You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Dynatrace Managed安装后自动获取集群令牌?

解决Dynatrace Managed自动化部署中Cluster API令牌的循环依赖问题

关于afterInstallation令牌的说明

afterInstallation令牌是安装阶段生成的临时初始化令牌,仅用于首次配置,安装完成后会被系统自动失效并清理,无法在安装完成后获取或复用。

无需已有令牌的CLI令牌生成/获取方法

凭借集群节点SSH权限和管理员账号密码,有两种可行方案:

方法1:用Dynatrace CLI通过管理员凭证生成正式令牌

  1. 在集群节点上安装Dynatrace CLI(若未安装):
    curl -L https://github.com/Dynatrace/dynatrace-configuration-as-code/releases/latest/download/dt-linux-amd64 -o dt
    chmod +x dt
    sudo mv dt /usr/local/bin/
    
  2. 直接通过管理员账号密码认证并生成Cluster API令牌:
    dt api tokens create --name "automation-cluster-token" --scope "cluster:management" --scope "cluster:read" --url "https://<你的CMC域名/节点IP>:9999" --user "<管理员账号>" --password "<管理员密码>"
    
    执行后会直接输出新令牌,可立即用于Cluster API调用。

方法2:提取集群本地临时初始化令牌(仅适用于刚完成安装的集群)

如果集群刚安装完毕,可通过本地文件提取临时令牌:

  1. SSH登录任意集群节点,查找临时令牌文件:
    sudo find /var/lib/dynatrace-managed/cluster -name "initial-token" -type f
    
  2. 读取文件内容获取令牌:
    sudo cat <上述命令返回的文件路径>
    
    注意:该令牌为临时有效,拿到后建议立即生成长期有效的正式令牌。

额外提示

  • 生成令牌时按需配置权限范围(如cluster:management用于管理操作,cluster:read用于只读查询),避免过度授权。
  • 自动化脚本中建议用环境变量传递密码,避免明文暴露:
    export DT_ADMIN_PWD="你的管理员密码"
    dt api tokens create --name "automation-token" --scope "cluster:management" --url "https://<CMC地址>:9999" --user "<管理员账号>" --password "$DT_ADMIN_PWD"
    

内容的提问来源于stack exchange,提问作者Cosmay

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.23 15:38:12