF エディション コンポーネントをインストールすると、Kubernetes クラスターのメトリクス、トレース、ログ、イベントを表示できます。

警告

Application Monitoring eBPF エディションの可観測性機能は、メンテナンスが終了しています。Container Service for Kubernetes (ACK) では、この機能は[クラスタートポロジのモニタリング]と呼ばれ、[ack-arms-cmonitor] コンポーネントによってサポートされています。詳細については、「[製品変更] Application Monitoring eBPF エディションの提供終了に関するお知らせ」をご参照ください。

前提条件

背景情報

Kubernetes では、ワークロードのステータスとトラフィックスループットのモニタリングが重要です。Application Monitoring eBPF エディションは、非侵入型の方法でコンテナから Rate, Errors, and Duration (RED) パフォーマンスデータを収集し、Pod とパフォーマンスの問題を迅速に特定するのに役立ちます。対応する Service や、Deployment、StatefulSet、DaemonSet などのコントローラーワークロードとデータを自動的に関連付け、検出時間を短縮します。詳細については、「Application Monitoring eBPF エディションとは」をご参照ください。

オンボーディング

Kubernetes クラスターを Application Monitoring eBPF エディションに接続するには、次のモニタリングコンポーネントをインストールしてください。

  • Managed Service for Prometheus コンポーネント: ack-arms-prometheus

    説明

    Application Monitoring eBPF エディションのメトリクスは Managed Service for Prometheus に依存しているため、最初に Managed Service for Prometheus コンポーネントをインストールする必要があります。

  • Application Monitoring eBPF エディションコンポーネント: ack-arms-cmonitor

    ack-arms-cmonitor コンポーネントをインストールする前に、クラスターに ARMS Addon トークンが存在するかどうかを確認する必要があります。存在しない場合、権限不足エラーが発生します。トークンが存在する場合、ARMS はパスワードなしの権限付与を実行します。コンポーネントがインストールされると、Application Monitoring eBPF エディションを使用できます。トークンが存在しない場合は、ARMS とトレーシング分析のポリシーを手動でアタッチする必要があります。

    以下のセクションでは、ARMS Addon トークンの確認方法と、必要な権限ポリシーを手動でアタッチする方法について説明します。

    ARMS Addon トークンの確認

    1. ACKコンソールにログインします。 左側のナビゲーションウィンドウで、[クラスター] をクリックします。

    2. クラスターリスト ページで、対象クラスターの名前をクリックします。左側メニューで、設定 > シークレット を選択します。

    3. シークレット ページの上部で、名前空間 ドロップダウンリストから [kube-system] を選択し、[addon.arms.token] が存在するかどうかを確認します。

    手動での権限付与

    1. ACKコンソールにログインします。 左側のナビゲーションウィンドウで、[クラスター] をクリックします。

    2. [クラスター] ページで、管理するクラスターの名前をクリックします。 左側のウィンドウで、[クラスター情報] をクリックします。

    3. クラスター情報 ページで、基本情報 タブをクリックします。クラスターリソース セクションで、Worker RAM ロール の右側にあるリンクをクリックします。

    4. RAM コンソールで、[AliyunTracingAnalysisFullAccess][AliyunARMSFullAccess] の権限をロールに付与します。

      1. 役割 ページの 権限管理 タブで、許可を与えるをクリックします。

      2. 許可を与える パネルの Policies セクションで、次の 2 つのポリシーを検索して選択し、Grant permissions をクリックします。

        • AliyunTracingAnalysisFullAccess:トレーシング分析のすべての権限を付与します。

        • AliyunARMSFullAccess:ARMS のすべての権限を付与します。

    説明
    • ACK マネージドクラスター:一部の ACK マネージドクラスターには ARMS Addon トークンがない場合があります。最初にトークンを確認してください。存在しない場合は、手動で権限を付与する必要があります。

    • ACK 専用クラスター:これらのクラスターには、デフォルトで ARMS Addon トークンがありません。手動で権限を付与する必要があります。

Application Monitoring eBPF エディションとの統合

手動での統合

既存のアプリケーション向け

お使いのアプリケーションにApplication Monitoring eBPF エディション コンポーネントがすでにインストールされている場合は、Container Service 管理コンソールで、ターゲットクラスターの[運用] > [アドオン] ページに移動します。 このページで、ack-arms-cmonitor コンポーネントのバージョンが 4.0.0 以降であるかどうかを確認します。 そうでない場合は、[アップグレード] をクリックしてコンポーネントを最新バージョンにアップグレードします。

  1. Container Service for Kubernetes (ACK) コンソールにログインします。[クラスター] ページで、ターゲットクラスターの名前をクリックします。

  2. 左側のナビゲーションウィンドウで、[運用管理] > [クラスタートポロジー] を選択します。

  3. [クラスタートポロジー] ページで、[インストール開始] をクリックします。ACK コンソールは自動的にeBPF 版コンポーネントをインストールします。

    説明

    デフォルトの名前空間は arms-prom です。

  4. ACK 専用クラスターを使用する場合は、AccessKey ペアの構成を更新します。

    1. 左側のナビゲーションウィンドウで、[アプリケーション] > [Helm] を選択します。

    2. `arms-cmonitor` を見つけて [更新] をクリックします。accessKeyaccessKeySecret を Alibaba Cloud アカウントの AccessKey ID と AccessKey Secret に設定します。詳細については、「AccessKey ペアの取得」をご参照ください。

      重要

      Alibaba Cloud アカウントに AliyunARMSFullAccess および AliyunSTSAssumeRoleAccess 権限があることを確認してください。

