如何在Dynatrace Managed安装后自动获取集群令牌?
解决Dynatrace Managed自动化部署中Cluster API令牌的循环依赖问题
关于afterInstallation令牌的说明
afterInstallation令牌是安装阶段生成的临时初始化令牌,仅用于首次配置,安装完成后会被系统自动失效并清理,无法在安装完成后获取或复用。
无需已有令牌的CLI令牌生成/获取方法
凭借集群节点SSH权限和管理员账号密码,有两种可行方案:
方法1:用Dynatrace CLI通过管理员凭证生成正式令牌
- 在集群节点上安装Dynatrace CLI(若未安装):
curl -L https://github.com/Dynatrace/dynatrace-configuration-as-code/releases/latest/download/dt-linux-amd64 -o dt chmod +x dt sudo mv dt /usr/local/bin/ - 直接通过管理员账号密码认证并生成Cluster API令牌:
执行后会直接输出新令牌,可立即用于Cluster API调用。dt api tokens create --name "automation-cluster-token" --scope "cluster:management" --scope "cluster:read" --url "https://<你的CMC域名/节点IP>:9999" --user "<管理员账号>" --password "<管理员密码>"
方法2:提取集群本地临时初始化令牌(仅适用于刚完成安装的集群)
如果集群刚安装完毕,可通过本地文件提取临时令牌:
- SSH登录任意集群节点,查找临时令牌文件:
sudo find /var/lib/dynatrace-managed/cluster -name "initial-token" -type f - 读取文件内容获取令牌:
注意:该令牌为临时有效,拿到后建议立即生成长期有效的正式令牌。sudo cat <上述命令返回的文件路径>
额外提示
- 生成令牌时按需配置权限范围(如
cluster:management用于管理操作,cluster:read用于只读查询),避免过度授权。 - 自动化脚本中建议用环境变量传递密码,避免明文暴露:
export DT_ADMIN_PWD="你的管理员密码" dt api tokens create --name "automation-token" --scope "cluster:management" --url "https://<CMC地址>:9999" --user "<管理员账号>" --password "$DT_ADMIN_PWD"
内容的提问来源于stack exchange,提问作者Cosmay
相关产品推荐
相关产品推荐

