ES Agent是阿里云Elasticsearch(以下简称阿里云ES)内置的AI运维诊断能力。通过自然语言对话,您可以一站式完成集群健康巡检、故障诊断、性能优化与容量规划等运维操作,适用于资深运维人员降本提效和新手用户快速上手的场景。借助ES Agent,您可以将多步控制台操作压缩为一句自然语言加一次确认,并通过根因解释与可执行建议持续沉淀运维经验,减少对专家经验和文档查阅的依赖。
产品概述
产品能力
ES Agent面向阿里云ES的运维用户,提供以下能力:
在阿里云ES控制台内置AI助手面板,通过对话方式触发巡检、诊断、调优等运维操作。
联动监控指标、集群日志、配置项、请求链路 Trace、告警与运维事件五类数据(简称"五维数据"),自动完成根因定位并给出可执行建议。
将运维专家经验沉淀为可调用的Skill,覆盖告警响应、定期巡检、性能优化、容量规划等典型场景。
ES Agent不替代用户对集群的最终决策权。所有涉及变更的操作(扩容、重启、改配、白名单调整等)均需用户二次确认后才会执行。
子助手
ES Agent当前已上线以下子助手:
子助手 | 状态 | 能力范围 |
诊断助手 | 已上线 | 慢查询分析、异常诊断、根因定位、容量预测 |
巡检助手 | 已上线 | 日常健康巡检、主动优化建议、风险预警 |
实例管理助手 | 已上线 | 创建实例、查看实例、重启实例、升配实例 |
网络管理助手 | 已上线 | 公网/私网访问配置、白名单管理、HTTPS开关、Kibana SSO |
后续还将上线使用助手(自然语言转DSL、Mapping设计)和知识助手(选型方案、最佳实践、文档检索)。
访问入口
ES Agent在阿里云ES控制台中提供两类入口:
左侧导航入口:在ES控制台左侧导航栏单击Elasticsearch智能助手(带NEW标识),可跨实例发起对话。该入口不自动带入实例上下文,需在对话前手动选择地域和实例ID。
全局悬浮入口:在ES控制台任意页面右侧悬浮栏,单击Elasticsearch智能助手图标可在当前页面以抽屉形式打开助手。在实例详情页打开时会自动带入当前实例的地域和实例ID。
两个入口共用同一套会话数据,无论从哪个入口发起的对话,都可以在最近会话列表中找到并恢复。
前提条件
使用ES Agent前,您需要满足以下条件:
已注册阿里云账号并开通阿里云Elasticsearch服务。
至少有一个处于正常状态的阿里云ES实例。
当前账号或RAM用户具备ES实例的查看权限,且具备ES Agent的对话调用权限(
elasticsearch:InvokeEsAgent)。授予系统权限策略AliyunElasticsearchReadOnlyAccess即已包含该权限。如需执行变更类操作(扩容、重启、改配等),还需具备相应的实例运维权限。各Skill所需的具体权限请参见权限说明。首次使用时需完成一次RAM服务关联角色(SLR)授权。ES Agent通过服务关联角色
AliyunServiceRoleForElasticsearchCollector获取集群只读权限,用于读取监控指标、集群日志、配置项等运维元数据。该角色还会授权自动访问名称前缀为es-alicloud-*或带有es-alicloud标签的OSS Bucket。授权完成后永久生效,您可以随时在RAM控制台回收。主账号完成授权后,具备ES实例查看权限与ES Agent对话权限的子账号(RAM用户)即可使用ES Agent。变更类操作复用RAM用户自身的实例运维权限。
ES Agent已于2026年8月3日12:00(北京时间)正式启动商业化,计费方式由公测免费调整为按量付费。商业化后首次进入ES Agent时需完成一次开通流程,开通后存量用户与新增用户均自动获得1,000万Tokens免费额度,有效期为60个自然日(自开通之日起计算),无需额外申领。您可以在ES Agent助手面板中实时查看Token使用量与剩余免费额度。
权限说明
RAM用户使用ES Agent时,需要主账号或具有RAM管理权限的账号为其授予对应权限。不同Skill所需的权限不同,请根据实际使用的Skill按需授权。
