O Prometheus Monitoring permite monitorar o status de clusters registrados em tempo real, visualizar painéis de monitoramento e receber alertas instantaneamente. Este tópico descreve como integrar o Prometheus Monitoring a clusters registrados.
Pré-requisitos
Um cluster registrado do ACK One está conectado a um cluster Kubernetes autogerenciado em seu data center. Para mais informações, consulte Criar um cluster registrado do ACK One.
Se o cluster registrado estiver conectado a uma VPC na nuvem por meio de uma linha dedicada, consulte Configurar uma rota para um cluster registrado acessar produtos da nuvem pela rede interna para concluir a configuração. Isso garante que o cluster possa acessar os endereços de imagem dos complementos do ACK pela rede interna e estabelece o caminho de rede para reportar dados de monitoramento ao Prometheus Monitoring.
Etapa 1: Conceder permissões do RAM ao complemento ack-arms-prometheus
onectl
Instale e configure o onectl em sua máquina local. Para mais informações, consulte Gerenciar clusters registrados usando o onectl.
-
Execute o comando a seguir para conceder permissões do RAM ao complemento ack-arms-prometheus.
onectl ram-user grant --addon arms-prometheusSaída esperada:
Ram policy ack-one-registered-cluster-policy-arms-prometheus granted to ram user ack-one-user-ce313528c3 successfully.
Console
-
Criar uma política personalizada. O complemento ack-arms-prometheus requer o seguinte conteúdo de política:
{ "Version": "1", "Statement": [ { "Action": [ "arms:Describe*", "arms:List*", "arms:Get*", "arms:Search*", "arms:Check*", "arms:Query*", "arms:ListEnvironments", "arms:DescribeAddonRelease", "arms:InstallAddon", "arms:DeleteAddonRelease", "arms:ListEnvironmentDashboards", "arms:ListAddonReleases", "arms:CreateEnvironment", "arms:UpdateEnvironment", "arms:InitEnvironment", "arms:DescribeEnvironment", "arms:InstallEnvironmentFeature", "arms:ListEnvironmentFeatures", "cms:GetIntegrationVersionForCS", "cms:CreateIntegrationPolicy", "cms:ListAddonReleases", "cms:UpdateAddonRelease", "cms:CreateAddonRelease", "cms:GetPrometheusInstance", "cms:ListIntegrationPolicyStorageRequirements", "log:PostLogStoreLogs" ], "Resource": "*", "Effect": "Allow" } ] } -
Criar um AccessKey para o usuário do RAM.
AvisoPara maior segurança, configure uma política de controle de acesso à rede para o AccessKey, restringindo o acesso a ambientes de rede confiáveis. Para mais informações, consulte Políticas de restrição de acesso à rede baseadas em AccessKey.
-
Utilize o AccessKey para criar um recurso Secret chamado alibaba-addon-secret no cluster registrado.
Execute os comandos a seguir para criar o Secret.
kubectl create namespace arms-prom kubectl -n arms-prom create secret generic alibaba-addon-secret --from-literal='access-key-id=<your AccessKey ID>' --from-literal='access-key-secret=<your AccessKey Secret>'NotaSubstitua
<your AccessKey ID>e<your AccessKey Secret>pelo seu AccessKey ID e AccessKey secret.
Etapa 2: Instalar o complemento ack-arms-prometheus
onectl
Execute o comando a seguir para instalar o complemento ack-arms-prometheus.
onectl addon install arms-prometheus
Saída esperada:
Addon arms-prometheus, version **** installed.
Console
Faça login no ACK console. No painel de navegação à esquerda, clique em Clusters.
-
Na página Clusters, clique no nome do cluster desejado. No painel de navegação à esquerda, escolha .
Caso a página Helm contenha registros de instalação para arms-prometheus e arms-prom, exclua-os antes de prosseguir.
No painel de navegação à esquerda da página de gerenciamento do cluster, escolha .
Na página Add-ons, clique na aba Logs and Monitoring.
Localize o cartão ack-arms-prometheus e clique em Install no canto inferior direito. Em seguida, clique em OK.
Após a conclusão da instalação, faça login no console do Prometheus Monitoring para visualizar os dados de monitoramento da instância do cluster e definir regras de alerta. Para mais informações, consulte Conectar e configurar o Prometheus Monitoring e Criar uma regra de alerta do Prometheus.
Alternar para a porta 10250 do CAdvisor
Por padrão, o complemento ack-arms-prometheus coleta dados da porta 10255 do CAdvisor. Se apenas a porta 10250 do kubelet estiver aberta no seu cluster registrado, siga estas etapas para alterar a porta de coleta de dados.
-
Utilize o conteúdo YAML a seguir para implantar e configurar um ServiceMonitor no cluster registrado.
Aguarde de 15 a 60 segundos e verifique os dados coletados.
-
Valide a coleta de dados após a alteração da porta.
Faça login no ARMS console.
No painel de navegação à esquerda, escolha .
Na barra de navegação superior da página Prometheus Monitoring, selecione a região onde o cluster está implantado.
-
Na página Instance, clique no nome da instância desejada para abrir a página Integration Center. No painel de navegação à esquerda, clique em Metrics Collection e, em seguida, na aba Self-Monitoring.
Verifique se o job de coleta arms-prom/arms-prom-cadvisor-10250 existe e se seu status é Normal.