O Application Real-Time Monitoring Service (ARMS) oferece monitoramento abrangente para acompanhar a integridade das suas aplicações. Instale o componente de monitoramento do ARMS em um cluster registrado para monitorar as aplicações em execução nele.
Pré-requisitos
Etapa 1: Instalar o componente ARMS
Using onectl
Instale e configure o onectl na sua máquina local. Para obter mais informações, consulte Gerencie registered clusters using onectl.
-
Execute o comando a seguir para conceder permissões RAM ao componente ack-onepilot.
onectl ram-user grant --addon ack-onepilotSaída esperada:
Ram policy ack-one-registered-cluster-policy-ack-onepilot granted to ram user **** successfully. -
Execute o comando a seguir para instalar o componente ack-onepilot.
onectl addon install ack-onepilotSaída esperada:
Addon ack-onepilot, version **** installed.
Using console
-
Configure as permissões RAM. Antes de instalar o componente, forneça um AccessKey com permissões para acessar os serviços da Alibaba Cloud.
-
Crie a custom policy. O componente
ack-onepilotrequer as permissões definidas na seguinte política:{ "Version": "1", "Statement": [ { "Action": "arms:*", "Resource": "*", "Effect": "Allow" }, { "Action": "cms:*", "Resource": "*", "Effect": "Allow" } ] } Grant permissions to a RAM user. Vincule a política personalizada criada na etapa anterior ao usuário RAM.
-
Crie an AccessKey para o usuário RAM.
AvisoPara maior segurança, configure uma política de controle de acesso à rede para o AccessKey, restringindo o acesso a ambientes de rede confiáveis. Para obter mais informações, consulte AccessKey-based network access restriction policies.
-
Use o AccessKey para criar um Secret chamado
alibaba-addon-secretno cluster registrado.Execute o comando a seguir para criar o Secret do componente
ack-onepilot.NotaAntes de executar o comando, substitua os valores dos parâmetros
access-key-ideaccess-key-secretpelo AccessKey ID e pelo AccessKey Secret criados na etapa anterior.kubectl -n ack-onepilot create secret generic alibaba-addon-secret --from-literal='access-key-id=<your AccessKey ID>' --from-literal='access-key-secret=<your AccessKey Secret>'
-
Instale o componente
ack-onepilot.Acesse o ACK console. No painel de navegação à esquerda, clique em Clusters.
Na página Clusters, clique no nome do seu cluster. No painel de navegação à esquerda, clique em Components and Add-ons .
Na página Add-ons, clique na aba Install, localize e selecione o componente ack-onepilot e clique em Next.
Siga as instruções na tela para concluir a configuração do componente e clique em Next.
Verifique as informações de configuração e clique em OK.
Etapa 2: Ativar o ARMS para uma aplicação Java
Adicione três rótulos à seção spec.template.metadata.labels do YAML do seu Deployment para ativar o monitoramento do ARMS:
labels:
armsPilotAutoEnable: "on"
armsPilotCreateAppName: "<your-deployment-name>" # Replace <your-deployment-name> with your application name.
aliyun.com/app-language: java
|
Label |
Value |
Description |
|
|
|
Ativa a injeção automática do agente no pod |
|
|
|
Nome da aplicação exibido no ARMS console. Substitua pelo nome da sua aplicação. |
|
|
|
Define a linguagem da aplicação para o agente |
Aplicar os rótulos a um Deployment existente
Acesse o ACK console. Clique em Clusters e, em seguida, clique no nome do cluster.
No painel de navegação à esquerda, escolha Workloads > Deployments.
Na página Stateless, clique em
> YAML Edit ao lado da aplicação de destino.Adicione os três rótulos em
spec.template.metadata.labelse clique em Update.
Para obter mais informações sobre segurança de aplicações, consulte What is Application Security?.
Para obter mais informações sobre o faturamento relacionado à segurança de aplicações, consulte Billing.
apiVersion: v1
kind: Namespace
metadata:
name: arms-demo
---
apiVersion: apps/v1 # for versions before 1.8.0 use apps/v1beta1
kind: Deployment
metadata:
name: arms-springboot-demo
namespace: arms-demo
labels:
app: arms-springboot-demo
spec:
replicas: 2
selector:
matchLabels:
app: arms-springboot-demo
template:
metadata:
labels:
app: arms-springboot-demo
armsPilotAutoEnable: "on"
armsPilotCreateAppName: "arms-k8s-demo"
spec:
containers:
- resources:
Na página Stateless, clique em > ARMS Console na coluna Actions da aplicação de destino para visualize os detalhes de monitoramento da aplicação.
Próximas etapas
-
Desinstalar o agente de todas as aplicações
Using onectl
-
Execute o comando a seguir para desinstalar o componente ack-onepilot.
onectl addon uninstall ack-onepilotSaída esperada:
Addon ack-onepilot uninstalled. Reinicie os pods da aplicação para aplicar as alterações.
Using console
Acesse o ACK console. No painel de navegação à esquerda, clique em Clusters.
Na página Clusters, clique no nome do seu cluster. No painel de navegação à esquerda, clique em Components and Add-ons .
Na página Add-ons, localize o componente ack-onepilot e clique em Uninstall.
Na caixa de diálogo exibida, clique em Uinstall.
Reinicie os pods da aplicação para aplicar as alterações.
-
-
Desinstalar o agente de uma aplicação específica
Acesse o ACK console. No painel de navegação à esquerda, clique em Clusters.
Na página Clusters, clique no nome do seu cluster e, no painel de navegação à esquerda, escolha .
Na página Deployments, escolha na coluna Actions da aplicação de destino. Na caixa de diálogo Edit YAML, remova os
labelsadicionados em Step 2 e clique em Update.Reinicie os pods da aplicação para aplicar as alterações.