授予系统权限策略 AliyunElasticsearchReadOnlyAccess(Elasticsearch只读权限)后,已包含ES Agent运行所需的以下操作,无需再单独授权:
elasticsearch:InvokeEsAgent(ES Agent对话调用)elasticsearch:GetEsAgentUsage(Token用量与免费额度查询)elasticsearch:ListStatsEventRecords(运维事件统计,用于事件中心角标与告警响应场景)
如果您希望遵循权限最小化原则、仅授予ES Agent所需权限而不授予全量只读权限,可以参考下文创建自定义权限策略。
ES智能助手访问权限
当RAM用户访问ES智能助手时遇到没有操作权限,请检查账号权限提示(对应接口错误码 SubAccountNoPermission),请按以下步骤授权:
登录RAM控制台,进入权限管理 > 权限策略,创建包含
elasticsearch:InvokeEsAgent操作的自定义权限策略。建议同时包含实例列表查询与Token用量查询操作,否则上下文信息卡中的地域与实例 ID下拉列表为空,且免费额度用量区块显示为无权限查看用量。{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "elasticsearch:InvokeEsAgent", "elasticsearch:GetEsAgentUsage", "elasticsearch:ListInstance", "elasticsearch:DescribeInstance", "elasticsearch:ValidateSlrPermission" ], "Resource": "*" } ] }进入身份管理 > 用户,找到目标RAM用户,单击添加权限,将上述自定义权限策略授予该用户。
诊断和巡检Skill权限
诊断Skill和巡检Skill需要云监控和Elasticsearch的只读权限。请登录RAM控制台,进入身份管理 > 用户,找到目标RAM用户,在权限管理中单击新增授权,授予以下系统权限策略:
AliyunCloudMonitorReadOnlyAccess(云监控只读权限)AliyunElasticsearchReadOnlyAccess(Elasticsearch只读权限)
实例管理Skill权限
实例管理Skill需要Elasticsearch实例管理和VPC相关权限。请登录RAM控制台,创建以下自定义权限策略并授予目标RAM用户。
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"elasticsearch:CreateInstance",
"elasticsearch:DescribeInstance",
"elasticsearch:ListInstance",
"elasticsearch:ListAllNode",
"elasticsearch:RestartInstance",
"elasticsearch:UpdateInstance",
"vpc:DescribeVpcs",
"vpc:DescribeVSwitches"
],
"Resource": "*"
}
]
}网络管理Skill权限
网络管理Skill需要Elasticsearch网络配置、VPC和ECS相关权限。请登录RAM控制台,创建以下自定义权限策略并授予目标RAM用户。
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"elasticsearch:DescribeInstance",
"elasticsearch:TriggerNetwork",
"elasticsearch:EnableKibanaPvlNetwork",
"elasticsearch:DisableKibanaPvlNetwork",
"elasticsearch:UpdateKibanaPvlNetwork",
"elasticsearch:ModifyWhiteIps",
