Managed Service for Prometheus支援通過node-exporter採集ECS Linux或Windows主機作業系統相關指標,也支援process-exporter採集進程相關監控資料,另外基於textfile的方式也支援採集使用者寫到檔案中自訂監控指標。
前提條件
已開通可觀測監控Prometheus版。
已建立ECS執行個體。
已開通資源中心。
已開通企業CloudMonitor。
主機監控優勢
阿里雲Prometheus主機監控針對阿里雲ECS伺服器提供了一個高效且易於管理的監控方案,這一方案的特點是順應了現代雲端運算環境中對於可觀測性和自動化管理的需求。
阿里雲Prometheus提供的主機監控,具備阿里雲ECS伺服器、自建IDC內伺服器、雲廠商伺服器全類型主機接入能力。針對阿里雲ECS伺服器可根據配置自動安裝各類開源Exporter,各類Exporter採集配置自動產生。託管Prometheus Agent實現自動採集,採集資料統一儲存、統一展示、統一警示。非阿里雲主機不具備自動服務發現的能力,所以需要依賴使用者在接入時手動安裝阿里雲採集探針,主動將監控資料上報到阿里雲Prometheus儲存。
優勢 | 說明 |
主機秒級發現 |
|
探針秒級安裝 |
|
指標秒級採集 |
主機從建立到納入監控系統,整體可以在30 ~ 60s以內完成。主機所有指標資料可以支援1 ~ 60s時間間隔的靈活調整。整體實現主機全方位秒級監控能力。 |
探針Serverless化 |
|
智能指標標籤 |
|
超大規模資料擷取與儲存 |
|
提供完善的上下遊監控資料 |
|
進程級監控 |
|
預設提供Grafana專家級大盤 |
|
步驟一:接入主機監控資料
登入ARMS控制台,在左側導覽列單擊接入中心。
在接入中心頁面,單擊左側基础设施,然後單擊主机监控。
說明由於Prometheus依賴阿里雲資源中心擷取雲產品當前登入賬戶的VPC、ECS等資料進行服務發現,如果沒有開通資源中心,接入流程會引導您先開通資源中心,具體操作請參見開通資源中心。
開通資源中心是非同步作業,重新檢測後如果仍然是未開通狀態,可以等待10~20秒左右再單擊重新检测。
在彈出的頁面中,選擇目標ECS(VPC),然後按照下表說明填寫配置信息。
指標
說明
接入名稱
非必填,設定配置項的名稱。
接入說明
自動安裝模式下,系統會在符合服務發現條件的主機上安裝 Node-Exporter / Process-Exporter 探針。
提示:對生產環境主機安裝探針屬於生產變更,請按企業規範提交變更申請。
資源佔用:探針以 systemd 服務運行(GOMAXPROCS=1,CPU 限定 30%,記憶體上限 256M),正常情況下佔用較低;採集開銷隨主機處理序數增加而上升。
風險提示:開啟「採集進程 PSS 記憶體指標」會讀取各進程 smaps 並短暫持有mmap_lock,對大記憶體或高頻mmap 進程可能引入延遲毛刺,如無需 PSS 建議關閉。
NodeExporter 安裝方式
自動安裝(推薦):Prometheus會為使用者選擇的ECS預設安裝node-exporter,您無需其他動作即可接入。
自助安裝:自行安裝node-exporter。
主機服務發現方式
汙點標籤選擇:黑名單機制。標籤匹配到的執行個體將不會接入Prometheus,沒有匹配到的ECS監控指標將會接入Prometheus,預設不會採集容器監控服務的節點。
無條件:安裝和採集當前VPC內所有ECS主機監控指標。
標籤選擇:白名單機制。標籤匹配到的執行個體將會接入Prometheus,沒有匹配到的ECS執行個體將不會接入Prometheus。
IP域選擇:該方式是提供一個網段,當ECS的IP地址匹配該網段時,即被選中。如果填寫VPC對應的網段,即代表命中當前VPC全部ECS。
執行個體ID:指定需要接入的執行個體ID,多個執行個體ID使用英文逗號分隔。
ECS 汙點標籤
每一個汙點標籤由key和value組成,可以設定多個汙點標籤。
採集 TextFile
採集指定檔案中的Prometheus指標。
採集進程狀態指標
預設會採集主機上的進程監控資料。
採集進程 PSS 記憶體指標
啟用後將讀取每個進程的 smaps 檔案採集 PSS(按比例分攤的常駐記憶體)等指標。
Node-Exporter 服務連接埠
預設連接埠 9100。若 ACK 叢集中同時安裝了 arms-prometheus 和 ack-prometheus-operator,兩套 node-exporter 預設均使用 9100 連接埠,可能產生 hostPort 衝突導致 Pod 調度失敗。如需解決衝突,請參見下方「連接埠衝突排查與修改」。
Metric 採集間隔(單位/秒)
採集資料的時間間隔,預設為15秒。
自動設定安全性群組
