Todos os produtos
Search
Central de documentação

Application Real-Time Monitoring Service:Incorporar páginas do console do Managed Service for OpenTelemetry em uma aplicação web autogerenciada

Última atualização: Jul 05, 2026

Incorpore páginas do console do Managed Service for OpenTelemetry na sua aplicação web para que sua equipe visualize dados de rastreamento — aplicações, detalhes da aplicação e traces — sem alternar para o console do Alibaba Cloud.

O fluxo de incorporação usa o Resource Access Management (RAM) e o Security Token Service (STS) para gerar URLs de logon único. As políticas do RAM controlam o layout da página (ocultação de barras de navegação) e o nível de acesso (completo ou somente leitura).

Como funciona

O processo de incorporação usa logon federado baseado em STS para conceder acesso temporário e restrito às páginas do console:

Access process

Fase

Etapas

Frequência

Configuração única

Crie um usuário RAM e uma função RAM com as políticas necessárias

Uma vez

Fluxo por sessão

Obtenha credenciais temporárias, troque-as por um token de logon e construa uma URL de logon único

A cada sessão (tokens expiram após 3 horas)

Pré-requisitos

Antes de começar, verifique se você tem:

  • Uma conta Alibaba Cloud com privilégios administrativos no RAM (ou a política AliyunRAMFullAccess)

  • Uma aplicação web autogerenciada com backend capaz de fazer requisições HTTP

Etapa 1: Criar um usuário RAM e conceder a permissão STS AssumeRole

Crie um usuário RAM para que o backend da sua aplicação chame a operação STS AssumeRole.

  1. Faça logon no console do RAM.

  2. No painel de navegação à esquerda, escolha Identity > Users.

  3. Na página Users, clique em Create User.

  4. Na página Create User, configure os seguintes parâmetros:

    • Na seção User Account Information, defina Logon Name e Display Name.

    • Na seção Access Mode, selecione Using permanent AccessKey to access.

  5. Clique em OK.

    Importante

    O RAM gera automaticamente um par de AccessKey para o usuário RAM. Esse par é exibido apenas uma vez. Copie e armazene o AccessKey ID e o AccessKey secret antes de fechar a página. Para mais informações, consulte Criar um par de AccessKey.

  6. Na página Users, localize o usuário RAM e clique em Add Permissions na coluna Actions.

    Add Permissions

    Para conceder permissões a vários usuários RAM simultaneamente, selecione os usuários e clique em Add Permissions na parte inferior da página.

  7. No painel Grant Permission, configure as opções abaixo:

    1. Defina o Resource Scope:

      Importante

      Antes de definir o Resource Scope como ResourceGroup, confirme se o serviço em nuvem oferece suporte a grupos de recursos. Consulte Serviços compatíveis com Resource Group.

    2. Confirme o Principal (o usuário RAM ao qual você concede permissões). O sistema seleciona automaticamente o usuário RAM atual como principal.

    3. Na seção Policy, selecione AliyunSTSAssumeRoleAccess.

    4. Clique em Grant permissions.

  8. Clique em Close.

Etapa 2: Criar uma função RAM e conceder permissões do Managed Service for OpenTelemetry

Crie uma função RAM para definir o que a sessão do console incorporado pode acessar.

  1. Criar uma função RAM para uma conta Alibaba Cloud confiável.

  2. Conceder permissões à função RAM. Escolha uma das políticas a seguir conforme o nível de acesso necessário:

    Política

    Nível de acesso

    AliyunTracingAnalysisFullAccess

    Acesso completo de leitura e gravação ao Managed Service for OpenTelemetry

    AliyunTracingAnalysisReadOnlyAccess

    Acesso somente leitura ao Managed Service for OpenTelemetry

    Importante

    As permissões da função RAM determinam quais dados e operações estarão disponíveis no console incorporado.

Etapa 3: Obter um par de AccessKey temporário e token STS

No backend da sua aplicação, chame a operação STS AssumeRole para obter credenciais temporárias. Use um dos métodos abaixo:

Substitua os espaços reservados no código de exemplo pelos seus valores reais:

String akId = "<your-access-key-id>";
String ak = "<your-access-key-secret>";
String roleArn = "<your-role-arn>";

Espaço reservado

Descrição

Onde encontrar

<your-access-key-id>

AccessKey ID do usuário RAM criado na Etapa 1

Console do RAM > Users > Detalhes do usuário

<your-access-key-secret>

AccessKey secret do usuário RAM criado na Etapa 1

Salvo durante a Etapa 1 (exibido apenas uma vez)

<your-role-arn>

Alibaba Cloud Resource Name (ARN) da função RAM criada na Etapa 2

Console do RAM > Roles > Detalhes da função

Example AccessKey

Example ARN

Etapa 4: Obter um token de logon

Chame a operação GetSigninToken para trocar as credenciais temporárias da Etapa 3 por um token de logon.

Importante

O token STS pode conter caracteres especiais. Codifique o token em formato URL antes de incluí-lo na requisição.

http://signin4service.alibabacloud.com/federation?Action=GetSigninToken
    &AccessKeyId=<temporary-access-key-id>
    &AccessKeySecret=<temporary-access-key-secret>
    &SecurityToken=<sts-token>
    &TicketType=mini
Nota

Adicione o parâmetro &TicketType=mini apenas se sua aplicação web estiver implantada em uma plataforma de nuvem parceira.

Etapa 5: Construir uma URL de logon único

Combine o token de logon da Etapa 4 com a URL da página do console para criar uma URL de logon único.

  1. Obtenha a URL da página de destino no console. Por exemplo, a página Applications da região China (Hangzhou):

    https://trace4servims.console.alibabacloud.com/#/overview/cn-hangzhou
  2. (Opcional) Acrescente parâmetros de layout à URL da página do console para ocultar elementos de navegação:

    Parâmetro

    Efeito

    Exemplo

    hideTopbar=true

    Oculta a barra de navegação superior

    https://trace4servims.console.alibabacloud.com/#/overview/cn-hangzhou?hideTopbar=true

    hideSidebar=true

    Oculta o painel de navegação à esquerda

    https://trace4servims.console.alibabacloud.com/#/overview/cn-hangzhou?hideSidebar=true

    Para ocultar ambos, combine os parâmetros: ?hideTopbar=true&hideSidebar=true

  3. Monte a URL de logon único:

    http://signin.alibabacloud.com/federation?Action=Login
        &LoginUrl=<your-login-failure-redirect-url>
        &SigninToken=<logon-token>
        &Destination=<console-page-url>

    Parâmetro

    Descrição

    LoginUrl

    URL de redirecionamento dos usuários caso o logon falhe (retorna HTTP 302)

    SigninToken

    Token de logon obtido na Etapa 4

    Destination

    URL da página do console do Managed Service for OpenTelemetry (com parâmetros de layout opcionais)

Lidar com a expiração do token

Os tokens STS temporários expiram após 3 horas. Para manter o acesso ininterrupto:

  • Gere um novo token de logon a cada requisição de página no backend da sua aplicação.

  • Execute um redirecionamento 302 para a URL de logon único atualizada.

Resultado

A página do console do Managed Service for OpenTelemetry aparece na sua aplicação web:

Embedded console page

Código de exemplo

Baixe o código de exemplo completo (Java). Este exemplo incorpora a página Applications do console do Managed Service for OpenTelemetry em uma aplicação web autogerenciada.