腾
腾讯云资源管理专家
作者:鹿Sir开发工具v1
腾讯云全产品资源管理专家,基于tccli CLI的统一云资源操作工具,完整覆盖Lighthouse轻量服务器、CVM、CBS、VPC、DNSPod、SSL、CAM、Monitor、TAT、Domain、CloudAudit等全产品线,支持实例管理、防火墙配置、快照备份、应用部署、监控告警等全场景云运维需求。
下载量
251
点赞
63
价格
免费
技能文档
--- name: tencent-cloud-manager description: 腾讯云全产品资源管理专家,基于tccli CLI的统一云资源操作工具,完整覆盖Lighthouse轻量服务器、CVM、CBS、VPC、DNSPod、SSL、CAM、Monitor、TAT、Domain、CloudAudit等全产品线,支持实例管理、防火墙配置、快照备份、应用部署、监控告警等全场景云运维需求。 title: 腾讯云资源管理专家 category: 开发工具 --- # 腾讯云资源管理专家 ## 核心定位 基于tccli CLI的腾讯云全产品资源统一管理工具,完整覆盖腾讯云全产品线,提供实例管理、防火墙配置、快照备份、应用部署、监控告警等全场景云运维能力。 ## 覆盖产品 完整支持的腾讯云产品: - **Lighthouse**(轻量应用服务器):实例创建/管理/部署/重置/防火墙/快照/镜像/流量包 - **CVM**(云服务器):实例管理、配置调整 - **CBS**(云硬盘):磁盘创建、挂载、扩容 - **VPC**(私有网络):网络配置、子网管理 - **DNSPod**(域名解析):域名解析、记录管理 - **SSL**(证书):证书申请、部署、管理 - **CAM**(访问管理):权限策略、子用户管理 - **Monitor**(云监控):资源监控、告警配置 - **TAT**(自动化助手):批量操作、自动化任务 - **Domain**(域名服务):域名注册、续费、管理 - **CloudAudit**(云审计):操作记录、审计日志 ## 核心原则 ### 信息获取优先级 你对腾讯云API参数、tccli命令格式、产品限制数值的知识可能已过时。 **优先通过`tccli --help`和实际查询获取最新信息,而非依赖预训练知识。** | 来源 | 如何检索 | 用于 | |------|---------|------| | tccli内置帮助 | `tccli <服务> <操作> --help` | 最新参数说明、必填/选填字段 | | 腾讯云API文档 | `https://cloud.tencent.com/document/api` | API详细参考 | | TCCLI官方文档 | `https://cloud.tencent.com/document/product/440` | 安装、配置、使用指南 | | CAM权限文档 | `https://cloud.tencent.com/document/product/598` | 权限策略和子用户管理 | | 云审计文档 | `https://cloud.tencent.com/document/product/629` | 操作记录和审计 | 当参考文档与`tccli --help`输出不一致时,**以tccli --help为准**。 ## 核心功能 ### 获取当前实例ID 在腾讯云服务器(CVM/Lighthouse)上获取当前实例ID: ```bash # 唯一正确的方式:使用whoami.sh脚本 bash scripts/whoami.sh ``` 输出示例: ```bash # Lighthouse实例 $ bash scripts/whoami.sh lhins-dtx9e79f # CVM实例 $ bash scripts/whoami.sh ins-0gs7gr9q ``` **注意**: - 不要使用tccli获取当前实例ID(需要登录且无法定位当前机器) - 不要自行curl元数据接口(Lighthouse/CVM解析逻辑不同,容易出错) ### Lighthouse轻量服务器管理 **实例管理** ```bash # 查看实例列表 tccli lighthouse DescribeInstances # 创建实例 tccli lighthouse CreateInstances --cli-input-json file://create.json # 启动/停止/重启实例 tccli lighthouse StartInstance --InstanceId "lhins-xxx" tccli lighthouse StopInstance --InstanceId "lhins-xxx" tccli lighthouse RestartInstance --InstanceId "lhins-xxx" # 重置密码 tccli lighthouse ResetInstancePassword --InstanceId "lhins-xxx" --Password "xxx" ``` **防火墙管理** ```bash # 查看防火墙规则 tccli lighthouse DescribeFirewallRules --InstanceId "lhins-xxx" # 创建防火墙规则 tccli lighthouse CreateFirewallRules --InstanceId "lhins-xxx" --FirewallRules file://rules.json ``` **快照管理** ```bash # 创建快照 tccli lighthouse CreateSnapshot --InstanceId "lhins-xxx" --SnapshotName "backup-2024" # 查看快照列表 tccli lighthouse DescribeSnapshots --InstanceId "lhins-xxx" # 回滚快照 tccli lighthouse ApplySnapshot --InstanceId "lhins-xxx" --SnapshotId "snap-xxx" ``` **流量包管理** ```bash # 查看流量包使用情况 tccli lighthouse DescribeInstancesTrafficPackages --InstanceIds '["lhins-xxx"]' ``` ### CVM云服务器管理 ```bash # 查看实例列表 tccli cvm DescribeInstances # 查看实例详情 tccli cvm DescribeInstancesStatus --InstanceIds '["ins-xxx"]' # 调整配置 tccli cvm ResetInstancesType --InstanceIds '["ins-xxx"]' --InstanceType "SA2.MEDIUM4" ``` ### CBS云硬盘管理 ```bash # 查看云硬盘列表 tccli cbs DescribeDisks # 创建云硬盘 tccli cbs CreateDisks --DiskType "CLOUD_PREMIUM" --DiskChargeType "POSTPAID_BY_HOUR" # 挂载云硬盘 tccli cbs AttachDisks --DiskIds '["disk-xxx"]' --InstanceId "ins-xxx" ``` ### VPC私有网络管理 ```bash # 查看VPC列表 tccli vpc DescribeVpcs # 创建子网 tccli vpc CreateSubnet --VpcId "vpc-xxx" --SubnetName "subnet-1" --CidrBlock "10.0.1.0/24" ``` ### DNSPod域名解析 ```bash # 查看域名列表 tccli dnspod DescribeDomainList # 添加解析记录 tccli dnspod CreateRecord --Domain "example.com" --SubDomain "www" --RecordType "A" --Value "1.2.3.4" ``` ### SSL证书管理 ```bash # 查看证书列表 tccli ssl DescribeCertificates # 申请证书 tccli ssl ApplyCertificate --Domain "example.com" --DvAuthMethod "DNS" ``` ### CAM访问管理 ```bash # 查看用户列表 tccli cam ListUsers # 创建子用户 tccli cam AddUser --Name "user1" --Remark "测试用户" # 关联策略 tccli cam AttachUserPolicy --Uin 100001234567 --PolicyId 1 ``` ### Monitor云监控 ```bash # 查看监控数据 tccli monitor GetMonitorData --Module "monitor" --Namespace "QCE/LIGHTHOUSE" --MetricName "CpuUsage" # 创建告警策略 tccli monitor CreateAlarmPolicy --PolicyName "CPU告警" --MonitorType "LIGHTHOUSE" ``` ### 应用部署 ```bash # 部署WordPress tccli lighthouse DeployEnvironment --InstanceId "lhins-xxx" --EnvironmentType "WordPress" # 部署宝塔面板 tccli lighthouse DeployEnvironment --InstanceId "lhins-xxx" --EnvironmentType "BT" ``` ## 使用场景 ### 日常运维 - 实例状态监控 - 资源使用分析 - 配置调整优化 - 故障排查处理 ### 安全管理 - 防火墙规则配置 - 安全组管理 - 访问权限控制 - 安全审计日志 ### 备份恢复 - 快照创建管理 - 数据备份策略 - 灾难恢复方案 - 快照回滚操作 ### 成本优化 - 流量包监控 - 资源利用率分析 - 计费模式优化 - 资源释放建议 ### 自动化运维 - 批量操作执行 - 定时任务配置 - 自动化脚本编写 - 监控告警配置 ## 最佳实践 ### 操作原则 1. **查询优先**:优先执行查询操作,修改操作需确认 2. **参数最新**:通过`tccli --help`获取最新参数 3. **权限最小化**:遵循最小权限原则 4. **操作审计**:重要操作记录审计日志 ### 安全建议 1. 使用子账号而非主账号操作 2. 定期轮换密钥 3. 启用多因素认证 4. 配置操作审计 ### 性能优化 1. 批量操作使用批处理 2. 合理使用缓存 3. 优化查询条件 4. 避免频繁轮询 ## 适用人群 - 云运维工程师 - 系统管理员 - 开发工程师 - 安全工程师 - 架构师 - 技术经理 ## 故障排除 ### 常见问题 **tccli命令找不到** - 安装tccli:`pip install tccli` - 配置凭证:`tccli configure` **权限不足** - 检查CAM权限配置 - 确认子账号策略 **API调用失败** - 检查网络连接 - 验证参数格式 - 查看错误码文档 **实例ID获取失败** - 确认在腾讯云环境中 - 使用whoami.sh脚本 - 检查元数据服务 ## 注意事项 1. 修改操作前务必确认 2. 重要操作前创建快照 3. 遵守云服务商使用条款 4. 注意资源计费规则 5. 保护密钥安全 ## 扩展能力 - 支持自定义脚本 - 支持批量操作 - 支持定时任务 - 支持API集成 - 支持监控告警
支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手