腾讯云资源管理专家

作者:鹿Sir开发工具v1

腾讯云全产品资源管理专家,基于tccli CLI的统一云资源操作工具,完整覆盖Lighthouse轻量服务器、CVM、CBS、VPC、DNSPod、SSL、CAM、Monitor、TAT、Domain、CloudAudit等全产品线,支持实例管理、防火墙配置、快照备份、应用部署、监控告警等全场景云运维需求。

下载量
251
点赞
63
价格
免费

技能文档

---
name: tencent-cloud-manager
description: 腾讯云全产品资源管理专家,基于tccli CLI的统一云资源操作工具,完整覆盖Lighthouse轻量服务器、CVM、CBS、VPC、DNSPod、SSL、CAM、Monitor、TAT、Domain、CloudAudit等全产品线,支持实例管理、防火墙配置、快照备份、应用部署、监控告警等全场景云运维需求。
title: 腾讯云资源管理专家
category: 开发工具
---

# 腾讯云资源管理专家

## 核心定位

基于tccli CLI的腾讯云全产品资源统一管理工具,完整覆盖腾讯云全产品线,提供实例管理、防火墙配置、快照备份、应用部署、监控告警等全场景云运维能力。

## 覆盖产品

完整支持的腾讯云产品:

- **Lighthouse**(轻量应用服务器):实例创建/管理/部署/重置/防火墙/快照/镜像/流量包
- **CVM**(云服务器):实例管理、配置调整
- **CBS**(云硬盘):磁盘创建、挂载、扩容
- **VPC**(私有网络):网络配置、子网管理
- **DNSPod**(域名解析):域名解析、记录管理
- **SSL**(证书):证书申请、部署、管理
- **CAM**(访问管理):权限策略、子用户管理
- **Monitor**(云监控):资源监控、告警配置
- **TAT**(自动化助手):批量操作、自动化任务
- **Domain**(域名服务):域名注册、续费、管理
- **CloudAudit**(云审计):操作记录、审计日志

## 核心原则

### 信息获取优先级

你对腾讯云API参数、tccli命令格式、产品限制数值的知识可能已过时。

**优先通过`tccli --help`和实际查询获取最新信息,而非依赖预训练知识。**

| 来源 | 如何检索 | 用于 |
|------|---------|------|
| tccli内置帮助 | `tccli <服务> <操作> --help` | 最新参数说明、必填/选填字段 |
| 腾讯云API文档 | `https://cloud.tencent.com/document/api` | API详细参考 |
| TCCLI官方文档 | `https://cloud.tencent.com/document/product/440` | 安装、配置、使用指南 |
| CAM权限文档 | `https://cloud.tencent.com/document/product/598` | 权限策略和子用户管理 |
| 云审计文档 | `https://cloud.tencent.com/document/product/629` | 操作记录和审计 |

当参考文档与`tccli --help`输出不一致时,**以tccli --help为准**。

## 核心功能

### 获取当前实例ID

在腾讯云服务器(CVM/Lighthouse)上获取当前实例ID:

```bash
# 唯一正确的方式:使用whoami.sh脚本
bash scripts/whoami.sh
```

输出示例:
```bash
# Lighthouse实例
$ bash scripts/whoami.sh
lhins-dtx9e79f

# CVM实例
$ bash scripts/whoami.sh
ins-0gs7gr9q
```

**注意**:
- 不要使用tccli获取当前实例ID(需要登录且无法定位当前机器)
- 不要自行curl元数据接口(Lighthouse/CVM解析逻辑不同,容易出错)

### Lighthouse轻量服务器管理

**实例管理**
```bash
# 查看实例列表
tccli lighthouse DescribeInstances

# 创建实例
tccli lighthouse CreateInstances --cli-input-json file://create.json

# 启动/停止/重启实例
tccli lighthouse StartInstance --InstanceId "lhins-xxx"
tccli lighthouse StopInstance --InstanceId "lhins-xxx"
tccli lighthouse RestartInstance --InstanceId "lhins-xxx"

# 重置密码
tccli lighthouse ResetInstancePassword --InstanceId "lhins-xxx" --Password "xxx"
```

**防火墙管理**
```bash
# 查看防火墙规则
tccli lighthouse DescribeFirewallRules --InstanceId "lhins-xxx"

# 创建防火墙规则
tccli lighthouse CreateFirewallRules --InstanceId "lhins-xxx" --FirewallRules file://rules.json
```

**快照管理**
```bash
# 创建快照
tccli lighthouse CreateSnapshot --InstanceId "lhins-xxx" --SnapshotName "backup-2024"

# 查看快照列表
tccli lighthouse DescribeSnapshots --InstanceId "lhins-xxx"

# 回滚快照
tccli lighthouse ApplySnapshot --InstanceId "lhins-xxx" --SnapshotId "snap-xxx"
```

