ARMS 授权是 Python 探针接入的关键前置条件,根据集群类型有不同的处理方式。对于 ACK Serverless 或 ECI 集群:前往云资源访问授权页面完成 AliyunMSEForECIRole 授权,然后重启 ack-onepilot 组件下的所有 Pod。对于 ACK 集群:首先在集群详情页的"配置管理→保密字典"中切换到 kube-system 命名空间,查看 addon.arms.token 是否存在;Kubernetes 托管版集群默认存在 ARMS Addon Token 并自动免密授权,但部分早期创建的托管版集群可能不存在,需要手动授权——进入集群"集群资源"页签,单击 Worker RAM 角色链接,在角色页面新增授权 AliyunARMSFullAccess 权限。对于专有版集群和注册集群:确认对应的阿里云账号已包含 AliyunARMSFullAccess 和 AliyunSTSAssumeRoleAccess 权限;同时需要在 ack-onepilot 中通过 Helm 更新填写有 ARMS 权限的账号 AccessKey 和 AccessKeySecret,并重启应用 Deployment。授权完成后才能正常上报监控数据到 ARMS 控制台。




