计算巢私有化部署接入Prometheus监控最佳实践说明

简介: 计算巢简介计算巢是阿里云开放给ISV与其客户的服务管理PaaS平台,旨在解决ISV云上交付、部署、运维问题,建立ISV与客户之间的通道。针对ISV的实际场景,计算巢提供了私有化部署、托管版部署、代运维服务三种模式。托管版和私有化部署的区别是针对于部署在ISV的账号下还是部署在用户账号下。本文主要介绍私有化部署服务支持Prometheus监控的功能。功能概述目的是支持服务商通过自定义监控指标、监控大

计算巢简介

计算巢是阿里云开放给ISV与其客户的服务管理PaaS平台,旨在解决ISV云上交付、部署、运维问题,建立ISV与客户之间的通道。针对ISV的实际场景,计算巢提供了私有化部署、托管版部署、代运维服务三种模式。托管版和私有化部署的区别是针对于部署在ISV的账号下还是部署在用户账号下。本文主要介绍私有化部署服务支持Prometheus监控的功能。

功能概述

目的是支持服务商通过自定义监控指标、监控大盘、报警规则,来实现应用监控或业务监控。用户在计算巢自动化部署后即可获取配置好的Promethues监控,服务商和用户有独立的监控数据存储,均可以查看资源和应用的监控大盘、获取具体监控数据,并配置报警规则收取报警等。 本文介绍了私有部署服务通过计算巢如何接入阿里云托管的Prometheus服务。Prometheus云产品支持ECS部署和容器部署两种模式。目前计算巢仅支持在ECS部署模式下接入Prometheus,本文主要介绍ECS部署模式下接入Prometheus的最佳实践。

私有化部署接入Promtheus监控的最佳实践

服务商配置流程

前提条件

  1. 创建集成组件:服务商提供Prometheus的接入信息给到ARMS同学,由ARMS同学创建该服务的一个Prometheus集成组件。
  2. 创建RemoteWrite实例:服务商在服务商账号下启用ARMS服务并在 ARMS控制台创建RemoteWrite Prometheus实例。
  1. Remote Write实例创建完成后,会得到内网的remote Write地址。

计算巢服务配置

  1. 填写集成组件配置信息:在私有化服务的配置页面,每个模板下有对应的Prometheus配置,开启Prometheus监控之后,需要配置相应集成组件的配置参数。该参数在提供Prometheus的接入信息给到ARMS同学之后,ARMS同学配置集成组件后,会给出该配置参数。

由于不同模板可能需要不同的配置参数,所以需要对每个模板单独设置Prometheus监控及配置参数。

  1. 填写RemoteWrite信息:只要有一个模板选择开启了Prometheus监控,需要服务商在运维通知配置项下,设置RemoteWrite内网地址和集成组件名称。
  1. 服务商需要在每个部署地域下创建至少一个Prometheus Remote Write实例,只有设置了Remote Write地址的部署地域才能看到监控数据。
  2. 服务商可以为每个服务创建一个Prometheus实例,也可以所有服务共用一个Prometheus实例,计算巢对服务和Prometheus实例的映射关系不做限制。
  3. 集成组件名称由ARMS同学创建集成组件之后给出。

  1. 配置安全组规则:用户的安全组中需要开放Prometheus实例采集数据的端口,Prometheus 实例才能拉取数据,安全组的入方向中需要添加两个规则。
  • 一个是正向访问的,开启内网访问的端口,源地址是VPC的cidrBlock。 
  • 一个是反向访问的,用于Prometheus控制台访问Agent,源地址是固定的.
  1. 配置授权:服务商要查看用户的监控数据,需要用户授权。在创建服务页面的权限设置配置项下,勾选需要用户授权,加上监控权限或全部权限。

  1. 升级功能:如果要支持旧版本的服务实例开启Prometheus监控,服务商可以在该版本下开启升级功能,用户已经创建成功的服务实例升级到此版本下同样具有Prometheus监控的能力。
  2. 查看RemoteWrite大盘链接:在创建服务之后,在服务详情页可以查看Prometheus监控配置。除了在创建服务时填写的配置外,还包括自动为服务商创建的该服务对应的Grafana大盘链接,可以通过此链接查看Remote Write实例中的Grafana大盘。

用户使用流程

创建服务实例

  1. 用户侧在创建服务实例时,如果对应的服务开启了prometheus设置,用户可以选择是否启用Prometheus监控,启用Prometheus监控可以查看服务实例的业务监控数据,此项功能单独收费,详情请见 计费概述。服务实例创建成功之后在服务实例详情页面可以对此配置项进行修改。

  1. 在创建服务实例页面,会进行服务开通检查和权限检查,依赖检查正常服务实例才能创建成功。

  1. 在服务实例创建成功之后,在服务实例详情页可以查看Prometheus的相关配置。可以在此修改用户侧是否启用Prometheus监控,如果开启了Prometheus监控,可以通过查看大盘数据跳转到Grafana。