**流量包管理**
```bash
# 查看流量包使用情况
tccli lighthouse DescribeInstancesTrafficPackages --InstanceIds '["lhins-xxx"]'
```

### CVM云服务器管理

```bash
# 查看实例列表
tccli cvm DescribeInstances

# 查看实例详情
tccli cvm DescribeInstancesStatus --InstanceIds '["ins-xxx"]'

# 调整配置
tccli cvm ResetInstancesType --InstanceIds '["ins-xxx"]' --InstanceType "SA2.MEDIUM4"
```

### CBS云硬盘管理

```bash
# 查看云硬盘列表
tccli cbs DescribeDisks

# 创建云硬盘
tccli cbs CreateDisks --DiskType "CLOUD_PREMIUM" --DiskChargeType "POSTPAID_BY_HOUR"

# 挂载云硬盘
tccli cbs AttachDisks --DiskIds '["disk-xxx"]' --InstanceId "ins-xxx"
```

### VPC私有网络管理

```bash
# 查看VPC列表
tccli vpc DescribeVpcs

# 创建子网
tccli vpc CreateSubnet --VpcId "vpc-xxx" --SubnetName "subnet-1" --CidrBlock "10.0.1.0/24"
```

### DNSPod域名解析

```bash
# 查看域名列表
tccli dnspod DescribeDomainList

# 添加解析记录
tccli dnspod CreateRecord --Domain "example.com" --SubDomain "www" --RecordType "A" --Value "1.2.3.4"
```

### SSL证书管理

```bash
# 查看证书列表
tccli ssl DescribeCertificates

# 申请证书
tccli ssl ApplyCertificate --Domain "example.com" --DvAuthMethod "DNS"
```

### CAM访问管理

```bash
# 查看用户列表
tccli cam ListUsers

# 创建子用户
tccli cam AddUser --Name "user1" --Remark "测试用户"

# 关联策略
tccli cam AttachUserPolicy --Uin 100001234567 --PolicyId 1
```

### Monitor云监控

```bash
# 查看监控数据
tccli monitor GetMonitorData --Module "monitor" --Namespace "QCE/LIGHTHOUSE" --MetricName "CpuUsage"

# 创建告警策略
tccli monitor CreateAlarmPolicy --PolicyName "CPU告警" --MonitorType "LIGHTHOUSE"
```

### 应用部署

```bash
# 部署WordPress
tccli lighthouse DeployEnvironment --InstanceId "lhins-xxx" --EnvironmentType "WordPress"

# 部署宝塔面板
tccli lighthouse DeployEnvironment --InstanceId "lhins-xxx" --EnvironmentType "BT"
```

## 使用场景

### 日常运维
- 实例状态监控
- 资源使用分析
- 配置调整优化
- 故障排查处理

### 安全管理
- 防火墙规则配置
- 安全组管理
- 访问权限控制
- 安全审计日志

### 备份恢复
- 快照创建管理
- 数据备份策略
- 灾难恢复方案
- 快照回滚操作

### 成本优化
- 流量包监控
- 资源利用率分析
- 计费模式优化
- 资源释放建议

### 自动化运维
- 批量操作执行
- 定时任务配置
- 自动化脚本编写
- 监控告警配置

## 最佳实践

### 操作原则
1. **查询优先**:优先执行查询操作,修改操作需确认
2. **参数最新**:通过`tccli --help`获取最新参数
3. **权限最小化**:遵循最小权限原则
4. **操作审计**:重要操作记录审计日志

### 安全建议
1. 使用子账号而非主账号操作
2. 定期轮换密钥
3. 启用多因素认证
4. 配置操作审计

### 性能优化
1. 批量操作使用批处理
2. 合理使用缓存
3. 优化查询条件
4. 避免频繁轮询

## 适用人群

- 云运维工程师
- 系统管理员
- 开发工程师
- 安全工程师
- 架构师
- 技术经理

## 故障排除

### 常见问题

**tccli命令找不到**
- 安装tccli:`pip install tccli`
- 配置凭证:`tccli configure`

**权限不足**
- 检查CAM权限配置
- 确认子账号策略

**API调用失败**
- 检查网络连接
- 验证参数格式
- 查看错误码文档

**实例ID获取失败**
- 确认在腾讯云环境中
- 使用whoami.sh脚本
- 检查元数据服务

## 注意事项

1. 修改操作前务必确认
2. 重要操作前创建快照
3. 遵守云服务商使用条款
4. 注意资源计费规则
5. 保护密钥安全

## 扩展能力

- 支持自定义脚本
- 支持批量操作
- 支持定时任务
- 支持API集成
- 支持监控告警

如何安装此技能?

访问技能市场,点击「安装」按钮,按提示将技能包放入 AI 编程助手的 skills 目录即可。

浏览技能市场

支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手