由于注册集群类型默认不支持ARMS Addon Token,且注册集群没有Worker RAM角色,因此无法通过Worker RAM角色手动添加ARMS和链接追踪的权限策略。但通过在Kubernetes组件ack-arms-cmonitor下配置操作账号的AccessKey,可以直接授予操作账号安装Kubernetes组件的权限。本文介绍如何为注册集群安装Kubernetes监控组件。
背景信息
注册集群是用于将本地数据中心Kubernetes集群或其他云厂商Kubernetes集群接入阿里云容器服务管理平台统一管理的集群形态。更多信息,请参见注册集群概述。
(可选)步骤一:为RAM用户授权
如果您需要使用RAM用户(子账号)为注册集群安装Kubernetes监控组件ack-arms-cmonitor,请先确认当前RAM用户拥有以下权限策略。
- AliyunARMSFullAccess:ARMS管理权限。
- AliyunTracingAnalysisFullAccess:链路追踪管理权限。
如果当前RAM用户没有对应的权限策略,执行以下步骤为RAM用户添加权限策略。
- 使用阿里云账号登录RAM控制台。
- 在左侧导航栏,选择 。
- 在用户页面,单击目标RAM用户操作列的添加权限。
- 在添加权限面板,为RAM用户添加权限。
- 单击完成。
步骤二:配置Kubernetes监控组件
步骤三:安装监控组件
为注册集群安装Prometheus监控组件和Kubernetes监控组件后,即可使用Kubernetes监控。安装监控组件的操作,请参见接入。