腾讯云轻量应用服务器
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @tencent-adm/tencentcloud-lighthouse-skill。
技能介绍
要解决的具体问题
在管理腾讯云轻量应用服务器时,运维人员常面临以下痛点:
- 手动通过控制台操作实例效率低,尤其当需要批量查询、监控或执行远程命令时。
- 凭据管理复杂,OAuth 与 AK/SK 的安全性与有效期不同,容易误用。
- 命令行参数(如区域、实例 ID)需频繁查询,且 API 变动可能导致旧命令失效。
- 跨平台输出(如 WeChat、Slack)可能破坏含下划线或星号的标识符,引发静默错误。
本技能通过 tccli CLI 工具,提供标准化的命令行交互,解决上述问题。
技能如何工作
技能基于 tccli 命令行工具,封装了对腾讯云轻量应用服务器的 API 调用。核心能力与关键步骤如下:
凭据设置与安全优先级
- OAuth 浏览器登录(推荐):使用
script/tccli-oauth-helper.sh脚本,流程包括:
1. 运行 --status 检查现有凭据。
2. 若过期或缺失,执行 --get-url 生成授权链接(临时有效 10 分钟)。
3. 用户在浏览器登录并复制 base64 代码,通过 --code 完成认证。
4. 使用 tccli lighthouse DescribeRegions 验证。
- AK/SK 密钥对:仅在用户明确提供
SecretId和SecretKey时使用,适用于永久凭据场景。 - 默认使用 OAuth 以确保安全性,避免永久密钥泄露风险。
实例操作与核心命令
技能提供快速参考命令,覆盖常见任务:
- 查询与列表:
- tccli lighthouse DescribeInstances --region <区域>:列出所有实例。
- tccli lighthouse DescribeInstances --region <区域> --InstanceIds '["lhins-xxx"]':获取实例详情。
- 安全与监控:
- tccli lighthouse DescribeFirewallRules --region <区域> --InstanceId <实例ID>:检查防火墙规则。
- tccli monitor GetMonitorData --Namespace QCE/LIGHT_HOUSE ...:获取监控数据。
- 远程管理:
- tccli tat RunCommand --region <区域> --InstanceIds '["lhins-xxx"]' --Content "...":执行远程命令。
- 快照与流量:
- tccli lighthouse DescribeSnapshots --region <区域>:管理快照。
- tccli lighthouse DescribeInstancesTrafficPackages --region <区域> --InstanceIds '["lhins-xxx"]':查看流量包。
操作安全与验证步骤
- 区域必填:除
DescribeRegions外,所有操作需指定--region参数。 - 查询优先:执行修改操作前,始终先使用
Describe类命令获取当前状态,避免盲目创建或删除。 - 使用真实 ID:通过
DescribeInstances获取InstanceId,不得使用占位符。 - 参数验证:不确定时运行
--help(如tccli lighthouse <Action> --help)确认参数格式。 - 风险分级确认:高风险操作(如删除实例、应用快照)需双重确认;中风险操作(如停止实例、修改防火墙)需单次确认。
适用边界与注意点
- 技术依赖:需预先安装
tccli(通过pip install tccli),且凭据有效期有限(OAuth 约 2 小时)。 - API 兼容性:腾讯云轻量应用服务器与云服务器(CVM)是独立产品,API 不可混用;使用前应通过
--help验证参数,避免因 API 更新导致错误。 - 输出渠道兼容性:在消息平台(如 WeChat、Slack)输出时,需注意:
- URL 中的下划线 _ 应替换为 %5F(如 OAuth 链接参数)。
- CLI 或脚本输出必须包裹在代码块中(使用三个反引号),防止 Markdown 解析破坏标识符。
- 避免在纯文本中使用裸露的下划线或星号,改用行内代码(如 instance_name)。
- 验证限制:OAuth 凭据不支持通过
tccli sts GetCallerIdentity验证;推荐使用DescribeRegions等轻量命令测试。 - 创建即新建:当用户要求“创建”或“部署”服务器时,默认创建新实例,除非明确指定现有实例 ID。
使用场景
- 当运维工程师需要快速批量查询多台轻量应用服务器的运行状态、IP 地址和操作系统信息时,通过命令行一次性获取所有实例详情。
- 在部署新服务前,开发人员需检查目标服务器的防火墙规则,确认 80 或 443 端口已开放以允许公网访问。
- 当监控系统告警时,运维团队需要立即拉取指定实例过去一小时的 CPU 使用率、内存占用和出流量数据,用于故障分析。
- 需要在多台服务器上统一执行安全补丁更新或应用部署脚本时,通过远程命令功能批量运行指定脚本内容。
适合人员
- 负责多台腾讯云轻量应用服务器日常巡检与故障排查的运维工程师,需要快速查询实例状态并执行批量操作。
- 需要管理应用部署和服务器安全配置的开发工程师,通过命令行设置防火墙规则和监控资源以保障服务稳定性。
- 定期审核服务器快照和流量使用情况以优化成本的云资源管理员,依赖自动化脚本进行定期检查与报告。
- 使用自动化工具链(如 Terraform 或自定义脚本)编排云资源的 DevOps 工程师,需将服务器管理集成到 CI/CD 流程中。