  1. 用户侧在ARMS控制台,也可以查看服务实例对应的Prometheus实例。Prometheus实例的名称可以在Grafana大盘中看到。

升级服务实例

服务实例升级支持Prometheus监控,旧版本服务下创建的服务实例,可以升级到支持Prometheus的新版本下,自动为该服务实例开启Prometheus功能。

相关实践学习
借助OSS搭建在线教育视频课程分享网站
本教程介绍如何基于云服务器ECS和对象存储OSS,搭建一个在线教育视频课程分享网站。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
5月前
|
运维
计算巢如何使用fluxcd在ack部署helm chart
为支持helm服务运维管理功能,现在改用fluxcd的方式进行helm chart部署,这里计算巢对fluxcd进行部署helm chart的过程进行了封装,封装成了ROS公共模块MODULE::ACS::ComputeNest::FluxOciHelmDeploy,下面将主要介绍下怎么使用这个模块在计算巢中进行Helm Chart的部署。
|
5月前
|
监控 测试技术 网络安全
基于阿里云计算巢部署的幻兽帕鲁服务器我该如何设置计划任务定时备份和重启,以及存档导入导出
基于阿里云计算巢部署的幻兽帕鲁服务器我该如何设置计划任务定时备份和重启,以及存档导入导出
|
5月前
|
云计算
阿里云计算巢部署的幻兽帕鲁服务器该如何转移本地存档
阿里云计算巢部署的幻兽帕鲁服务器该如何转移本地存档
|
2月前
|
Prometheus Kubernetes 监控
快速部署 Prometheus 社区版
Prometheus 是一个开源的系统监控和报警系统,最初由 SoundCloud 开发,并在 2012 年作为开源项目发布。它现在是 Cloud Native Computing Foundation(CNCF)的一部分,与 Kubernetes 等其他知名项目一起,成为云原生生态系统的重要组成部分。本文介绍通过计算巢快速部署 Prometheus 社区版。
快速部署 Prometheus 社区版
|
2月前
|
Java 开发者 前端开发
Struts 2、Spring MVC、Play Framework 上演巅峰之战,Web 开发的未来何去何从?
【8月更文挑战第31天】在Web应用开发中,Struts 2框架因强大功能和灵活配置备受青睐,但开发者常遇配置错误、类型转换失败、标签属性设置不当及异常处理等问题。本文通过实例解析常见难题与解决方案,如配置文件中遗漏`result`元素致页面跳转失败、日期格式不匹配需自定义转换器、`<s:checkbox>`标签缺少`label`属性致显示不全及Action中未捕获异常影响用户体验等,助您有效应对挑战。
63 0
|
2月前
|
Prometheus 监控 Cloud Native
|
3月前
|
弹性计算 数据安全/隐私保护 云计算
云服务器 ECS产品使用问题之如何进行计算巢一键部署
云服务器ECS(Elastic Compute Service)是各大云服务商阿里云提供的一种基础云计算服务,它允许用户租用云端计算资源来部署和运行各种应用程序。以下是一个关于如何使用ECS产品的综合指南。
|
3月前
|
JSON Prometheus 监控
Prometheus+Grafana 部署
Prometheus 和 Grafana 组成监控解决方案。Prometheus 是开源系统监控工具,Grafana 则用于数据可视化。要连接 Prometheus 数据源,登录 Grafana,点击设置,选择“连接”,添加新数据源,选择 Prometheus 类型,并填入 Prometheus 服务器的 HTTP 地址,如 `http://192.168.1.1:9090`,验证连接。之后,从 Grafana 官方仪表板库导入监控面板,如主机监控模板,以可视化系统状态。完成这些步骤后,便建立了有效的监控系统。
71 1
|
5月前
|
弹性计算 Prometheus 监控
基于 Prometheus 的超算弹性计算场景下主机监控最佳实践
超算快速弹性伸缩场景下,如何构建一套准确、快速、可靠的监控体系成为关键点。阿里云在超算场景的主机监控落地实践,解决超算场景面临的挑战,交付一套可靠和全面的主机监控体系。
60165 20
|
5月前
|
消息中间件 弹性计算 安全
使用计算巢打造纯内网部署的PaaS服务
阿里云计算巢中,私有化部署的PaaS软件常开启公网IP,但这样做不符合最佳实践,尤其是对数据库这类核心数据存储。公网访问增加了安全风险和管理成本。计算巢为此推出了内网WEB服务安全代理,解决纯内网部署难题。该代理提供与公网一致的体验,消除安全风险,无需公网费用。`

相关产品

  • 计算巢服务
  • 下一篇
    无影云桌面