管理员访问令牌
更新时间:2026-07-24
管理员访问令牌是集群的最高权限数据访问凭证,用于初始化 Database、Table 和业务访问令牌。TSDB 专享版集群只保留一个管理员访问令牌;请勿将其作为应用的长期读写凭证。
管理员访问令牌可以通过控制台或集群生命周期 OpenAPI 获取和重置。本文描述控制台流程;自动化场景参见集群生命周期 OpenAPI 参考。
理解令牌状态
| 页面状态 | 含义 | 可执行操作 |
|---|---|---|
| 未初始化 | 从未成功获取过管理员访问令牌。 | 获取管理员访问令牌。 |
| 已初始化 | 至少成功获取或重置过一次。平台不会再次展示原令牌。 | 重置管理员访问令牌。 |
| 结果未知 | 上一次获取或重置的结果不能可靠确认。 | 确认影响后重置,不要自动重试。 |
页面还可能显示令牌操作正在进行。此时请等待操作结束,不要重复提交。

首次获取令牌
- 进入目标集群详情页,选择“账户配置”,找到“管理员访问令牌”区块。
- 确认状态为“未初始化”。
- 选择“获取管理员访问令牌”。
- 复制本次返回的令牌,并立即保存到安全的凭证管理系统。
- 关闭弹窗前,确认保存的令牌完整可用。
平台不会持久化令牌明文,同一令牌不会再次显示。令牌丢失后只能重置。
重置令牌
管理员访问令牌丢失、疑似泄露或状态为“结果未知”时,可以重置令牌:
- 确认当前使用管理员访问令牌的人工流程和自动化任务。
- 在“账户配置”页的“管理员访问令牌”区块选择“重置令牌”。
- 阅读影响说明并完成二次确认。
- 保存本次返回的新令牌。
- 更新仍需管理员权限的配置,并验证管理操作。
重置成功后,旧管理员访问令牌立即失效。重置管理员访问令牌不影响已经创建的业务访问令牌,使用业务访问令牌的应用无需任何变更。
如果请求结果不明确,先刷新令牌状态和操作记录。不要盲目重试,因为上一次请求可能已经生成新令牌并使旧令牌失效。
创建业务访问令牌
控制台不代用户创建业务访问令牌。请使用管理员访问令牌,通过数据库资源管理 API或 tsdb-cli 为每个应用创建独立的命名业务令牌,并按数据库或表授予必要权限。
日常应用接入应使用业务访问令牌。管理员访问令牌只用于初始化、权限管理和恢复管理能力。
安全建议
- 不在源码、镜像、配置模板、日志、URL、工单或聊天记录中保存令牌。
- 使用凭证管理系统向管理员流程和应用注入令牌。
- 为不同应用和环境创建独立的业务访问令牌。
- 重置前先确认影响范围,重置后检查旧任务是否仍在使用失效令牌。
- 怀疑泄露时立即处置,并检查集群操作记录和异常访问迹象。
评价此篇文章
