Upgrade ops agent to multi-cloud infra

This commit is contained in:
2026-07-02 19:09:49 +08:00
parent 0ddb001102
commit f468c1645a
13 changed files with 227 additions and 169 deletions
@@ -0,0 +1,28 @@
# 云平台入口
## 已确认入口
| 平台 | CLI / API 工具 | 官方文档入口 | 备注 |
| --- | --- | --- | --- |
| 腾讯云 | `tccli` | `https://cloud.tencent.com/document/product` | 有官方命令行工具 TCCLI 文档。 |
| 阿里云 | `aliyun` | `https://help.aliyun.com/` | 有官方阿里云 CLI 文档。 |
| 火山引擎 | `ve``@volcengine/cli` | `https://www.volcengine.com/docs` | CLI 仓库:`https://github.com/volcengine/volcengine-cli`。本机已安装,验证版本为 `1.0.48`。执行具体命令前先查 `ve help` 或官方文档确认参数。 |
## 腾讯云常用只读检查
```powershell
tccli cvm DescribeInstances --region ap-guangzhou
tccli lighthouse DescribeInstances --region ap-guangzhou
tccli vpc DescribeSecurityGroups --region ap-guangzhou
tccli clb DescribeLoadBalancers --region ap-guangzhou
```
## 通用规则
- 查询类操作直接执行,不需要确认。
- 增删改、重启、扩缩容、部署、迁移、授权、恢复、故障切换等操作必须确认后执行。
- 跨云排查时,先确认平台,再确认账号、地域/可用区、资源 ID 和业务归属。
- 不同平台的同类资源命名不同,不要把一个云厂商的参数直接套用到另一个云厂商。
- 目标明确后,始终显式传入地域/可用区参数。
- 执行操作时优先使用资源 ID,不依赖资源名称。
- 不要运行会明文输出本地凭据的命令。检查 CLI 可用性或配置状态时,优先使用版本查询、环境变量存在性检查、profile 文件存在性检查或脱敏读取。
@@ -0,0 +1,39 @@
# 运维检查清单
## 确认策略
- 只读查询操作:不需要请求确认;目标范围和凭据明确时直接执行。
- 状态变更操作:执行前必须得到用户明确确认。
- 状态变更操作包括创建、更新、删除、重启、停止、启动、扩缩容、续费、绑定、解绑、部署、发布、迁移、恢复、故障切换、授权、撤权、导入和数据写入。
- 请求确认前必须列出:
- 目标账号、地域、资源类型和资源 ID。
- 将要执行的具体操作。
- 预期影响和可能的停机时间。
- 是否可以回退,以及如何回退。
- 执行前是否需要备份、快照或导出。
- 变更后的验证方式。
## 只读发现
- 确认云账号和凭据 profile。
- 确认地域和资源 ID。
- 收集当前配置。
- 检查监控、日志、告警和近期操作历史。
- 识别依赖项,例如 DNS、CLB、安全组、VPC 路由、NAT、COS bucket、证书和后端服务。
## 生产变更
- 说明影响范围和预计持续时间。
- 变更前准备回退方案。
- 变更前判断是否需要备份、快照或导出。
- 记录变更前配置值。
- 执行能解决问题的最小变更。
- 变更后从用户可见路径验证。
## 故障响应
- 先止血,再解释。
- 尽可能缩小影响范围。
- 破坏性清理前先保留证据。
- 用具体时间戳记录时间线。
- 将重复出现的修复动作沉淀为 Runbook 或脚本。
@@ -0,0 +1,45 @@
# 工具路由
## 云平台 CLI 和 API
- 腾讯云:使用 `tccli`。官方文档入口:`https://cloud.tencent.com/document/product`
- 阿里云:使用 `aliyun`。官方文档入口:`https://help.aliyun.com/`
- 火山引擎:使用已安装的 `ve` 命令(`@volcengine/cli`)。CLI 仓库:`https://github.com/volcengine/volcengine-cli`。官方文档入口:`https://www.volcengine.com/docs`。执行具体命令前,先用 `ve help` 或官方文档确认参数。
- 对任意云平台,查询类操作可直接执行;变更类操作必须先列影响、回退、备份和验证方式,并获得确认。
- 优先使用 CLI/API 证据,不依赖人工猜测。
## Tabby MCP
需要通过已有终端或 SSH 会话操作真实服务器时,使用 Tabby MCP:
- 检查进程、端口、磁盘、CPU、内存和服务状态。
- 查看服务器上的应用、Nginx、systemd、Docker 或数据库客户端日志。
- 从服务器视角执行网络测试。
- 运维局域网生产服务器、测试服务器、代理服务器,以及云服务器。
- 用户确认后执行服务器侧变更。
## CDP/browser 文档查询
使用 CDP/browser 工具查看官方文档:
- 腾讯云:`https://cloud.tencent.com/document/product`
- 阿里云:`https://help.aliyun.com/`
- 火山引擎:`https://www.volcengine.com/docs`
当 API 名称、产品行为、命令参数、限制、计费规则或功能语义可能变化时,查询官方文档。当前产品行为以官方文档为准。
## dbx MCP
使用 dbx MCP 连接数据库:
- 只读的 schema、状态、慢查询、复制、锁和数据检查,在范围明确时不需要确认。
- 任何数据写入、DDL、权限变更、备份恢复、故障切换、迁移或参数修改,都必须得到明确确认。
- 数据库变更前必须说明备份/导出要求和回退可行性。
## 内部平台
AI 网关(newapi)、sub2api 等平台通常需要组合使用 Tabby MCP、dbx MCP 和文档/配置文件:
- 用 Tabby MCP 检查服务进程、日志、配置、反向代理和部署状态。
- 用 dbx MCP 检查数据库连接、账号、额度、路由、日志和异常数据。
- 修改模型路由、供应商配置、额度、密钥、账号权限或数据库记录前,必须得到确认。