Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Conectar o Prometheus Monitoring a um cluster registrado

Última atualização: Jun 27, 2026

O Prometheus Monitoring permite monitorar o status de clusters registrados em tempo real, visualizar painéis de monitoramento e receber alertas instantaneamente. Este tópico descreve como integrar o Prometheus Monitoring a clusters registrados.

Pré-requisitos

Etapa 1: Conceder permissões do RAM ao complemento ack-arms-prometheus

onectl

  1. Instale e configure o onectl em sua máquina local. Para mais informações, consulte Gerenciar clusters registrados usando o onectl.

  2. Execute o comando a seguir para conceder permissões do RAM ao complemento ack-arms-prometheus.

    onectl ram-user grant --addon arms-prometheus

    Saída esperada:

    Ram policy ack-one-registered-cluster-policy-arms-prometheus granted to ram user ack-one-user-ce313528c3 successfully.

Console

  1. Criar um usuário do RAM.

  2. Criar uma política personalizada. O complemento ack-arms-prometheus requer o seguinte conteúdo de política:

    {
        "Version": "1",
        "Statement": [
            {
                "Action": [
                    "arms:Describe*",
                    "arms:List*",
                    "arms:Get*",
                    "arms:Search*",
                    "arms:Check*",
                    "arms:Query*",
                    "arms:ListEnvironments",
                    "arms:DescribeAddonRelease",
                    "arms:InstallAddon",
                    "arms:DeleteAddonRelease",
                    "arms:ListEnvironmentDashboards",
                    "arms:ListAddonReleases",
                    "arms:CreateEnvironment",
                    "arms:UpdateEnvironment",
                    "arms:InitEnvironment",
                    "arms:DescribeEnvironment",
                    "arms:InstallEnvironmentFeature",
                    "arms:ListEnvironmentFeatures",
                    "cms:GetIntegrationVersionForCS",
                    "cms:CreateIntegrationPolicy",
                    "cms:ListAddonReleases",
                    "cms:UpdateAddonRelease",
                    "cms:CreateAddonRelease",
                    "cms:GetPrometheusInstance",
                    "cms:ListIntegrationPolicyStorageRequirements",
                    "log:PostLogStoreLogs"
                ],
                "Resource": "*",
                "Effect": "Allow"
            }
        ]
    }
  3. Conceder permissões ao usuário do RAM.

  4. Criar um AccessKey para o usuário do RAM.

    Aviso

    Para maior segurança, configure uma política de controle de acesso à rede para o AccessKey, restringindo o acesso a ambientes de rede confiáveis. Para mais informações, consulte Políticas de restrição de acesso à rede baseadas em AccessKey.

  5. Utilize o AccessKey para criar um recurso Secret chamado alibaba-addon-secret no cluster registrado.

    Execute os comandos a seguir para criar o Secret.

    kubectl create namespace arms-prom
    kubectl -n arms-prom create secret generic alibaba-addon-secret --from-literal='access-key-id=<your AccessKey ID>' --from-literal='access-key-secret=<your AccessKey Secret>'
    Nota

    Substitua <your AccessKey ID> e <your AccessKey Secret> pelo seu AccessKey ID e AccessKey secret.

Etapa 2: Instalar o complemento ack-arms-prometheus

onectl

Execute o comando a seguir para instalar o complemento ack-arms-prometheus.

onectl addon install arms-prometheus

Saída esperada:

Addon arms-prometheus, version **** installed.

Console

  1. Faça login no ACK console. No painel de navegação à esquerda, clique em Clusters.

  2. Na página Clusters, clique no nome do cluster desejado. No painel de navegação à esquerda, escolha Applications > Helm.

    Caso a página Helm contenha registros de instalação para arms-prometheus e arms-prom, exclua-os antes de prosseguir.

  3. No painel de navegação à esquerda da página de gerenciamento do cluster, escolha O&M Management > Component Management.

  4. Na página Add-ons, clique na aba Logs and Monitoring.

  5. Localize o cartão ack-arms-prometheus e clique em Install no canto inferior direito. Em seguida, clique em OK.

Após a conclusão da instalação, faça login no console do Prometheus Monitoring para visualizar os dados de monitoramento da instância do cluster e definir regras de alerta. Para mais informações, consulte Conectar e configurar o Prometheus Monitoring e Criar uma regra de alerta do Prometheus.

Alternar para a porta 10250 do CAdvisor

Por padrão, o complemento ack-arms-prometheus coleta dados da porta 10255 do CAdvisor. Se apenas a porta 10250 do kubelet estiver aberta no seu cluster registrado, siga estas etapas para alterar a porta de coleta de dados.

  1. Utilize o conteúdo YAML a seguir para implantar e configurar um ServiceMonitor no cluster registrado.

    Clique para visualizar o conteúdo YAML

    apiVersion: monitoring.coreos.com/v1
    kind: ServiceMonitor
    metadata:
      annotations:
        arms.prometheus.io/discovery: 'true'
      name: arms-prom-cadvisor-10250
      namespace: arms-prom
    spec:
      endpoints:
        - bearerTokenFile: /var/run/secrets/kubernetes.io/serviceaccount/token
          honorLabels: true
          port: https-metrics
          relabelings:
            - sourceLabels:
                - __metrics_path__
              targetLabel: metrics_path
          scheme: https
          tlsConfig:
            caFile: /var/run/secrets/kubernetes.io/serviceaccount/ca.crt
            insecureSkipVerify: true
        - bearerTokenFile: /var/run/secrets/kubernetes.io/serviceaccount/token
          honorLabels: true
          path: /metrics/cadvisor
          port: https-metrics
          relabelings:
            - sourceLabels:
                - __metrics_path__
              targetLabel: metrics_path
          scheme: https
          tlsConfig:
            caFile: /var/run/secrets/kubernetes.io/serviceaccount/ca.crt
            insecureSkipVerify: true
        - bearerTokenFile: /var/run/secrets/kubernetes.io/serviceaccount/token
          honorLabels: true
          path: /metrics/probes
          port: https-metrics
          relabelings:
            - sourceLabels:
                - __metrics_path__
              targetLabel: metrics_path
          scheme: https
          tlsConfig:
            caFile: /var/run/secrets/kubernetes.io/serviceaccount/ca.crt
            insecureSkipVerify: true
      jobLabel: k8s-app
      namespaceSelector:
        matchNames:
          - kube-system
      selector:
        matchLabels:
          k8s-app: kubelet

    Aguarde de 15 a 60 segundos e verifique os dados coletados.

  2. Valide a coleta de dados após a alteração da porta.

    1. Faça login no ARMS console.

    2. No painel de navegação à esquerda, escolha Managed Service for Prometheus > Instances.

    3. Na barra de navegação superior da página Prometheus Monitoring, selecione a região onde o cluster está implantado.

    4. Na página Instance, clique no nome da instância desejada para abrir a página Integration Center. No painel de navegação à esquerda, clique em Metrics Collection e, em seguida, na aba Self-Monitoring.

      Verifique se o job de coleta arms-prom/arms-prom-cadvisor-10250 existe e se seu status é Normal.