腾讯云资源管理与运维工具
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md ,安装 @tencent-adm/tencentcloud-infra。
技能介绍
管理腾讯云资源的常见困境
当团队使用腾讯云时,常遇到几个具体问题:
- 信息过时与参数混淆:预训练的 API 知识可能已不适用,例如
tccli的必填参数、地域列表或产品限制会发生变化,直接使用过时信息会导致命令失败。 - 操作风险与流程缺失:管理云上资源(如删除实例、修改安全组)属于高危操作,缺乏明确的确认机制可能引发不可逆的故障或数据丢失。
- 多产品操作割裂:同时运维轻量应用服务器(Lighthouse)、云服务器(CVM)、云硬盘(CBS)和域名(DNSPod)等产品时,需要在多个控制台或文档间切换,流程繁琐。
技能如何工作:以 tccli 为核心的规范化流程
本技能旨在将上述问题标准化,其工作核心是将 tccli 命令行工具作为唯一、权威的操作与信息来源。主要能力与步骤如下:
- 统一检索与信息核实:所有关于腾讯云 API 参数、产品限制的查询,优先执行
tccli <产品> <操作> --help获取最新说明。技能内置了多个参考文档源(如 API 文档),但明确要求:当文档与--help输出不一致时,以--help为准。这确保了操作指令的即时准确性。
- 覆盖全产品的安全操作:技能提供对腾讯云多个核心产品的资源查询与管理能力,包括 Lighthouse(完整操作)、CVM、CBS、VPC、DNSPod、SSL、CAM、Monitor、TAT 等。关键操作均通过规范的
tccli命令实现,例如:
- tccli lighthouse DescribeInstances --region ap-beijing (查询 Lighthouse 实例)
- tccli cbs DescribeDisks (查询云硬盘)
- tccli ssl DescribeCertificates (查看 SSL 证书)
- 安全与认证管理:强烈推荐使用 OAuth 浏览器登录授权(通过
tccli-oauth-helper.py脚本)获取临时凭证,有效期 2 小时,安全性高。技能严格禁止自行拼接 OAuth 授权链接,必须使用脚本生成。同时,对高危操作(如删除)实施了二次确认流程,明确告知后果。
适用边界与关键注意事项
本技能专注于云上资源的运维与管理,有其明确的适用范围:
- 核心边界:它处理的是已部署在腾讯云上的资源。本地环境开发、代码编写、CI/CD 流程不属于此技能的范畴。
- 权威来源:
tccli是本技能的基石。获取当前实例 ID(使用scripts/whoami.sh)、验证凭证状态、执行任何操作,都应依赖tccli或其辅助脚本。 - 产品隔离:Lighthouse 和 CVM 是独立产品,严禁混用命令(如用
tccli cvm操作 Lighthouse)。 - 凭证安全:避免使用永久的 AK/SK 密钥,除非在特殊且可控的场景下。退出登录时,使用
tccli auth logout清除本地凭证。
通过遵循这些基于 tccli 的规范,可以有效降低腾讯云资源管理中的信息滞后风险和操作风险,实现更可靠、安全的运维。
使用场景
- 需要跨多个产品(如Lighthouse、CVM、CBS)统一查询或变更资源状态时,使用tccli命令快速获取信息或执行操作。
- 进行云资源安全巡检或健康度诊断时,检查安全组暴露、实例运行状态、SSL证书有效期及CAM权限配置。
- 通过命令行在Lighthouse服务器上部署一个Go或Python Web应用,包括配置域名解析和SSL证书。
- 审查云账号下子用户的权限策略与近期操作记录,确保访问控制符合安全规范。
适合人员
- 云运维工程师,需要日常监控和管理腾讯云上分散在多个产品的大量资源实例。
- 安全审计人员,负责定期检查云环境的安全配置、权限策略及操作审计日志。
- DevOps工程师,希望通过脚本化、自动化的命令行方式管理云上基础设施和应用部署。
- 技术项目经理,需要快速了解或规划云资源使用情况,并与安全、运维团队沟通具体操作。