介绍

Web Terminal 是用于从平台 Web 界面访问 Kubernetes 终端会话的 web-cli 集群插件。它提供一个用于运行 kubectl 命令的集群终端,以及一个将所选节点挂载到 /host 的节点终端。在运行必须对节点生效的命令之前,请先执行 chroot /host

用例

当你需要在不配置本地 Kubernetes client 的情况下检查或操作集群时,请使用 Web Terminal。当平台管理员需要访问某个特定节点的 shell 以进行节点级诊断时,请使用节点终端。

功能

  • 在集群终端中运行 kubectl 命令。
  • 在节点终端中运行 shell 命令,节点根文件系统会挂载到 /host
  • 按需创建 terminal Pods,并自动移除空闲会话。
  • 限制活动集群终端 Pods 的数量。
  • 通过平台审计中间件记录终端请求。

范围和限制

  • web-cli 插件安装在 global 集群上。
  • 终端访问受平台提供的身份和权限限制。
  • 终端会话运行在 Kubernetes Pods 中。当所需 Pod 无法创建或未能变为 ready 时,会话无法启动。
  • 会话在 15 分钟无活动后关闭。
  • 会话和容量行为在每个插件版本中都是固定的。web-cli 不提供配置表单,因此这些值在安装后无法更改;若要改为不同的值,需要通过 Upgrade 工作流使用不同的插件版本。