すべてのプロダクト
Search
ドキュメントセンター

Container Service for Kubernetes:登録済みクラスターの ARMS への接続

最終更新日:Sep 19, 2026

Application Real-Time Monitoring Service (ARMS) は、アプリケーションの正常性を追跡するのに役立つ包括的なモニタリングを提供します。登録済みクラスターに ARMS モニタリングコンポーネントをインストールして、クラスター内で実行されているアプリケーションを監視できます。

前提条件

ステップ1:ARMS コンポーネントのインストール

onectl の使用

  1. ローカルマシンに onectl をインストールおよび設定します。詳細については、「onectl を使用した登録済みクラスターの管理」をご参照ください。

  2. 次のコマンドを実行して、ack-onepilot コンポーネントに RAM 権限を付与します。

    onectl ram-user grant --addon ack-onepilot

    期待される出力:

    Ram policy ack-one-registered-cluster-policy-ack-onepilot granted to ram user **** successfully.
  3. 次のコマンドを実行して、ack-onepilot コンポーネントをインストールします。

    onectl addon install ack-onepilot

    期待される出力:

    Addon ack-onepilot, version **** installed.

コンソールの使用

  1. RAM 権限を設定します。コンポーネントをインストールする前に、Alibaba Cloud サービスへのアクセス権限を付与する AccessKey を提供する必要があります。

    1. RAM ユーザーを作成します。

    2. カスタムポリシーを作成します。 ack-onepilot コンポーネントには、次のポリシーの権限が必要です。

      {
          "Version": "1",
          "Statement": [
              {
                  "Action": "arms:*",
                  "Resource": "*",
                  "Effect": "Allow"
              },
              {
                  "Action": "cms:*",
                  "Resource": "*",
                  "Effect": "Allow"
              }
          ]
      }
    3. RAM ユーザーに権限を付与します。前の手順で作成したカスタムポリシーを RAM ユーザーにアタッチします。

    4. AccessKey の作成。

      警告

      AccessKey のセキュリティを強化するために、ネットワークアクセス制御用に AccessKey ペアベースのポリシーを構成し、AccessKey の呼び出し元を信頼できるネットワーク環境に制限することをお勧めします。

    5. AccessKey を使用して、 alibaba-addon-secret という名前の Secret を登録済みクラスターに作成します。

      次のコマンドを実行して、 ack-onepilot コンポーネントの Secret を作成します。

      説明

      コマンドを実行する前に、 access-key-id および access-key-secret パラメーターの値を、前の手順で作成した AccessKey ID と AccessKey Secret に置き換えてください。

      kubectl -n ack-onepilot create secret generic alibaba-addon-secret --from-literal='access-key-id=<お使いの AccessKey ID>' --from-literal='access-key-secret=<お使いの AccessKey Secret>'
  2. ack-onepilot コンポーネントをインストールします。

    1. ACKコンソールにログインします。 左側のナビゲーションウィンドウで、[クラスター] をクリックします。

    2. [クラスター] ページで、管理するクラスターの名前をクリックします。 左側のナビゲーションウィンドウで、[操作] > [アドオン] を選択します。

    3. アドオン管理 ページで、[インストール] タブをクリックし、[ack-onepilot] コンポーネントを見つけて選択し、[次へ] をクリックします。

    4. 画面の指示に従ってコンポーネントの設定を完了し、[次へ] をクリックします。

    5. 設定情報を確認し、[OK] をクリックします。

ステップ2:Java アプリケーションでの ARMS の有効化

Deployment YAML の spec.template.metadata.labels セクションに 3 つのラベルを追加して、ARMS モニタリングを有効にします。

labels:
  armsPilotAutoEnable: "on"
  armsPilotCreateAppName: "<your-deployment-name>"    #  をお使いのアプリケーション名に置き換えます。
  aliyun.com/app-language: java

ラベル

値

説明

armsPilotAutoEnable

"on"

Pod へのエージェントの自動インジェクションを有効にします

armsPilotCreateAppName

"<your-deployment-name>"

ARMS コンソールに表示されるアプリケーション名。お使いのアプリケーション名に置き換えてください。

aliyun.com/app-language

java

エージェントのアプリケーション言語を指定します

既存の Deployment への label の適用

  1. ACK コンソールにログインします。[クラスター] をクリックし、クラスター名をクリックします。

  2. 左側メニューで、[ワークロード] > [Deployment] を選択します。

  3. [ステートレス] ページで、対象のアプリケーションの横にある [image] > [YAML の編集] をクリックします。

  4. spec.template.metadata.labels に 3 つの label を追加し、[更新] をクリックします。

説明

アプリケーションセキュリティの詳細については、「アプリケーションセキュリティとは」をご参照ください。

アプリケーションセキュリティの課金の詳細については、「課金」をご参照ください。

apiVersion: v1
kind: Namespace
metadata:
  name: arms-demo
---
apiVersion: apps/v1 # 1.8.0 より前のバージョンの場合は apps/v1beta1 を使用します
kind: Deployment
metadata:
  name: arms-springboot-demo
  namespace: arms-demo
  labels:
    app: arms-springboot-demo
spec:
  replicas: 2
  selector:
    matchLabels:
      app: arms-springboot-demo
  template:
    metadata:
      labels:
        app: arms-springboot-demo
        armsPilotAutoEnable: "on"
        armsPilotCreateAppName: "arms-k8s-demo"
        aliyun.com/app-language: java
    spec:
      containers:
        - resources:
  1. [ステートレス] ページで、対象アプリケーションの [アクション] 列にある [image] > [ARMS コンソール] をクリックして、アプリケーションのモニタリング詳細を表示します。

次のステップ

  • すべてのアプリケーションからのエージェントのアンインストール

    onectl の使用

    1. 次のコマンドを実行して、ack-onepilot コンポーネントをアンインストールします。

      onectl addon uninstall ack-onepilot

      期待される出力:

      Addon ack-onepilot uninstalled.
    2. アプリケーション Pod を再起動して変更を適用します。

    コンソールの使用

    1. ACKコンソールにログインします。 左側のナビゲーションウィンドウで、[クラスター] をクリックします。

    2. [クラスター] ページで、管理するクラスターの名前をクリックします。 左側のナビゲーションウィンドウで、[操作] > [アドオン] を選択します。

    3. アドオン管理 ページで、[ack-onepilot] コンポーネントを見つけ、アンインストール をクリックします。

    4. 表示されたダイアログボックスで、[アンインストール] をクリックします。

    5. アプリケーション Pod を再起動して変更を適用します。

  • 特定のアプリケーションでのエージェントのアンインストール

    1. ACKコンソールにログインします。 左側のナビゲーションウィンドウで、[クラスター] をクリックします。

    2. クラスターリスト ページでクラスター名をクリックし、左側メニューで ワークロード > デプロイメント を選択します。

    3. [Deployment] ページで、対象アプリケーションの [アクション] 列から 詳細 > [YAML の編集] を選択します。YAML の編集 ダイアログボックスで、ステップ 2 で追加した labels を削除し、更新 をクリックします。

    4. アプリケーション Pod を再起動して変更を適用します。