O Application Real-Time Monitoring Service (ARMS) agrega dados de monitoramento de múltiplas contas da Alibaba Cloud em uma única conta. Esse recurso oferece visibilidade centralizada de traces, métricas e topologia de aplicações em toda a organização, sem necessidade de alternar entre contas.
Este guia aborda dois cenários de implantação:
Aplicações ACK -- aplicações executadas em clusters do Container Service for Kubernetes (ACK)
Aplicações ECS -- aplicações implantadas em instâncias do Elastic Compute Service (ECS)
Antes de começar
O monitoramento entre contas exige gerenciamento manual de relatórios de dados, autorização, faturamento e permissões refinadas para cada conta, o que aumenta a sobrecarga operacional. Para a maioria das organizações com múltiplas contas, gerenciar aplicações individualmente em cada conta é mais simples. Avalie se o monitoramento centralizado justifica a complexidade adicional antes de prosseguir.
Terminologia
|
Termo |
Definição |
|
Conta de monitoramento (Conta A) |
Conta da Alibaba Cloud que executa o ARMS e recebe dados de monitoramento de outras contas. |
|
Conta de source (Conta B) |
Conta da Alibaba Cloud cujas aplicações enviam dados para a conta de monitoramento. |
Aplicações ACK
Para enviar dados de aplicações ACK de uma conta de source para o ARMS na conta de monitoramento, configure o componente ack-onepilot com as credenciais da conta de monitoramento.
Etapa 1: Crie um usuário RAM na conta de monitoramento
Faça login no console do Resource Access Management (RAM) com a conta de monitoramento (Conta A).
-
Crie um usuário RAM e anexe as políticas a seguir. Para obter etapas detalhadas, consulte Criar um usuário RAM.
AliyunARMSFullAccess
AliyunSTSAssumeRoleAccess
Etapa 2: Crie um par de AccessKey
Gere um par de AccessKey para o usuário RAM criado na Etapa 1. Salve o AccessKey ID e o AccessKey secret, pois serão necessários na Etapa 4.
Para obter etapas detalhadas, consulte Criar um par de AccessKey.
Armazene o par de AccessKey com segurança. Não incorpore credenciais diretamente no código da aplicação ou em arquivos de configuração submetidos ao controle de versão.
Etapa 3: Instale o agente do ARMS
Instale o agente do ARMS (componente ack-onepilot) nas aplicações da conta de source (Conta B).
Para obter etapas detalhadas, consulte Instalar automaticamente um agente do ARMS no ACK.
Etapa 4: Atualize a configuração do ack-onepilot
O componente ack-onepilot deve estar na versão 3.0.14 ou posterior. O envio de dados entre contas requer a configuração de par de AccessKey introduzida na v3.0.14. Para notas de lançamento, consulte ack-onepilot.
Acesse o console do ACK.
Na página de detalhes do cluster, escolha Applications > Helm no painel de navegação à esquerda.
Localize ack-onepilot e clique em Update na coluna Actions.
-
Defina os seguintes parâmetros:
Parâmetro
Valor
accessKeyAccessKey ID da Etapa 2
accessKeySecretAccessKey secret da Etapa 2
uidID da conta de monitoramento (Conta A)
Clique em OK.
Após salvar a configuração, os dados das aplicações ACK da conta de source começam a ser enviados para o ARMS na conta de monitoramento.

