帮你快速理解、总结文档立即下载

管理容器资产

最近更新时间:2026-08-12 11:14:31
我的收藏
容器资产管理是运维安全中心(堡垒机)针对容器场景的资产纳管能力。通过将 容器服务(TKE)Serverless 容器服务(原弹性容器服务 EKS)容器资产纳管到运维安全中心(堡垒机),管理人员可对容器集群、命名空间、工作负载和 Pod 等不同粒度的资源进行统一的运维管控。
本文档覆盖容器资产的全生命周期管理操作,包括同步容器资产、添加容器资产、批量导入容器资产、托管容器资产、编辑容器资产、同步 Pod 以及删除容器资产。

操作概述

操作
概述
一键拉取当前腾讯云账号下已有的 TKE/EKS 集群至容器资产列表。
手动添加单台 TKE 或 EKS 集群资产至运维安全中心(堡垒机)。
通过模板文件批量导入容器资产。
将容器资产绑定到运维安全中心(堡垒机)实例,并同步集群中已纳管/未纳管的 Pod,开启对集群资源的运维管控。
在管理维度发生变更时,可以通过修改管理维度操作。
修改容器资产的名称、IP、部门或资产组。
从运维安全中心(堡垒机)资产列表移除不再需要管理的容器资产。

同步容器资产

当您购买并开通了运维安全中心(堡垒机)服务后,可通过同步资产功能,一键将当前腾讯云账号下的 TKE 和 EKS 集群拉取至容器资产列表。同步完成后,再进行托管绑定即可快速完成容器资产的纳管。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 容器资产
2. 在容器资产页面,单击同步资产,系统将自动拉取当前账号下的容器集群。

说明:
同步完成后,该资产的托管状态显示为未绑定,您还需要执行托管容器资产操作,将容器集群绑定到运维安全中心(堡垒机)实例并配置资产账号,才能通过运维安全中心(堡垒机)对该容器集群进行运维管控。

添加容器资产

适用于手动将单台 TKE 或 EKS 集群添加到运维安全中心(堡垒机)容器资产列表的场景。
1. 登录 运维安全中心(堡垒机)控制台。在左侧导航栏中,选择资产管理 > 容器资产
2. 在容器资产页面,单击添加资产

3. 在弹出的添加资产窗口中,按照下表配置容器资产信息:
参数名称
必填
说明
资产 IP
输入需要添加的容器资产 IP。
资产类型
选择资产类型:腾讯云容器服务(TKE);Serverless 容器服务(EKS)。
资产名称
输入自定义的容器资产名称。如果不填写,系统将自动生成。
4. 填写完成后,单击确定,完成创建。
说明:
添加容器资产后,该资产的托管状态显示为未绑定。您还需要执行托管容器资产操作后,将容器集群绑定到运维安全中心(堡垒机)实例并配置资产账号,才能通过运维安全中心(堡垒机)对该容器集群进行运维管控。

批量导入容器资产

当需要一次性纳管大量容器集群资产时,可通过模板文件进行批量导入。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 容器资产
2. 在容器资产页面,单击更多操作 > 导入资产

3. 在导入窗口中,单击点击下载,将模板文件下载到本地。
4. 在本地终端中,根据模板格式将需要导入的容器资产信息填写完整。
5. 在导入窗口中,单击点击上传,将填写好的容器资产模板文件上传到运维安全中心(堡垒机),单击下一步
6. 在确认页面中对容器资产信息进行核对,如有不符合要求的资产信息请修改后重新上传。
7. 确认所有资产信息正确后,单击完成,完成批量导入。
说明:
批量导入容器资产,一次最多 500 个。
目前支持上传的文件类型为*.csv。

托管容器资产

当容器资产需要纳管到运维安全中心(堡垒机)时,须开启容器资产的托管状态,配置运维安全中心(堡垒机)服务、网络域、账号凭据和管理维度。
1. 登录 运维安全中心(堡垒机)控制台。在左侧导航栏中,选择资产管理 > 容器资产
2. 在容器资产页面,选择需要进行托管的容器资产,单击列表中托管状态开关

3. 在托管资产窗口中,选择要绑定的运维安全中心(堡垒机)服务和网络域,单击确定即可完成绑定。
参数名称
说明
堡垒机服务
选择已创建的腾讯云运维安全中心(堡垒机)实例,用于集中管理 TKE/EKS 集群的运维访问。
网络域
选择可以与容器集群的网络连接的网络域,确保网络可达。
资产账号
支持选择已有账号创建账号
选择账号
选择具备容器操作权限的账号。
创建账号
初次开启托管时需要创建账号,账号名支持自定义。
Kubeconfig
定义用户身份认证信息,可前往 容器资产控制台 > 目标容器 > > APIServer 信息界面进行复制。

管理维度
选择资源管理粒度:
集群(管理整个 TKE 集群)。
管理指定命名空间(选择后需指定具体的命名空间)。
工作负载 :管理具体工作负载(选择后需指定命名空间及工作负载)。
4. 绑定成功后,单击目标容器资产列表中的已管理/未管理 Pod 数
5. 在同步 Pod 窗口中,单击同步即可同步当前容器资产的所有 Pod。

修改管理维度

当运维需求发生变化(如从集群级管理调整为仅管理指定命名空间),可修改容器账号的管理维度。
1. 登录 运维安全中心(堡垒机)控制台。在左侧导航栏中,选择资产管理 > 容器资产
2. 在容器资产列表中,找到目标容器资产,单击管理维度列中的


3. 在弹出的窗口中,重新选择管理维度:
4. 单击确定,保存修改。

编辑容器资产

当容器资产的基本信息发生变动时,可对其进行修改。
1. 登录 运维安全中心(堡垒机)控制台。在左侧导航栏中,选择资产管理 > 容器资产
2. 在容器资产页面,找到需要进行编辑的容器资产,单击操作列中的编辑

3. 在弹出的编辑窗口中,可对以下信息进行修改:
参数名称
说明
资产名称
修改容器资产的自定义名称。
资产 IP
修改容器资产的 IP 地址(仅托管状态为未绑定时可修改)。
资产类型
修改容器服务的类型(仅托管状态为未绑定时可修改)。
资产组
修改容器资产所属的资产组,方便分类管理。
4. 修改完成后,单击确定保存。

删除容器资产

当某个容器资产不再需要通过运维安全中心(堡垒机)进行运维管理时,可将其从资产列表中删除。支持单台删除和批量删除两种方式。
1. 登录 运维安全中心(堡垒机)控制台。在左侧导航栏中,选择资产管理 > 容器资产
2. 在容器资产页面,勾选需要删除的容器资产,单击删除

3. 在弹出的确认窗口中,确认需要删除的资产信息后,单击确定
说明:
删除容器资产后,该资产对应的所有账号和权限配置将被同步移除,无法恢复。请谨慎操作。
如果容器资产处于已托管状态,建议先解除托管(关闭托管状态开关),再进行删除操作。