本文档覆盖容器资产的全生命周期管理操作,包括同步容器资产、添加容器资产、批量导入容器资产、托管容器资产、编辑容器资产、同步 Pod 以及删除容器资产。
操作概述
|
| 一键拉取当前腾讯云账号下已有的 TKE/EKS 集群至容器资产列表。 |
| 手动添加单台 TKE 或 EKS 集群资产至堡垒机。 |
| 通过模板文件批量导入容器资产。 |
| 将容器资产绑定到堡垒机实例,并同步集群中已纳管/未纳管的 Pod,开启对集群资源的运维管控。 |
| 在管理维度发生变更时,可以通过修改管理维度操作。 |
| 修改容器资产的名称、IP、部门或资产组。 |
| 从堡垒机资产列表移除不再需要管理的容器资产。 |
同步容器资产
当您购买并开通了堡垒机服务后,可通过同步资产功能,一键将当前腾讯云账号下的 TKE 和 EKS 集群拉取至容器资产列表。同步完成后,再进行托管绑定即可快速完成容器资产的纳管。
1. 登录 堡垒机控制台,在左侧导航栏中,选择资产管理 > 容器资产。 2. 在容器资产页面,单击同步资产,系统将自动拉取当前账号下的容器集群。
说明:
同步完成后,该资产的托管状态显示为未绑定,您还需要执行托管容器资产操作,将容器集群绑定到堡垒机实例并配置资产账号,才能通过堡垒机对该容器集群进行运维管控。
添加容器资产
适用于手动将单台 TKE 或 EKS 集群添加到堡垒机容器资产列表的场景。
1. 登录 堡垒机控制台,在左侧导航栏中,选择资产管理 > 容器资产。 2. 在容器资产页面,单击添加资产。
3. 在弹出的添加资产窗口中,按照下表配置容器资产信息:
|
资产 IP | 是 | 输入需要添加的容器资产 IP。 |
资产类型 | 是 | 选择资产类型:腾讯云容器服务(TKE);Serverless 容器服务(EKS)。 |
资产名称 | 否 | 输入自定义的容器资产名称。如果不填写,系统将自动生成。 |
4. 填写完成后,单击确定,完成创建。
说明:
添加容器资产后,该资产的托管状态显示为未绑定。您还需要执行托管容器资产操作后,将容器集群绑定到堡垒机实例并配置资产账号,才能通过堡垒机对该容器集群进行运维管控。
批量导入容器资产
当需要一次性纳管大量容器集群资产时,可通过模板文件进行批量导入。
1. 登录 堡垒机控制台,在左侧导航栏中,选择资产管理 > 容器资产。 2. 在容器资产页面,单击更多操作 > 导入资产。
3. 在导入窗口中,单击点击下载,将模板文件下载到本地。
4. 在本地终端中,根据模板格式将需要导入的容器资产信息填写完整。
5. 在导入窗口中,单击点击上传,将填写好的容器资产模板文件上传到堡垒机,单击下一步。
6. 在确认页面中对容器资产信息进行核对,如有不符合要求的资产信息请修改后重新上传。
7. 确认所有资产信息正确后,单击完成,完成批量导入。
说明:
批量导入容器资产,一次最多 500 个。
目前支持上传的文件类型为*.csv。
托管容器资产
当容器资产需要纳管到堡垒机时,须开启容器资产的托管状态,配置堡垒机服务、网络域、账号凭据和管理维度。
1. 登录 堡垒机控制台。在左侧导航栏中,选择资产管理 > 容器资产。 2. 在容器资产页面,选择需要进行托管的容器资产,单击列表中托管状态开关。
3. 在托管资产窗口中,选择要绑定的堡垒机服务和网络域,单击确定即可完成绑定。
|
堡垒机服务 | 选择已创建的腾讯云堡垒机实例,用于集中管理 TKE/EKS 集群的运维访问。 |
网络域 | 选择可以与容器集群的网络连接的网络域,确保网络可达。 |
资产账号 | 支持选择已有账号或创建账号。 |
选择账号 | 选择具备容器操作权限的账号。 |
创建账号 | 初次开启托管时需要创建账号,账号名支持自定义。 |
Kubeconfig | 定义用户身份认证信息,可前往 容器资产控制台 > 目标容器 > 详情 > APIServer 信息界面进行复制。 |
管理维度 | 选择资源管理粒度: 集群(管理整个 TKE 集群)。 管理指定命名空间(选择后需指定具体的命名空间)。 工作负载 :管理具体工作负载(选择后需指定命名空间及工作负载)。 |
4. 绑定成功后,单击目标容器资产列表中的已管理/未管理 Pod 数。
5. 在同步 Pod 窗口中,单击同步即可同步当前容器资产的所有 Pod。
修改管理维度
当运维需求发生变化(如从集群级管理调整为仅管理指定命名空间),可修改容器账号的管理维度。
1. 登录 堡垒机控制台,在左侧导航栏中,选择资产管理 > 容器资产。 2. 在容器资产列表中,找到目标容器资产,单击管理维度列中的。 3. 在弹出的窗口中,重新选择管理维度:
4. 单击确定,保存修改。
编辑容器资产
当容器资产的基本信息发生变动时,可对其进行修改。
1. 登录 堡垒机控制台。在左侧导航栏中,选择资产管理 > 容器资产。 2. 在容器资产页面,找到需要进行编辑的容器资产,单击操作列中的编辑。
3. 在弹出的编辑窗口中,可对以下信息进行修改:
|
资产名称 | 修改容器资产的自定义名称。 |
资产 IP | 修改容器资产的 IP 地址(仅托管状态为未绑定时可修改)。 |
资产类型 | 修改容器服务的类型(仅托管状态为未绑定时可修改)。 |
资产组 | 修改容器资产所属的资产组,方便分类管理。 |
4. 修改完成后,单击确定保存。
删除容器资产
当某个容器资产不再需要通过堡垒机进行运维管理时,可将其从资产列表中删除。支持单台删除和批量删除两种方式。
1. 登录 堡垒机控制台,在左侧导航栏中,选择资产管理 > 容器资产。 2. 在容器资产页面,勾选需要删除的容器资产,单击删除。
3. 在弹出的确认窗口中,确认需要删除的资产信息后,单击确定。
说明:
删除容器资产后,该资产对应的所有账号和权限配置将被同步移除,无法恢复。请谨慎操作。
如果容器资产处于已托管状态,建议先解除托管(关闭托管状态开关),再进行删除操作。