帮你快速理解、总结文档立即下载

管理容器资产账号

最近更新时间:2026-08-12 11:14:32
我的收藏
容器资产账号管理是运维安全中心(堡垒机)管理容器集群访问凭据的核心能力。容器资产使用 Kubeconfig 凭据文件实现身份认证。
本文档覆盖容器资产账号的全生命周期管理操作,包括手动添加账号、绑定 Kubeconfig 凭据以及删除容器账号操作。

操作概述

操作
概述
为目标容器资产创建运维账号。
为已创建的账号关联集群访问凭据文件。
移除不再使用的容器账号及其凭据。

添加容器账号

在容器资产托管后,若需为容器资产新增其他运维账号,可通过账号管理窗口单独添加。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 容器资产
2. 在容器资产列表中,找到目标容器资产,单击操作列中的账号

3. 在弹出的账号管理窗口中,单击添加资产账号,输入资产账号名。
4. 单击确定,保存账号。
说明:
新添加的账号默认为未绑定凭据状态。在绑定 Kubeconfig 之前,该账号无法用于运维安全中心(堡垒机)的运维访问。

绑定 Kubeconfig 凭据

容器账号创建后,需关联 Kubeconfig 凭据文件,运维安全中心(堡垒机)才能通过该账号访问容器集群。

获取 Kubeconfig

1. 登录 容器服务控制台,在集群管理页面,单击目标集群的 ID
2. 在集群详情页面,选择基本信息 > API Server 信息
3. 在 API Server 信息页面的内网访问区域,单击 Kubeconfig 旁的复制图标,即可将凭据复制到剪贴板,获取 Kubeconfig 内容。


绑定 Kubeconfig

1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 容器资产
2. 在容器资产列表中,找到目标容器资产,单击操作列中的账号

3. 在容器资产的账号管理窗口中,找到目标账号,单击 Kubeconfig 列的设置
4. 在弹出的绑定凭据窗口中,按照下表配置凭据信息:
参数名称
说明
Kubeconfig
粘贴从 容器服务控制台 获取的 Kubeconfig 内容。
5. 配置完成后,单击确定,完成凭据绑定。
说明:
Kubeconfig 凭据中可能包含敏感认证信息(证书或 Token),请妥善保管,避免泄露。
如果 Kubeconfig 中的证书或 Token 过期,运维安全中心(堡垒机)将无法连接集群,需要重新绑定更新后的 Kubeconfig。

删除容器账号

当某个容器账号不再需要通过运维安全中心(堡垒机)进行运维管理时,可将其从账号管理窗口中删除。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 容器资产
2. 在容器资产列表中,找到目标容器资产,单击操作列中的账号

3. 在账号管理窗口中,勾选需要删除的账号(可多选),单击清除
4. 在弹出的确认窗口中,确认需删除的账号信息后,单击确定
说明:
删除容器账号后,与该账号关联的所有访问权限配置也将失效。
建议在删除前确认该账号没有正在使用的运维会话,避免影响在线运维人员。