Todos os produtos
Search
Central de documentação

Application Real-Time Monitoring Service:Monitore várias contas com uma instância de agregação global

Última atualização: Jul 05, 2026

O Managed Service for Prometheus agrega dados de instâncias do Prometheus em diferentes contas da Alibaba Cloud para permitir monitoramento unificado, visualização no Grafana e gerenciamento de alertas.

Informações básicas

Empresas frequentemente utilizam várias contas da Alibaba Cloud, o que complica as operações e manutenção (O&M). O Managed Service for Prometheus oferece instâncias de agregação global para centralizar dados de monitoramento de diferentes contas. Esse recurso proporciona uma maneira unificada de consultar dados e gerenciar alertas, simplificando a O&M em todas as suas contas.

Limites

  • Uma instância de agregação global não pode gerenciar instâncias em super-regiões diferentes, como China, Sudeste Asiático e Oriente Médio, Japão e Coreia do Sul, Europa e Rússia, e Américas.

  • Instâncias do Prometheus V2 não suportam o recurso entre contas.

Pré-requisitos

  • Você possui duas contas da Alibaba Cloud, denominadas Conta A e Conta B, e o Managed Service for Prometheus está ativado para ambas. Para mais informações, consulte Faturamento de instâncias do Prometheus.

  • Os dados de monitoramento da Conta A e da Conta B estão integrados às respectivas instâncias do Prometheus. Para mais detalhes, consulte Visão geral da integração.

Notas de uso

Este tópico utiliza duas contas da Alibaba Cloud, Conta A e Conta B, como exemplo. Ele demonstra como usar uma instância de agregação global do Prometheus para integrar os dados de monitoramento da Conta B na Conta A. Assim, é possível consultar dados e gerenciar alertas de ambas as contas a partir de um único local na Conta A.

Etapa 1: Crie uma instância de agregação global

O Managed Service for Prometheus suporta dois métodos para agregação de dados entre contas:

Resource Directory

  1. Configure uma estrutura de múltiplas contas para sua empresa usando o Resource Directory. Para mais informações sobre o Resource Directory, consulte O que é o Resource Directory?

  2. Utilize um dos métodos a seguir para defina um administrador delegado para o serviço confiável.

    Método 1

    1. Faça login no console do Resource Management com sua conta de gerenciamento.

    2. No painel de navegação à esquerda, escolha Resource Directory > Trusted Services.

    3. Na página Trusted Services, localize o serviço confiável e clique em Manage na coluna Actions.

    4. Na seção Delegated Administrator Accounts, clique em Add e defina a conta que criará a instância de agregação global como administrador delegado.

      Nota

      Neste exemplo, trata-se da conta A da Alibaba Cloud.

    5. Clique em OK.

      Agora você pode acessar o módulo de gerenciamento de múltiplas contas do serviço confiável e executar operações administrativas em toda a sua organização.

    Método 2

    1. Use a conta de gerenciamento do seu diretório de recursos ou uma função do RAM com permissões de administrador para chamar a operação da API RegisterDelegatedAdministrator e definir uma função de administrador delegado para o membro que você deseja usar para criar a instância de agregação global entre contas. Configure os parâmetros conforme descrito na tabela a seguir:

      Parâmetro

      Descrição

      Endpoint

      • Para regiões na China continental, selecione China (Shanghai).

      • Para outras regiões, selecione Singapore.

      AccountId

      Insira o ID da conta de membro para a qual você deseja criar uma instância de agregação global entre contas.

      ServicePrincipal

      Insira prometheus.aliyuncs.com.

    2. Clique em Initiate Call.

  3. Agregue os dados.

    1. Faça login no console do ARMS usando a conta A da Alibaba Cloud.

    2. No painel de navegação à esquerda, escolha Managed Service for Prometheus > Instances.

    3. Utilize a conta A da Alibaba Cloud para fazer login no console do Prometheus.

    4. No painel de navegação à esquerda, escolha Managed Service for Prometheus > Instances para abrir a lista de instâncias do Managed Service for Prometheus.

    5. Clique em Create Prometheus Instance. Na página Create Instance, configure os parâmetros conforme descrito na tabela abaixo e clique em Create Now.

      Parâmetro

      Descrição

      Instance Type

      Selecione Global Aggregation Instance.

      Instance Name

      Insira um nome para a instância de agregação global.

      Resource Group

      Selecione um grupo de recursos.

      Tag

      Tags são pares chave-valor sensíveis a maiúsculas e minúsculas. É possível adicionar até 20 tags.

