Todos os produtos
Search
Central de documentação

Application Real-Time Monitoring Service:Monitorar aplicações em várias contas da Alibaba Cloud

Última atualização: Jun 27, 2026

O Application Real-Time Monitoring Service (ARMS) agrega dados de monitoramento de múltiplas contas da Alibaba Cloud em uma única conta. Esse recurso oferece visibilidade centralizada de traces, métricas e topologia de aplicações em toda a organização, sem necessidade de alternar entre contas.

Este guia aborda dois cenários de implantação:

  • Aplicações ACK -- aplicações executadas em clusters do Container Service for Kubernetes (ACK)

  • Aplicações ECS -- aplicações implantadas em instâncias do Elastic Compute Service (ECS)

Antes de começar

O monitoramento entre contas exige gerenciamento manual de relatórios de dados, autorização, faturamento e permissões refinadas para cada conta, o que aumenta a sobrecarga operacional. Para a maioria das organizações com múltiplas contas, gerenciar aplicações individualmente em cada conta é mais simples. Avalie se o monitoramento centralizado justifica a complexidade adicional antes de prosseguir.

Terminologia

Termo

Definição

Conta de monitoramento (Conta A)

Conta da Alibaba Cloud que executa o ARMS e recebe dados de monitoramento de outras contas.

Conta de source (Conta B)

Conta da Alibaba Cloud cujas aplicações enviam dados para a conta de monitoramento.

Aplicações ACK

Para enviar dados de aplicações ACK de uma conta de source para o ARMS na conta de monitoramento, configure o componente ack-onepilot com as credenciais da conta de monitoramento.

Etapa 1: Crie um usuário RAM na conta de monitoramento

  1. Faça login no console do Resource Access Management (RAM) com a conta de monitoramento (Conta A).

  2. Crie um usuário RAM e anexe as políticas a seguir. Para obter etapas detalhadas, consulte Criar um usuário RAM.

    • AliyunARMSFullAccess

    • AliyunSTSAssumeRoleAccess

Etapa 2: Crie um par de AccessKey

Gere um par de AccessKey para o usuário RAM criado na Etapa 1. Salve o AccessKey ID e o AccessKey secret, pois serão necessários na Etapa 4.

Para obter etapas detalhadas, consulte Criar um par de AccessKey.

Importante

Armazene o par de AccessKey com segurança. Não incorpore credenciais diretamente no código da aplicação ou em arquivos de configuração submetidos ao controle de versão.

Etapa 3: Instale o agente do ARMS

Instale o agente do ARMS (componente ack-onepilot) nas aplicações da conta de source (Conta B).

Para obter etapas detalhadas, consulte Instalar automaticamente um agente do ARMS no ACK.

Etapa 4: Atualize a configuração do ack-onepilot

Importante

O componente ack-onepilot deve estar na versão 3.0.14 ou posterior. O envio de dados entre contas requer a configuração de par de AccessKey introduzida na v3.0.14. Para notas de lançamento, consulte ack-onepilot.

  1. Acesse o console do ACK.

  2. Na página de detalhes do cluster, escolha Applications > Helm no painel de navegação à esquerda.

  3. Localize ack-onepilot e clique em Update na coluna Actions.

  4. Defina os seguintes parâmetros:

    Parâmetro

    Valor

    accessKey

    AccessKey ID da Etapa 2

    accessKeySecret

    AccessKey secret da Etapa 2

    uid

    ID da conta de monitoramento (Conta A)

  5. Clique em OK.

Após salvar a configuração, os dados das aplicações ACK da conta de source começam a ser enviados para o ARMS na conta de monitoramento.

ack-onepilot configuration

Etapa 5: Configure acesso para gerenciamento de aplicações

Escolha uma das abordagens a seguir para gerenciar as aplicações monitoradas:

Abordagem

Quando usar

Etapas

Usar o usuário RAM existente

Ideal para a configuração mais simples

O usuário RAM da Etapa 1 já possui a política AliyunARMSFullAccess. Nenhuma configuração adicional é necessária.

