Template
Initial Tencent Cloud ops agent
This commit is contained in:
@@ -0,0 +1,39 @@
|
||||
# 运维检查清单
|
||||
|
||||
## 确认策略
|
||||
|
||||
- 只读查询操作:不需要请求确认;目标范围和凭据明确时直接执行。
|
||||
- 状态变更操作:执行前必须得到用户明确确认。
|
||||
- 状态变更操作包括创建、更新、删除、重启、停止、启动、扩缩容、续费、绑定、解绑、部署、发布、迁移、恢复、故障切换、授权、撤权、导入和数据写入。
|
||||
- 请求确认前必须列出:
|
||||
- 目标账号、地域、资源类型和资源 ID。
|
||||
- 将要执行的具体操作。
|
||||
- 预期影响和可能的停机时间。
|
||||
- 是否可以回退,以及如何回退。
|
||||
- 执行前是否需要备份、快照或导出。
|
||||
- 变更后的验证方式。
|
||||
|
||||
## 只读发现
|
||||
|
||||
- 确认云账号和凭据 profile。
|
||||
- 确认地域和资源 ID。
|
||||
- 收集当前配置。
|
||||
- 检查监控、日志、告警和近期操作历史。
|
||||
- 识别依赖项,例如 DNS、CLB、安全组、VPC 路由、NAT、COS bucket、证书和后端服务。
|
||||
|
||||
## 生产变更
|
||||
|
||||
- 说明影响范围和预计持续时间。
|
||||
- 变更前准备回退方案。
|
||||
- 变更前判断是否需要备份、快照或导出。
|
||||
- 记录变更前配置值。
|
||||
- 执行能解决问题的最小变更。
|
||||
- 变更后从用户可见路径验证。
|
||||
|
||||
## 故障响应
|
||||
|
||||
- 先止血,再解释。
|
||||
- 尽可能缩小影响范围。
|
||||
- 破坏性清理前先保留证据。
|
||||
- 用具体时间戳记录时间线。
|
||||
- 将重复出现的修复动作沉淀为 Runbook 或脚本。
|
||||
@@ -0,0 +1,23 @@
|
||||
# Tencent Cloud CLI 说明
|
||||
|
||||
使用已有本地凭据或 profile。尽量不要把密钥写进会进入 shell 历史的命令。
|
||||
|
||||
常用检查:
|
||||
|
||||
```powershell
|
||||
tccli configure list
|
||||
tccli cvm DescribeInstances --region ap-guangzhou
|
||||
tccli lighthouse DescribeInstances --region ap-guangzhou
|
||||
tccli vpc DescribeSecurityGroups --region ap-guangzhou
|
||||
tccli clb DescribeLoadBalancers --region ap-guangzhou
|
||||
```
|
||||
|
||||
规则:
|
||||
|
||||
- 目标明确后,始终显式传入 `--region`。
|
||||
- 执行操作时优先使用资源 ID,不依赖资源名称。
|
||||
- 范围明确时,Tencent Cloud CLI 的只读 `Describe*`、`Inquiry*`、`Get*` 和列表查询不需要用户确认,直接执行。
|
||||
- 执行 `Create*`、`Modify*`、`Delete*`、`Terminate*`、`Restart*`、`Stop*`、`Start*`、`Reset*`、`Attach*`、`Detach*`、`Bind*`、`Unbind*`、`Renew*`、`Migrate*`、`Restore*` 或 `Rollback*` 等变更命令前,必须得到用户明确确认。
|
||||
- 已获确认的变更命令执行前,展示准确命令或 API Action、预期影响、是否可回退,以及是否需要备份、快照或导出。
|
||||
- 如果重要 JSON 输出可能包含敏感信息,只保存到已忽略的本地文件。
|
||||
- 命令示例使用 `ins-xxxx`、`lb-xxxx`、`ap-guangzhou` 等占位符。
|
||||
@@ -0,0 +1,30 @@
|
||||
# 工具路由
|
||||
|
||||
## Tencent Cloud CLI
|
||||
|
||||
使用 `tccli` 做腾讯云资源清单查询、配置检查、监控相关查询,以及已经获得确认的资源变更。优先使用 CLI/API 证据,不依赖人工猜测。
|
||||
|
||||
## Tabby MCP
|
||||
|
||||
需要通过已有终端或 SSH 会话操作真实云服务器时,使用 Tabby MCP:
|
||||
|
||||
- 检查进程、端口、磁盘、CPU、内存和服务状态。
|
||||
- 查看服务器上的应用、Nginx、systemd、Docker 或数据库客户端日志。
|
||||
- 从服务器视角执行网络测试。
|
||||
- 用户确认后执行服务器侧变更。
|
||||
|
||||
## CDP 文档查询
|
||||
|
||||
使用 CDP/browser 工具查看腾讯云官方文档:
|
||||
|
||||
`https://cloud.tencent.com/document/product`
|
||||
|
||||
当 API 名称、产品行为、命令参数、限制、计费规则或功能语义可能变化时,查询官方文档。当前产品行为以官方文档为准。
|
||||
|
||||
## dbx MCP
|
||||
|
||||
使用 dbx MCP 连接腾讯云数据库:
|
||||
|
||||
- 只读的 schema、状态、慢查询、复制、锁和数据检查,在范围明确时不需要确认。
|
||||
- 任何数据写入、DDL、权限变更、备份恢复、故障切换、迁移或参数修改,都必须得到明确确认。
|
||||
- 数据库变更前必须说明备份/导出要求和回退可行性。
|
||||
Reference in New Issue
Block a user