Etapa 5: Configure acesso para gerenciamento de aplicações
Escolha uma das abordagens a seguir para gerenciar as aplicações monitoradas:
|
Abordagem |
Quando usar |
Etapas |
|
Usar o usuário RAM existente |
Ideal para a configuração mais simples |
O usuário RAM da Etapa 1 já possui a política AliyunARMSFullAccess. Nenhuma configuração adicional é necessária. |
|
Crie um usuário RAM dedicado |
Recomendado quando são necessárias credenciais separadas para monitoramento e envio de dados |
Crie um novo usuário RAM na conta de monitoramento (Conta A). Anexe a política AliyunARMSFullAccess para acesso total ou uma política personalizada para permissões refinadas. Consulte Anexar uma política personalizada a um usuário RAM. |
|
Usar uma função RAM (delegação entre contas) |
Mais indicado para evitar o compartilhamento de credenciais da conta de monitoramento com a equipe da conta de source |
Permita que um usuário RAM da conta de source assuma uma função na conta de monitoramento. Consulte (Opcional) Usar uma função RAM para gerenciar aplicações. |
Aplicações ECS
Para enviar dados de aplicações ECS de uma conta de source para o ARMS na conta de monitoramento, instale o agente do ARMS usando a chave de licença da conta de monitoramento.
Etapa 1: Obter a chave de licença
Acesse o console do ARMS com a conta de monitoramento (Conta A).
Navegue até a página Integration Center e copie a chave de licença.
Cada conta da Alibaba Cloud possui uma chave de licença exclusiva.

Etapa 2: Instale o agente do ARMS
Baixe o pacote de instalação do agente do ARMS e instale-o em cada aplicação implantada no ECS na conta de source (Conta B). Use a chave de licença obtida na Etapa 1 durante a instalação.
Para obter etapas detalhadas, consulte Instalar manualmente um agente do ARMS.
Etapa 3: Configure acesso para gerenciamento de aplicações
Crie um usuário RAM na conta de monitoramento (Conta A). Anexe a política AliyunARMSFullAccess para acesso total ao ARMS ou uma política personalizada para permissões refinadas.
Para mais detalhes, consulte Anexar uma política personalizada a um usuário RAM.
Como alternativa, um usuário RAM da conta de source pode assumir uma função RAM na conta de monitoramento. Consulte (Opcional) Usar uma função RAM para gerenciar aplicações.
(Opcional) Usar uma função RAM para gerenciar aplicações
Caso prefira não compartilhar credenciais de usuário RAM da conta de monitoramento com a equipe da conta de source, delegue o acesso por meio de uma função RAM. Um usuário RAM da Conta B assume uma função na Conta A para acessar o ARMS, sem compartilhamento de credenciais da Conta A.
Etapa 1: Conceder permissões à conta de source
-
Crie uma função RAM na conta de monitoramento. Faça login no console do RAM com a Conta A. Crie uma função RAM cuja entidade confiável seja uma conta da Alibaba Cloud e defina a Conta B como essa entidade. Neste exemplo, a função recebe o nome de
arms-admin. Para obter etapas detalhadas, consulte Criar uma função RAM para uma conta confiável da Alibaba Cloud.
-
Anexe uma política à função RAM. Anexe a política AliyunARMSFullAccess à função
arms-adminpara conceder permissões totais ao ARMS. Para acesso refinado, anexe uma política personalizada. -
Crie um usuário RAM na conta de source. Crie um usuário RAM na Conta B. Para obter etapas detalhadas, consulte Criar um usuário RAM.
ImportanteSalve o nome de usuário e a senha do usuário RAM.
Conceda ao usuário RAM permissão para assumir a função. Com a Conta B, anexe a política AliyunSTSAssumeRoleAccess ao usuário RAM criado na etapa anterior. Para obter etapas detalhadas, consulte Conceder permissões a um usuário RAM.
Etapa 2: Acesse o ARMS a partir da conta de source
Faça login no console do RAM como o usuário RAM da Conta B. Para obter etapas detalhadas, consulte Fazer login no Console de Gerenciamento da Alibaba Cloud como usuário RAM.
Passe o mouse sobre o avatar do perfil e clique em Switch Identity.
Insira o ID da Conta A e o nome da função RAM, como
arms-admin. Para obter etapas detalhadas, consulte Assumir uma função RAM.Abra o console do ARMS. No painel de navegação à esquerda, escolha Application Monitoring > Applications para visualizar as aplicações monitoradas.