容器资产账号管理是运维安全中心(堡垒机)管理容器集群访问凭据的核心能力。容器资产使用 Kubeconfig 凭据文件实现身份认证。
本文档覆盖容器资产账号的全生命周期管理操作,包括手动添加账号、绑定 Kubeconfig 凭据以及删除容器账号操作。
操作概述
操作 | 概述 |
为目标容器资产创建运维账号。 | |
为已创建的账号关联集群访问凭据文件。 | |
移除不再使用的容器账号及其凭据。 |
添加容器账号
在容器资产托管后,若需为容器资产新增其他运维账号,可通过账号管理窗口单独添加。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 容器资产。
2. 在容器资产列表中,找到目标容器资产,单击操作列中的账号。

3. 在弹出的账号管理窗口中,单击添加资产账号,输入资产账号名。
4. 单击确定,保存账号。
说明:
新添加的账号默认为未绑定凭据状态。在绑定 Kubeconfig 之前,该账号无法用于运维安全中心(堡垒机)的运维访问。
绑定 Kubeconfig 凭据
容器账号创建后,需关联 Kubeconfig 凭据文件,运维安全中心(堡垒机)才能通过该账号访问容器集群。
获取 Kubeconfig
1. 登录 容器服务控制台,在集群管理页面,单击目标集群的 ID。
2. 在集群详情页面,选择基本信息 > API Server 信息。
3. 在 API Server 信息页面的内网访问区域,单击 Kubeconfig 旁的复制图标,即可将凭据复制到剪贴板,获取 Kubeconfig 内容。

绑定 Kubeconfig
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 容器资产。
2. 在容器资产列表中,找到目标容器资产,单击操作列中的账号。

3. 在容器资产的账号管理窗口中,找到目标账号,单击 Kubeconfig 列的设置。
4. 在弹出的绑定凭据窗口中,按照下表配置凭据信息:
参数名称 | 说明 |
Kubeconfig |
5. 配置完成后,单击确定,完成凭据绑定。
说明:
Kubeconfig 凭据中可能包含敏感认证信息(证书或 Token),请妥善保管,避免泄露。
如果 Kubeconfig 中的证书或 Token 过期,运维安全中心(堡垒机)将无法连接集群,需要重新绑定更新后的 Kubeconfig。
删除容器账号
当某个容器账号不再需要通过运维安全中心(堡垒机)进行运维管理时,可将其从账号管理窗口中删除。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 容器资产。
2. 在容器资产列表中,找到目标容器资产,单击操作列中的账号。

3. 在账号管理窗口中,勾选需要删除的账号(可多选),单击清除。
4. 在弹出的确认窗口中,确认需删除的账号信息后,单击确定。
说明:
删除容器账号后,与该账号关联的所有访问权限配置也将失效。
建议在删除前确认该账号没有正在使用的运维会话,避免影响在线运维人员。