預設開啟。
自訂ECS Tag注入
指定ECS標籤的Key,系統會自動將標籤的索引值對注入到Prometheus指標中。
連接埠衝突排查與修改
若 ACK 叢集同時部署了 arms-prometheus 和 ack-prometheus-operator,兩套 node-exporter 預設均監聽 hostPort 9100,可能導致其中一個 Pod 因連接埠佔用而無法啟動。可以修改其中一套 node-exporter 的監聽連接埠來解決衝突。
執行以下命令,確認哪個 DaemonSet 的 node-exporter Pod 調度失敗:
kubectl get pods -A | grep node-exporter kubectl describe pod <衝突 Pod 名稱> -n <命名空間>編輯對應 DaemonSet,將
--secure-listen-address參數和containerPort同步修改為新連接埠(以 9101 為例):kubectl edit daemonset <DaemonSet 名稱> -n <命名空間>在 YAML 中找到並修改以下欄位:
containers: - args: - --secure-listen-address=:9101 # 將原 :9100 修改為 :9101 ports: - containerPort: 9101 # 與 --secure-listen-address 保持一致 hostPort: 9101 name: https儲存退出後,執行以下命令確認 Pod 已正常運行:
kubectl get pods -A | grep node-exporter
若該 DaemonSet 由 Helm Chart 管理,執行 helm upgrade 時會覆蓋以上手動修改。建議提前備份 Helm values 配置,或通過 values.yaml 固化連接埠參數,以防升級後修改被覆蓋。
ServiceMonitor 自訂監控配置
修改 node-exporter 連接埠後,需要在 ARMS 控制台建立 ServiceMonitor,指定新連接埠,以便 ARMS Prometheus 能夠正常採集監控資料。
登入 ARMS 控制台。
在左側導覽列,選擇。
單擊添加ServiceMonitor,在建立面板中選擇YAML模式。
在 YAML 編輯框中輸入以下配置,將
port替換為 node-exporter Service 中定義的實際連接埠名稱:apiVersion: monitoring.coreos.com/v1 kind: ServiceMonitor metadata: name: node-exporter-custom namespace: monitoring spec: endpoints: - port: https # 替換為 Service 中定義的實際連接埠名 path: /metrics scheme: https selector: matchLabels: app.kubernetes.io/name: node-exporter單擊确定,完成 ServiceMonitor 建立。配置生效後,ARMS Prometheus 將通過新連接埠自動採集 node-exporter 的監控資料。
單擊确定,等待1~2分鐘即可完成ECS主機監控指標接入。
接入成功後,如果監控大盤沒有資料,需要確認ECS的安全性群組在入方向需要允許100.64.0.0/10和192.168.0.0/18網段對9100和9256的存取權限,查看ECS的安全性群組詳情,請參見查詢安全性群組。9100是node-exporter的預設連接埠,9256是process-exporter的預設連接埠,具體連接埠需要根據您自身配置進行調整。
步驟二:查看監控大盤
登入ARMS控制台。
在左側導覽列單擊接入管理。
在接入管理頁面的已接入环境頁簽中,選擇ECS环境。
在ECS环境列表中,單擊目標環境名稱進入ECS環境詳情頁面。
在组件管理頁簽,單擊组件类型地區的大盘,即可查看內建的Grafana大盤。
步驟三:配置警示
登入ARMS控制台,在左側導覽列單擊接入管理。
在接入管理頁面的已接入环境頁簽中,選擇ECS环境。
在ECS环境列表中,單擊目標環境名稱進入ECS環境詳情頁面。
在组件管理頁簽,單擊组件类型地區的告警规则,即可查看內建的警示規則。
內建的警示規則會產生警示事件,但不會進行警示通知。如果您希望將警示通知發送到郵件或其他平台,可以單擊编辑配置通知方式。在警示配置頁面您也可以自訂警示閾值、期間、警示內容等,具體操作,請參見建立Prometheus警示規則。
在極簡模式下,您可以設定警示的通知對象、通知時段和重複策略。
Grafana大盤圖例
ECS Overview大盤

ECS Detail大盤