    3. [OK] をクリックします。

新規アプリケーション向け

  1. Container Service for Kubernetes (ACK) コンソールにログインします。[クラスター] ページで、ターゲットクラスターを見つけます。[アクション] 列で、[アプリケーション管理] をクリックします。

  2. [ステートレス] ページで、[YAML で作成] をクリックします。

  3. [サンプルテンプレート] を選択します。YAML 形式の [テンプレート] フィールドで、spec.template.metadata レベルの下に次の labels を追加します。

    labels:
      armseBPFAutoEnable: "on"
      armseBPFCreateAppName: "<your-deployment-name>"    # <your-deployment-name> をお使いのアプリケーション名に置き換えます。

    次のコードは、ステートレス (Deployment) アプリケーションを作成し、ARMS アプリケーションモニタリング eBPF 版を有効にするための完全なサンプル YAML テンプレートです。

    完全なサンプル YAML ファイルを展開して表示

    apiVersion: v1
    kind: Namespace
    metadata:
      name: arms-demo
    ---
    apiVersion: apps/v1 # for versions before 1.8.0 use apps/v1beta1
    kind: Deployment
    metadata:
      name: arms-springboot-demo
      namespace: arms-demo
      labels:
        app: arms-springboot-demo
    spec:
      replicas: 2
      selector:
        matchLabels:
          app: arms-springboot-demo
      template:
        metadata:
          labels:
            app: arms-springboot-demo
            armseBPFAutoEnable: "on"
            armseBPFCreateAppName: "arms-k8s-demo"
        spec:
          containers:
            - resources:
                limits:
                  cpu: 0.5
              image: registry.cn-hangzhou.aliyuncs.com/arms-docker-repo/arms-springboot-demo:v0.1
              imagePullPolicy: Always
              name: arms-springboot-demo
              env:
                - name: SELF_INVOKE_SWITCH
                  value: "true"
                - name: COMPONENT_HOST
                  value: "arms-demo-component"
                - name: COMPONENT_PORT
                  value: "6666"
                - name: MYSQL_SERVICE_HOST
                  value: "arms-demo-mysql"
                - name: MYSQL_SERVICE_PORT
                  value: "3306"
    ---
    apiVersion: apps/v1 # for versions before 1.8.0 use apps/v1beta1
    kind: Deployment
    metadata:
      name: arms-springboot-demo-subcomponent
      namespace: arms-demo
      labels:
        app: arms-springboot-demo-subcomponent
    spec:
      replicas: 2
      selector:
        matchLabels:
          app: arms-springboot-demo-subcomponent
      template:
        metadata:
          labels:
            app: arms-springboot-demo-subcomponent
            armseBPFAutoEnable: "on"
            armseBPFCreateAppName: "arms-k8s-demo-subcomponent"
        spec:
          containers:
            - resources:
                limits:
                  cpu: 0.5
              image: registry.cn-hangzhou.aliyuncs.com/arms-docker-repo/arms-springboot-demo:v0.1
              imagePullPolicy: Always
              name: arms-springboot-demo-subcomponent
              env:
                - name: SELF_INVOKE_SWITCH
                  value: "false"
                - name: MYSQL_SERVICE_HOST
                  value: "arms-demo-mysql"
                - name: MYSQL_SERVICE_PORT
                  value: "3306"
    ---
    apiVersion: v1
    kind: Service
    metadata:
      labels:
        name: arms-demo-component
      name: arms-demo-component
      namespace: arms-demo
    spec:
      ports:
        # the port that this service should serve on
        - name: arms-demo-component-svc
          port: 6666
          targetPort: 8888
      # label keys and values that must match to receive traffic for this service
      selector:
        app: arms-springboot-demo-subcomponent
    ---
    apiVersion: apps/v1 # for versions before 1.8.0 use apps/v1beta1
    kind: Deployment
    metadata:
      name: arms-demo-mysql
      namespace: arms-demo
      labels:
        app: mysql
    spec:
      replicas: 1
      selector:
        matchLabels:
          app: mysql
      template:
        metadata:
          labels:
            app: mysql
        spec:
          containers:
            - resources:
                limits:
                  cpu: 0.5
              image: registry.cn-hangzhou.aliyuncs.com/arms-docker-repo/arms-demo-mysql:v0.1
              name: mysql
              ports:
                - containerPort: 3306
                  name: mysql
    ---
    apiVersion: v1
    kind: Service
    metadata:
      labels:
        name: mysql
      name: arms-demo-mysql
      namespace: arms-demo
    spec:
      ports:
        # the port that this service should serve on
        - name: arms-mysql-svc
          port: 3306
          targetPort: 3306
      # label keys and values that must match to receive traffic for this service
      selector:
        app: mysql

自動での統合

  1. ARMS consoleにログインします。

  2. 左側のナビゲーションペインで、統合センターをクリックします。サーバーアプリケーションセクションで、Ebpf アプリケーションモニターカードをクリックします。

  3. 表示されるパネルで、指示に従ってパラメーターを設定し、Application Monitoring eBPF Editionを統合します。

  4. 左側のナビゲーションペインで、統合管理をクリックします。ARMS に統合されているすべてのアプリケーションとサービスを表示できます。

    統合環境タブの統合管理ページで、ACK クラスターの名前をクリックして、クラスターの基本情報、有効になっているコンポーネント、およびメトリクスを表示します。また、メトリクスを探索し、ARMS エージェントを設定することもできます。