容器资产管理是运维安全中心(堡垒机)针对容器场景的资产纳管能力。通过将 容器服务(TKE)和 Serverless 容器服务(原弹性容器服务 EKS)容器资产纳管到运维安全中心(堡垒机),管理人员可对容器集群、命名空间、工作负载和 Pod 等不同粒度的资源进行统一的运维管控。
本文档覆盖容器资产的全生命周期管理操作,包括同步容器资产、添加容器资产、批量导入容器资产、托管容器资产、编辑容器资产、同步 Pod 以及删除容器资产。
操作概述
同步容器资产
当您购买并开通了运维安全中心(堡垒机)服务后,可通过同步资产功能,一键将当前腾讯云账号下的 TKE 和 EKS 集群拉取至容器资产列表。同步完成后,再进行托管绑定即可快速完成容器资产的纳管。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 容器资产。
2. 在容器资产页面,单击同步资产,系统将自动拉取当前账号下的容器集群。

说明:
同步完成后,该资产的托管状态显示为未绑定,您还需要执行托管容器资产操作,将容器集群绑定到运维安全中心(堡垒机)实例并配置资产账号,才能通过运维安全中心(堡垒机)对该容器集群进行运维管控。
添加容器资产
适用于手动将单台 TKE 或 EKS 集群添加到运维安全中心(堡垒机)容器资产列表的场景。
1. 登录 运维安全中心(堡垒机)控制台。在左侧导航栏中,选择资产管理 > 容器资产。
2. 在容器资产页面,单击添加资产。

3. 在弹出的添加资产窗口中,按照下表配置容器资产信息:
参数名称 | 必填 | 说明 |
资产 IP | 是 | 输入需要添加的容器资产 IP。 |
资产类型 | 是 | 选择资产类型:腾讯云容器服务(TKE);Serverless 容器服务(EKS)。 |
资产名称 | 否 | 输入自定义的容器资产名称。如果不填写,系统将自动生成。 |
4. 填写完成后,单击确定,完成创建。
说明:
添加容器资产后,该资产的托管状态显示为未绑定。您还需要执行托管容器资产操作后,将容器集群绑定到运维安全中心(堡垒机)实例并配置资产账号,才能通过运维安全中心(堡垒机)对该容器集群进行运维管控。
批量导入容器资产
当需要一次性纳管大量容器集群资产时,可通过模板文件进行批量导入。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 容器资产。
2. 在容器资产页面,单击更多操作 > 导入资产。

3. 在导入窗口中,单击点击下载,将模板文件下载到本地。
4. 在本地终端中,根据模板格式将需要导入的容器资产信息填写完整。
5. 在导入窗口中,单击点击上传,将填写好的容器资产模板文件上传到运维安全中心(堡垒机),单击下一步。
6. 在确认页面中对容器资产信息进行核对,如有不符合要求的资产信息请修改后重新上传。
7. 确认所有资产信息正确后,单击完成,完成批量导入。
说明:
批量导入容器资产,一次最多 500 个。
目前支持上传的文件类型为*.csv。
托管容器资产
当容器资产需要纳管到运维安全中心(堡垒机)时,须开启容器资产的托管状态,配置运维安全中心(堡垒机)服务、网络域、账号凭据和管理维度。
1. 登录 运维安全中心(堡垒机)控制台。在左侧导航栏中,选择资产管理 > 容器资产。
2. 在容器资产页面,选择需要进行托管的容器资产,单击列表中托管状态开关。

3. 在托管资产窗口中,选择要绑定的运维安全中心(堡垒机)服务和网络域,单击确定即可完成绑定。
参数名称 | 说明 |
堡垒机服务 | 选择已创建的腾讯云运维安全中心(堡垒机)实例,用于集中管理 TKE/EKS 集群的运维访问。 |
网络域 | 选择可以与容器集群的网络连接的网络域,确保网络可达。 |
资产账号 | 支持选择已有账号或创建账号。 |
选择账号 | 选择具备容器操作权限的账号。 |
创建账号 | 初次开启托管时需要创建账号,账号名支持自定义。 |
Kubeconfig | ![]() |
管理维度 | 选择资源管理粒度: 集群(管理整个 TKE 集群)。 管理指定命名空间(选择后需指定具体的命名空间)。 工作负载 :管理具体工作负载(选择后需指定命名空间及工作负载)。 |
4. 绑定成功后,单击目标容器资产列表中的已管理/未管理 Pod 数。
5. 在同步 Pod 窗口中,单击同步即可同步当前容器资产的所有 Pod。
修改管理维度
当运维需求发生变化(如从集群级管理调整为仅管理指定命名空间),可修改容器账号的管理维度。
1. 登录 运维安全中心(堡垒机)控制台。在左侧导航栏中,选择资产管理 > 容器资产。
2. 在容器资产列表中,找到目标容器资产,单击管理维度列中的
。


3. 在弹出的窗口中,重新选择管理维度:
4. 单击确定,保存修改。
编辑容器资产
当容器资产的基本信息发生变动时,可对其进行修改。
1. 登录 运维安全中心(堡垒机)控制台。在左侧导航栏中,选择资产管理 > 容器资产。
2. 在容器资产页面,找到需要进行编辑的容器资产,单击操作列中的编辑。

3. 在弹出的编辑窗口中,可对以下信息进行修改:
参数名称 | 说明 |
资产名称 | 修改容器资产的自定义名称。 |
资产 IP | 修改容器资产的 IP 地址(仅托管状态为未绑定时可修改)。 |
资产类型 | 修改容器服务的类型(仅托管状态为未绑定时可修改)。 |
资产组 | 修改容器资产所属的资产组,方便分类管理。 |
4. 修改完成后,单击确定保存。
删除容器资产
当某个容器资产不再需要通过运维安全中心(堡垒机)进行运维管理时,可将其从资产列表中删除。支持单台删除和批量删除两种方式。
1. 登录 运维安全中心(堡垒机)控制台。在左侧导航栏中,选择资产管理 > 容器资产。
2. 在容器资产页面,勾选需要删除的容器资产,单击删除。

3. 在弹出的确认窗口中,确认需要删除的资产信息后,单击确定。
说明:
删除容器资产后,该资产对应的所有账号和权限配置将被同步移除,无法恢复。请谨慎操作。
如果容器资产处于已托管状态,建议先解除托管(关闭托管状态开关),再进行删除操作。