      Endpoint

      O endpoint é o ponto de acesso para solicitações e a região onde as regras de alerta são configuradas. Recomendamos selecionar a região com o maior número de instâncias como endpoint. Escolher uma região diferente pode afetar a velocidade de acesso e a estabilidade do sistema.

      Select the instances to be aggregated

      Selecione Other Accounts (Resource Directory), escolha uma Resource Directory Member Account e adicione a instância do Prometheus de destino.

      Nota
      • Após selecionar outra conta (Resource Directory), o Managed Service for Prometheus habilitará o serviço confiável no Resource Directory.

      • É possível selecionar instâncias de diferentes regiões para agregar dados entre regiões. Antes de selecionar uma instância, especifique o endpoint de acesso na seção Endpoint.

      Nota

      Clique em Edit na coluna Operation de uma instância de agregação global existente para editar suas informações. Não altere as informações do Endpoint. Caso contrário, as regras de alerta configuradas para o Endpoint original tornar-se-ão inválidas. Portanto, não recomendamos a alteração do Endpoint.

Autenticação por função do RAM

  1. Use a conta B da Alibaba Cloud para criar uma função do RAM.

    1. Faça login no console do RAM usando a conta B da Alibaba Cloud.

    2. No painel de navegação à esquerda, escolha Identities > Roles.

    3. Na página Roles, clique em Create Role.

    4. Na página Create Role, defina o Principal Type como Cloud Account, especifique os detalhes da conta da Alibaba Cloud e clique em OK.

    5. Na etapa Configure Role, defina o Role Name como AliyunPrometheusQueryRole. Para Select Trusted Alibaba Cloud Account, selecione Other Alibaba Cloud Account, insira as informações da conta A da Alibaba Cloud e clique em Finish.

    6. Clique no nome da nova função. Na aba Trust Policy, clique em Edit Trust Policy. No painel exibido, modifique a política de confiança para conceder permissões à conta A da Alibaba Cloud. Após salve as alterações, visualize o JSON da política de confiança na aba Trust policy. O valor da chave RAM sob Principal é o ARN da conta confiável da Alibaba Cloud, no formato acs:ram::<account-id>:root.

      Nota

      Este valor é uma matriz, o que significa que você pode conceder permissões a várias contas simultaneamente.

  2. Conceda as permissões AliyunRAMReadOnlyAccess e AliyunARMSReadOnlyAccess à função AliyunPrometheusQueryRole.

    1. No painel de navegação à esquerda, escolha Identities > Role. Localize a função de destino e clique em Create Authorization na coluna Operation.

    2. No painel Create Authorization, na aba Policy, pesquise por AliyunRAMReadOnlyAccess e AliyunARMSReadOnlyAccess. Selecione as duas políticas e clique em OK.

  3. (Opcional) Crie um usuário do RAM para a conta A da Alibaba Cloud.

    Nota
    • Se sua conta agregadora for a conta A da Alibaba Cloud, execute esta etapa para criar um usuário do RAM, que será usado para agregar dados da conta B da Alibaba Cloud.

    • Caso sua conta agregadora já seja um usuário do RAM, pule esta etapa e use-o para conectar à Conta B.

    1. Faça login no console do RAM usando a conta A da Alibaba Cloud.

    2. Na página Create User, configure as informações básicas do usuário.

      1. Logon Name: Pode conter letras, dígitos, pontos (.), hífens (-) e sublinhados (_). O nome pode ter até 64 caracteres.

      2. Display name: Pode conter até 128 caracteres ou caracteres chineses.

        Nota

        Clique em Create User para criar vários usuários do RAM de uma só vez.

      3. Access Method: Por segurança, recomendamos selecionar apenas um modo de acesso para separar usuários humanos de usuários de aplicativos.

        • Console Access

          Se o usuário do RAM for destinado a uma pessoa, recomendamos ative o acesso ao console. Isso permite que o usuário acesse a Alibaba Cloud usando nome de usuário e senha. Configure os seguintes parâmetros:

          • Senha do Console: Selecione gerada automaticamente ou personalizada. Uma senha personalizada deve atender às regras de complexidade de senha. Para mais informações, consulte Definir uma política de senha para usuários do RAM.

          • Redefinição de Senha: Escolha se o usuário do RAM deve redefinir a senha no próximo login.

          • Autenticação Multifator (MFA): Escolha se deseja ative a autenticação multifator (MFA) para o usuário do RAM. Se você ative o MFA, um dispositivo MFA deverá ser vinculado. Para mais informações, consulte Um usuário do RAM vincula um dispositivo MFA.