"elasticsearch:OpenHttps",
"elasticsearch:CloseHttps",
"elasticsearch:UpdateKibanaSso",
"vpc:DescribeVpcs",
"vpc:DescribeVSwitches",
"ecs:DescribeSecurityGroups"
],
"Resource": "*"
}
]
}快速开始
完成以下步骤即可使用ES Agent:
在左侧导航栏单击Elasticsearch智能助手。首次进入时按页面提示完成ES Agent开通流程与RAM角色授权,开通后即可获得免费额度。
在快捷操作区域单击预置按钮(如实例诊断),或在底部输入框直接输入问题并按Enter发送。
发送首条消息后,会话中会展示请核对完善以下信息以便更准确地处理问题卡片。在卡片中选择目标地域和实例 ID,然后单击确认使用,即可触发首次诊断。
从实例详情页右侧悬浮入口打开助手时,卡片中的地域与实例ID会自动带入。此外,如果您在提问中直接写明实例ID(如 es-cn-xxxxxxxx),助手也会自动识别并作为上下文使用。
整个流程约1分钟,即可获得首次诊断结果。
首页布局
打开ES Agent助手面板后,首页展示以下区域:
区域 | 说明 |
欢迎区 | 显示助手的能力简介,引导您通过快捷操作或直接提问开启对话。 |
上下文信息卡 | 发送首条消息后在会话中展示,需要您选择地域和实例 ID作为后续对话的上下文。从实例详情页右侧入口打开时会自动带入。下拉列表为空时,请检查是否具备 |
快捷操作 | 三个预置入口卡片:实例管理(扩容、升级、重启实例)、网络管理(白名单、公网访问配置)、实例诊断(集群健康检查与故障分析),单击进入对应Skill。 |
常见问题 | 分页展示典型运维问题标签(如节点离线/频繁重启),每页6个。单击后系统会自动补全为完整提问(追加,请定位并解决)并发起对话。 |
最近会话 | 左侧栏按时间倒序展示历史会话,单击可恢复上下文继续对话。选中某个会话后,该会话项中会展示本次会话消耗的Token数。 |
新建会话 | 最近会话列表顶部的+按钮,清空当前上下文与变量,从空白状态开启新会话。 |
上次聊到 | 输入框上方常驻按钮,显示上一次会话标题,单击一键恢复上次对话上下文。 |
免费额度用量 | 展示当前账号免费额度的已用比例、已消耗Token数、总额度、剩余Token数与有效期。额度用完或到期后分别提示免费额度已用完或免费额度已到期,此后Token消耗转为按量后付费。 |
会话Token用量 | 进入指定会话后,面板左下角展示当前会话已消耗的Token数;将鼠标悬浮在该数值上,可展开用量明细面板。 |
输入区使用
输入框支持以下交互方式:
直接输入自然语言并按Enter发送,使用Shift+Enter换行。
输入
/唤起Skill面板,平铺展示当前已上线的Skill,支持输入关键字过滤。当前已上线的Skill包括实例管理(/im)、网络管理(/nm)和实例诊断(/id)。选中Skill后,系统会展示参数确认表单,部分参数会基于当前上下文自动预填。输入
@可指定实例,将目标实例作为本次提问的上下文,无需在上下文信息卡中重复选择。输入框提示文案为输入问题,用 / 调用技能、@ 指定实例。输入框底部常驻AI免责声明:内容由 AI 生成,仅供参考,您据此所作判断及操作均由您自行承担责任。请对关键操作进行人工校验。
一次完整诊断的执行流程
以“为什么我的索引昨天写入特别慢”为例,完整流程如下:
用户输入自然语言。ES Agent识别意图后弹出意图确认卡,预填实例ID、时间范围等关键参数。
用户确认参数后进入Skill执行阶段。步骤Timeline实时展示当前进度:采集指标 → 关联日志 → 分析配置 → 定位瓶颈 → 形成结论。
Skill执行完成后输出结果卡片,包含根因摘要、关键证据与可执行优化建议。展开Tool Call折叠详情可查看模型调用了哪些工具和参数。
用户可基于结果继续追问,例如「分片应该怎么调」,进入深度诊断模式。
典型场景
ES Agent覆盖ES运维全生命周期,本节按场景说明典型用法。
告警响应
