介绍
Web Terminal 是用于从平台 Web 界面访问 Kubernetes 终端会话的 web-cli 集群插件。它提供一个用于运行 kubectl 命令的集群终端,以及一个将所选节点挂载到 /host 的节点终端。在运行必须对节点生效的命令之前,请先执行 chroot /host。
用例
当你需要在不配置本地 Kubernetes client 的情况下检查或操作集群时,请使用 Web Terminal。当平台管理员需要访问某个特定节点的 shell 以进行节点级诊断时,请使用节点终端。
功能
- 在集群终端中运行
kubectl命令。 - 在节点终端中运行 shell 命令,节点根文件系统会挂载到
/host。 - 按需创建 terminal Pods,并自动移除空闲会话。
- 限制活动集群终端 Pods 的数量。
- 通过平台审计中间件记录终端请求。
范围和限制
web-cli插件安装在 global 集群上。- 终端访问受平台提供的身份和权限限制。
- 终端会话运行在 Kubernetes Pods 中。当所需 Pod 无法创建或未能变为 ready 时,会话无法启动。
- 会话在 15 分钟无活动后关闭。
- 会话和容量行为在每个插件版本中都是固定的。
web-cli不提供配置表单,因此这些值在安装后无法更改;若要改为不同的值,需要通过 Upgrade 工作流使用不同的插件版本。