        • Using permanent AccessKey to access

          Se o usuário do RAM representar um aplicativo, utilize um AccessKey permanente para acesso programático à Alibaba Cloud. Após ative esta opção, o sistema gera automaticamente um AccessKey ID e um AccessKey secret para o usuário do RAM. Para mais informações, consulte Criar um par de AccessKey.

          Importante
          • O AccessKey secret de um usuário do RAM é exibido apenas no momento da criação e não pode ser recuperado posteriormente. Armazene-o com segurança.

          • Um AccessKey é uma credencial de longo prazo. Se um AccessKey for comprometido, isso representará um risco de segurança para todos os recursos da conta. Recomendamos priorizar o uso de credenciais temporárias do Security Token Service (STS) para reduzir o risco de exposição de credenciais. Para mais informações, consulte Melhores práticas para usar credenciais de acesso.

    3. Clique em OK.

    4. Conclua a verificação de segurança conforme solicitado.

  4. Conceda permissões ao usuário do RAM da conta A da Alibaba Cloud.

    1. Clique no nome do usuário do RAM de destino e, em seguida, clique na aba Permission Management.

    2. Clique em Create Authorization. No painel exibido, na aba Policy, pesquise e selecione as políticas AliyunSTSAssumeRoleAccess e AliyunARMSFullAccess. Adicione-as à lista autorizada e clique em OK.

  5. Agregue os dados da instância do Prometheus.

    1. Faça login no console do ARMS usando o usuário do RAM da conta A da Alibaba Cloud.

    2. No painel de navegação à esquerda, escolha Managed Service for Prometheus > Instances.

    3. Faça login no console do Managed Service for Prometheus usando o usuário do RAM da conta A da Alibaba Cloud.

    4. No painel de navegação à esquerda, clique em Instances.

    5. Clique em Edit na coluna Operation da instância de agregação global de destino e, em seguida, na área STEP3, para Instances to Aggregate, Select Other Accounts (Custom Authentication).

    6. Na caixa de pesquisa ao lado de Alibaba Cloud Account, pesquise pela conta B da Alibaba Cloud e clique em Confirm. O sistema filtra e exibe todas as instâncias do Prometheus pertencentes à Conta B. Selecione as instâncias que deseja agregar e clique em Edit Aggregation Instance.

      Nota

      Somente um usuário do RAM autorizado pode editar e salve as configurações de uma instância de monitoramento entre contas que usa autenticação personalizada. Uma conta da Alibaba Cloud não possui essas permissões.

Etapa 2: Consultar dados entre contas

Após agregar as instâncias do Prometheus da Conta B na instância de agregação global da Conta A, visualize as métricas de desempenho das instâncias agregadas nos painéis integrados do Grafana.

Na página Instances, clique no nome da instância do Prometheus de destino. No painel de navegação à esquerda, clique em Dashboards.

Etapa 3: Crie uma regra de alerta entre contas

  1. Na página Instances, clique no nome da instância do Prometheus de destino. No painel de navegação à esquerda, clique em Alarm Rules.

  2. Na página Prometheus Alert Rules, clique em Create Prometheus Alert Rule e configure os parâmetros da regra de alerta conforme solicitado. Para mais informações, consulte Criar uma regra de alerta do Prometheus.

    Nota

    Na página Create Prometheus Alert Rule, a seção Data Preview fornece o unique_cluster_id (ID exclusivo da instância) e o unique_cluster_name (nome da instância) para a instância de agregação global, o que ajuda a localizar rapidamente a instância que aciona um alerta.

    image

Operações relacionadas

Edite uma instância de agregação global

Na página Instances, clique em Edit na coluna Operation de uma instância de agregação global para modifique suas configurações. Não altere o endpoint após a criação da instância. Alterar o endpoint invalidará as regras de alerta configuradas sob o endpoint original.

Desinstalar uma instância de agregação global

Se você não precisar mais monitorar uma instância de agregação global, desinstale-a.

Na página Instances, localize a instância do Prometheus e clique em Uninstall na coluna Actions. Na mensagem exibida, clique em OK. Após a desinstalação da instância do Prometheus, ela deixará de ser exibida na página Instances.

Perguntas frequentes

Há cobrança adicional para uma instância de agregação global?

O recurso de instância de agregação global está em preview público e é gratuito.

Uma instância de agregação global consolida dados das instâncias agregadas?

Os dados das instâncias agregadas não são gravados na instância de agregação global. Em vez disso, a instância de agregação global distribui as consultas para as instâncias agregadas.