Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Connect a registered cluster to ARMS

Última atualização: Sep 18, 2026

O Application Real-Time Monitoring Service (ARMS) oferece monitoramento abrangente para acompanhar a integridade das suas aplicações. Instale o componente de monitoramento do ARMS em um cluster registrado para monitorar as aplicações em execução nele.

Pré-requisitos

Etapa 1: Instalar o componente ARMS

Using onectl

  1. Instale e configure o onectl na sua máquina local. Para obter mais informações, consulte Gerencie registered clusters using onectl.

  2. Execute o comando a seguir para conceder permissões RAM ao componente ack-onepilot.

    onectl ram-user grant --addon ack-onepilot

    Saída esperada:

    Ram policy ack-one-registered-cluster-policy-ack-onepilot granted to ram user **** successfully.
  3. Execute o comando a seguir para instalar o componente ack-onepilot.

    onectl addon install ack-onepilot

    Saída esperada:

    Addon ack-onepilot, version **** installed.

Using console

  1. Configure as permissões RAM. Antes de instalar o componente, forneça um AccessKey com permissões para acessar os serviços da Alibaba Cloud.

    1. Crie a RAM user.

    2. Crie a custom policy. O componente ack-onepilot requer as permissões definidas na seguinte política:

      {
          "Version": "1",
          "Statement": [
              {
                  "Action": "arms:*",
                  "Resource": "*",
                  "Effect": "Allow"
              },
              {
                  "Action": "cms:*",
                  "Resource": "*",
                  "Effect": "Allow"
              }
          ]
      }
    3. Grant permissions to a RAM user. Vincule a política personalizada criada na etapa anterior ao usuário RAM.

    4. Crie an AccessKey para o usuário RAM.

      Aviso

      Para maior segurança, configure uma política de controle de acesso à rede para o AccessKey, restringindo o acesso a ambientes de rede confiáveis. Para obter mais informações, consulte AccessKey-based network access restriction policies.

    5. Use o AccessKey para criar um Secret chamado alibaba-addon-secret no cluster registrado.

      Execute o comando a seguir para criar o Secret do componente ack-onepilot.

      Nota

      Antes de executar o comando, substitua os valores dos parâmetros access-key-id e access-key-secret pelo AccessKey ID e pelo AccessKey Secret criados na etapa anterior.

      kubectl -n ack-onepilot create secret generic alibaba-addon-secret --from-literal='access-key-id=<your AccessKey ID>' --from-literal='access-key-secret=<your AccessKey Secret>'
  2. Instale o componente ack-onepilot.

    1. Acesse o ACK console. No painel de navegação à esquerda, clique em Clusters.

    2. Na página Clusters, clique no nome do seu cluster. No painel de navegação à esquerda, clique em Components and Add-ons .

    3. Na página Add-ons, clique na aba Install, localize e selecione o componente ack-onepilot e clique em Next.

    4. Siga as instruções na tela para concluir a configuração do componente e clique em Next.

    5. Verifique as informações de configuração e clique em OK.

Etapa 2: Ativar o ARMS para uma aplicação Java

Adicione três rótulos à seção spec.template.metadata.labels do YAML do seu Deployment para ativar o monitoramento do ARMS:

labels:
  armsPilotAutoEnable: "on"
  armsPilotCreateAppName: "<your-deployment-name>"    # Replace <your-deployment-name> with your application name.
  aliyun.com/app-language: java

Label

Value

Description

armsPilotAutoEnable

"on"

Ativa a injeção automática do agente no pod

armsPilotCreateAppName

"<your-deployment-name>"

Nome da aplicação exibido no ARMS console. Substitua pelo nome da sua aplicação.

aliyun.com/app-language

java

Define a linguagem da aplicação para o agente

Aplicar os rótulos a um Deployment existente

  1. Acesse o ACK console. Clique em Clusters e, em seguida, clique no nome do cluster.

  2. No painel de navegação à esquerda, escolha Workloads > Deployments.

  3. Na página Stateless, clique em image > YAML Edit ao lado da aplicação de destino.

  4. Adicione os três rótulos em spec.template.metadata.labels e clique em Update.

Nota

Para obter mais informações sobre segurança de aplicações, consulte What is Application Security?.

Para obter mais informações sobre o faturamento relacionado à segurança de aplicações, consulte Billing.

apiVersion: v1
kind: Namespace
metadata:
  name: arms-demo
---
apiVersion: apps/v1 # for versions before 1.8.0 use apps/v1beta1
kind: Deployment
metadata:
  name: arms-springboot-demo
  namespace: arms-demo
  labels:
    app: arms-springboot-demo
spec:
  replicas: 2
  selector:
    matchLabels:
      app: arms-springboot-demo
  template:
    metadata:
      labels:
        app: arms-springboot-demo
        armsPilotAutoEnable: "on"
        armsPilotCreateAppName: "arms-k8s-demo"
    spec:
      containers:
        - resources:
  1. Na página Stateless, clique em image > ARMS Console na coluna Actions da aplicação de destino para visualize os detalhes de monitoramento da aplicação.

Próximas etapas

  • Desinstalar o agente de todas as aplicações

    Using onectl

    1. Execute o comando a seguir para desinstalar o componente ack-onepilot.

      onectl addon uninstall ack-onepilot

      Saída esperada:

      Addon ack-onepilot uninstalled.
    2. Reinicie os pods da aplicação para aplicar as alterações.

    Using console

    1. Acesse o ACK console. No painel de navegação à esquerda, clique em Clusters.

    2. Na página Clusters, clique no nome do seu cluster. No painel de navegação à esquerda, clique em Components and Add-ons .

    3. Na página Add-ons, localize o componente ack-onepilot e clique em Uninstall.

    4. Na caixa de diálogo exibida, clique em Uinstall.

    5. Reinicie os pods da aplicação para aplicar as alterações.

  • Desinstalar o agente de uma aplicação específica

    1. Acesse o ACK console. No painel de navegação à esquerda, clique em Clusters.

    2. Na página Clusters, clique no nome do seu cluster e, no painel de navegação à esquerda, escolha Workloads > Deployments.

    3. Na página Deployments, escolha More > Edit YAML na coluna Actions da aplicação de destino. Na caixa de diálogo Edit YAML, remova os labels adicionados em Step 2 e clique em Update.

    4. Reinicie os pods da aplicação para aplicar as alterações.