Crie um usuário RAM dedicado

Recomendado quando são necessárias credenciais separadas para monitoramento e envio de dados

Crie um novo usuário RAM na conta de monitoramento (Conta A). Anexe a política AliyunARMSFullAccess para acesso total ou uma política personalizada para permissões refinadas. Consulte Anexar uma política personalizada a um usuário RAM.

Usar uma função RAM (delegação entre contas)

Mais indicado para evitar o compartilhamento de credenciais da conta de monitoramento com a equipe da conta de source

Permita que um usuário RAM da conta de source assuma uma função na conta de monitoramento. Consulte (Opcional) Usar uma função RAM para gerenciar aplicações.

Aplicações ECS

Para enviar dados de aplicações ECS de uma conta de source para o ARMS na conta de monitoramento, instale o agente do ARMS usando a chave de licença da conta de monitoramento.

Etapa 1: Obter a chave de licença

  1. Acesse o console do ARMS com a conta de monitoramento (Conta A).

  2. Navegue até a página Integration Center e copie a chave de licença.

Importante

Cada conta da Alibaba Cloud possui uma chave de licença exclusiva.

Integration Center - license key

Etapa 2: Instale o agente do ARMS

Baixe o pacote de instalação do agente do ARMS e instale-o em cada aplicação implantada no ECS na conta de source (Conta B). Use a chave de licença obtida na Etapa 1 durante a instalação.

Para obter etapas detalhadas, consulte Instalar manualmente um agente do ARMS.

Etapa 3: Configure acesso para gerenciamento de aplicações

Crie um usuário RAM na conta de monitoramento (Conta A). Anexe a política AliyunARMSFullAccess para acesso total ao ARMS ou uma política personalizada para permissões refinadas.

Para mais detalhes, consulte Anexar uma política personalizada a um usuário RAM.

Nota

Como alternativa, um usuário RAM da conta de source pode assumir uma função RAM na conta de monitoramento. Consulte (Opcional) Usar uma função RAM para gerenciar aplicações.

(Opcional) Usar uma função RAM para gerenciar aplicações

Caso prefira não compartilhar credenciais de usuário RAM da conta de monitoramento com a equipe da conta de source, delegue o acesso por meio de uma função RAM. Um usuário RAM da Conta B assume uma função na Conta A para acessar o ARMS, sem compartilhamento de credenciais da Conta A.

Etapa 1: Conceder permissões à conta de source

  1. Crie uma função RAM na conta de monitoramento. Faça login no console do RAM com a Conta A. Crie uma função RAM cuja entidade confiável seja uma conta da Alibaba Cloud e defina a Conta B como essa entidade. Neste exemplo, a função recebe o nome de arms-admin. Para obter etapas detalhadas, consulte Criar uma função RAM para uma conta confiável da Alibaba Cloud.

    RAM role configuration

  2. Anexe uma política à função RAM. Anexe a política AliyunARMSFullAccess à função arms-admin para conceder permissões totais ao ARMS. Para acesso refinado, anexe uma política personalizada.

  3. Crie um usuário RAM na conta de source. Crie um usuário RAM na Conta B. Para obter etapas detalhadas, consulte Criar um usuário RAM.

    Importante

    Salve o nome de usuário e a senha do usuário RAM.

  4. Conceda ao usuário RAM permissão para assumir a função. Com a Conta B, anexe a política AliyunSTSAssumeRoleAccess ao usuário RAM criado na etapa anterior. Para obter etapas detalhadas, consulte Conceder permissões a um usuário RAM.

Etapa 2: Acesse o ARMS a partir da conta de source

  1. Faça login no console do RAM como o usuário RAM da Conta B. Para obter etapas detalhadas, consulte Fazer login no Console de Gerenciamento da Alibaba Cloud como usuário RAM.

  2. Passe o mouse sobre o avatar do perfil e clique em Switch Identity.

  3. Insira o ID da Conta A e o nome da função RAM, como arms-admin. Para obter etapas detalhadas, consulte Assumir uma função RAM.

  4. Abra o console do ARMS. No painel de navegação à esquerda, escolha Application Monitoring > Applications para visualizar as aplicações monitoradas.