收到告警后可从控制台一键跳转ES Agent,告警上下文自动带入。ES Agent联动五维数据(监控指标、集群日志、配置项、请求链路 Trace、告警与运维事件)自动完成分析,并在结果卡片中直接给出修复建议(参数调整、扩容、限流等)。关键操作可在助手内一键执行,执行前需二次确认。
该场景依赖运维事件统计权限 elasticsearch:ListStatsEventRecords(该操作已包含在 AliyunElasticsearchReadOnlyAccess 中),同时用于事件中心的未读角标展示。详情请参见权限说明。
定期巡检
ES Agent提供自动化巡检能力:
每日定时巡检,覆盖集群健康度、节点负载、索引规模、分片均衡、慢查询、JVM与磁盘等维度。
高风险项主动推送至控制台与告警通知通道。
巡检报告支持订阅与导出,便于团队周报与领导汇报。
性能优化
ES Agent提供性能洞察与优化建议:
慢查询自动归类,给出DSL优化前后对照。
自动识别分片不均、热点节点、字段类型不当等典型问题。
给出可执行的优化建议,例如具体的reindex、template、setting修改语句。
支持追问式深度诊断,逐步缩小排查范围。
容量规划
ES Agent提供容量预测与配置建议:
基于历史趋势预测未来N天的存储与写入压力。
评估冷热分层策略,给出ILM配置建议。
在成本敏感场景下推荐OpenStore、DFS、Indexing Service等差异化方案。
升配与降配建议附带具体规格与价格估算。
计费说明
ES Agent智能助手基于大语言模型提供智能诊断与运维建议服务,按实际消耗的Token用量计费(按量付费),具体单价以阿里云官网报价为准。2026 年 8 月 3 日 12:00 前为公测期,期间服务免费。商业化启动后,系统将向用户赠送 1,000 万 Tokens 的免费额度(有效期 60 天)。
安全与合规
ES Agent在权限、操作、数据三个维度提供安全保障。
权限层面:开通时一次性完成服务关联角色
AliyunServiceRoleForElasticsearchCollector授权,后续不再弹窗,且可随时在RAM控制台回收。该角色授权的范围包括:读取ES集群的监控指标、集群日志、配置项等运维元数据,以及自动访问名称前缀为es-alicloud-*或带有es-alicloud标签的OSS Bucket。变更类操作复用用户当前账号或RAM用户的实例运维权限,遵循权限最小化原则。操作层面:所有变更类操作(扩容、重启、改配、白名单变更等)执行前必须用户在UI上二次确认。所有Skill调用、参数与结果均写入审计日志,可在操作记录面板回溯7天。
数据层面:诊断过程中模型仅使用脱敏后的运维元数据(监控指标、日志摘要、配置项、集群拓扑等),不访问索引内的业务数据。业务数据不出实例。
常见问题
Q1:商业化后,公测期已在使用的用户如何处理?
2026年8月3日12:00(北京时间)商业化启动后,用户进入ES Agent时会进入开通流程。完成开通后,存量用户与新增用户均自动获得1,000万Tokens免费额度,有效期为60个自然日,无需额外申领。免费额度用完或到期后,Token消耗自动转为按量后付费。本次计费调整仅针对ES Agent服务,不影响Elasticsearch实例本身的计费与服务。
Q2:诊断结果不准确怎么办?
您可以在对话中继续追问,补充实例ID、时间范围等信息,帮助助手缩小排查范围后重新分析。如果结果仍不准确,可通过工单系统或阿里云Elasticsearch客户服务钉钉群反馈,产品团队会基于反馈持续迭代Skill。
Q3:能否对接外部告警系统?
当前可通过控制台告警一键跳转ES Agent。钉钉、飞书机器人对接以及API直调能力在规划中。
Q4:支持哪些ES版本?
阿里云ES控制台已发布的所有在线版本均默认接入。自建ES暂不支持。
Q5:支持哪些站点?
当前中国站已支持使用ES Agent;国际站正在支持中;海外地域暂不支持。
Q6:单次诊断需要多长时间?
一般情况下数分钟内可获得诊断结果。复杂的深度诊断或大规模集群可能耗时更长,Timeline会实时显示进度。