概览

带 RBAC 与审计追踪的 KubeVirt 控制台访问

Shepherd 将基于浏览器的 VM 控制台入口纳入受治理的 KubeVirt 管理工作流,而不是把控制台访问变成不可追踪的旁路。

控制台访问是敏感运维动作

VM 控制台访问对排障、初始化和恢复很重要,但也可能暴露对 Guest 系统的高权限访问。Shepherd 将控制台入口视为受管 VM 界面的一部分,让访问范围可以被限定和审查。

VNC 与串行控制台入口

Shepherd 为受管虚拟机提供面向浏览器的控制台路径,并将这些入口与平台规则对齐。

  • 用于交互式 VM 会话的 VNC 控制台访问。
  • 用于底层运维访问的串行控制台入口。
  • RBAC 感知的可见性,让用户只能看到被授权的 VM 资源。

适合审计的访问模式

当控制台访问与其他 VM 动作一样处在同一个受治理产品界面中,平台团队更容易回答谁在何时访问了哪台 VM,以及为什么访问。

团队常问问题

Shepherd 支持 KubeVirt VNC 访问吗?

支持。Shepherd 为受管 KubeVirt 虚拟机提供 VNC 控制台入口,并通过受治理 Web UI 暴露。

控制台访问可以被治理吗?

可以。Shepherd 将控制台入口视为 VM 操作界面的一部分,具备 RBAC 感知可见性和审计上下文。