在 ACK 集群中接入云监控 2.0 应用可观测的完整流程包括六个关键步骤。步骤一:安装 Cert-Manager——这是必须前置组件,因为 Operator 包含 Admission Webhook,K8s 对其 HTTPS/TLS 有硬性要求,cert-manager 自动签发、轮换并注入 Webhook 证书。执行 helm repo add jetstack 后 helm install cert-manager 到 cert-manager 命名空间。步骤二:安装 Operator——通过 helm repo add open-telemetry 后执行 helm install otel-operator open-telemetry/opentelemetry-operator。步骤三:获取接入信息——前往云监控 2.0 控制台的接入中心,获取 OpenTelemetry Collector 导出器配置(Endpoint 和 Headers)。步骤四:部署 OpenTelemetry Collector——创建 ConfigMap 包含 receiver(otlp/grpc/http)和 exporter(otlphttp 指向云监控 2.0),部署 Deployment(建议 2 副本,限额 4C4G),创建 Service 暴露 4317/4318 端口。步骤五:创建 Instrumentation CRD——设置 k8s.cluster.uid 为 ACK 的 ClusterID,配置 propagators 为 tracecontext 和 baggage,采样策略为 parentbased_always_on,并指定 Java/Python 等语言的 Init Container 镜像地址。步骤六:业务 POD 挂载探针——在 Deployment 的 spec.template.metadata.annotations 添加 instrumentation.opentelemetry.io/inject-java: "opentelemetry-operator-system/otel-instrumentation",POD 启动后会自动挂载探针。




