# 接入外部集群时获取永久 Token 通过 kubeconfig 可以快速将一个外部集群接入到集群管理中。为了保障接入的稳定性, kubeconfig 内需要使用较长时效的 Token(建议使用永久 Token)。 然而,不同集群服务提供商,如 AWS EKS 和 GKE,获取永久 Token 的方式不同,他们通常只提供有效期为 24 小时的 Token。 !!! note 具体的产品操作界面参考: [接入集群](../user-guide/clusters/integrate-cluster.md) ## 创建具有集群管理员权限的 ServiceAccount 为了解决上述问题,可以创建一个拥有集群管理员权限的 ServiceAccount,并使用该 ServiceAccount 的 kubeconfig 来接入集群。 !!! warning 执行以下步骤时,请确保已经配置了 AWS 或者 GCP CLI,并有权限访问该集群,否则会报错。 1. 创建 ServiceAccount 和 ClusterRoleBinding 的 YAML 配置: ```bash cat >eks-admin-service-account.yaml <