检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
K8s组件内存资源限制检查异常处理 检查项内容 检查K8s组件例如etcd、kube-controller-manager等组件是否资源超出限制。 解决方案 方案一:适当减少K8s资源。 方案二:扩大集群规格,详情请参见变更集群规格。 父主题: 升级前检查异常问题排查
如何将APM探针部署到CCE容器中? 在CCE容器部署APM探针有2种情况: 如果您还未创建工作负载,则您在创建时勾选JAVA探针即可。 如果您已经创建了工作负载,则您需要在CCE中的工作负载运维中勾选JAVA探针并重启实例。 父主题: 常见使用问题
为什么CCE开启java探针后,APM无监控数据? CCE开启java探针后,APM无监控数据,可能是由于用户使用的java探针版本过低或者用户使用Tomcat服务启动的java探针。
CCE新版UI为部署在CCE容器中的JAVA应用安装Agent的详细操作,请参考《用户指南》。 父主题: 开始监控JAVA应用
如何判断CCE中是否已经绑定了ICAgent? CCE中是否已经绑定了ICAgent,此时您可以通过以下步骤查询。 登录CCE控制台。 单击“集群管理”,选择对应的集群。 单击“工作负载->命名空间:kube-system->守护进程集”。
图1 创建应用时在应用配置阶段勾选Java探针 图2 勾选Java探针 CCE方式 CCE是云容器引擎,提供容器应用管理服务。在您创建或者是升级应用时勾选探针,即表示您已经将APM的采集探针安装在应用中了。
在CCE deployment yaml中添加一个initContainer属性,如下所示。
JVM监控界面内存监控中,为何最大内存比分配内存小? 通过-Xmx设置了堆内存的最大值,堆内存的分配值也不一定比设定的堆内存的最大值小,JVM是动态申请堆内存的,即使配置了-Xms最小值,也不是一开始就分配到-Xms值,会根据2的倍数申请,很可能稍微超过-Xmx的限制,可增加-XX
Netty内存 介绍APM采集的Netty内存指标的类别、名称、含义等信息。 表1 Netty内存指标说明 指标类别 指标 指标名称 指标说明 单位 数据类型 默认聚合方式 内存(memory,内存指标。) directMemoryUsage 已使用直接内存 已使用直接内存 - INT
URI POST /v1/apm2/openapi/tracing/access/get-access-point/{business_id} 表1 路径参数 参数 是否必选 参数类型 描述 business_id 是 String 应用id。
JVM监控 JVM监控展示基于Java应用的JVM运行环境的内存和线程指标,您可以实时监控指标趋势进行性能分析。 JVM监控功能提供JVM内存和线程指标,您可以单击“内存”和“线程”两个页签,查看内存和线程指标图,快速分析定位内存泄漏、线程异常等问题。 内存指标图表 如图1所示,展示设置的时间段内某个实例的总内存
访问密钥 访问密钥(AK/SK,Access Key ID/Secret Access Key)包含访问密钥ID(AK)和秘密访问密钥(SK)两部分,是您在华为云APM服务的长期身份凭证,JavaAgent携带密钥ID(AK)上报数据,华为云通过该AK识别访问用户的身份,通过SK对请求数据进行签名认证
在CCE容器引擎的虚拟机集群上创建应用时启用Istio网格,则APM会自动接入到应用。在应用运行后,您可以登录应用服务网格查看应用的拓扑、调用链情况。 操作流程 步骤一:开通APM 请参考开通和购买。
value: d698369a975645bfb35f8437d11c5a12 - name: PAAS_CLUSTER_ID #CCE集群ID,可以在CCE界面通过f12查看,如果非CCE集群则不填该环境变量
如果无法配置特权容器参数privileged: true,可以通过修改k8s的yaml文件中的securityContext配置,使用默认的系统调用控制,请参见官方文档。
升级部署在CCE容器中的Agent 如果您需要为部署在CCE容器中的JAVA应用升级安装Agent,只需要按照为部署在CCE容器中的JAVA应用安装Agent选择新版的“探针版本”重新安装即可。 升级其他类型Agent 重新安装Agent即可。
通过修改deployment.yaml接入APM 如果使用CCE或开源Kubernetes部署应用,可以通过修改deployment.yaml接入APM,即可在指标、调用链界面上查看应用情况。
AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。
操作 当前APM也支持接入到非Web程序中,采集相关数据并呈现在界面中的,您只需要按照如下描述的进程部署方式配套选择APM接入方式即可: 通过云容器引擎服务(CCE)部署的非Web程序,则接入方式详见CCE方式。
AK(Access Key ID):访问密钥ID,是与私有访问密钥关联的唯一标识符。访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。
/v1/apm2/access-keys { "descp" : "test" } 响应示例 状态码: 200 OK,请求响应成功。