ES Agent智能助手

更新时间:
复制 MD 格式

ES Agent是阿里云Elasticsearch(以下简称阿里云ES)内置的AI运维诊断能力。通过自然语言对话,您可以一站式完成集群健康巡检、故障诊断、性能优化与容量规划等运维操作,适用于资深运维人员降本提效和新手用户快速上手的场景。借助ES Agent,您可以将多步控制台操作压缩为一句自然语言加一次确认,并通过根因解释与可执行建议持续沉淀运维经验,减少对专家经验和文档查阅的依赖。

产品概述

产品能力

ES Agent面向阿里云ES的运维用户,提供以下能力:

  • 在阿里云ES控制台内置AI助手面板,通过对话方式触发巡检、诊断、调优等运维操作。

  • 联动监控指标、集群日志、配置项、请求链路 Trace、告警与运维事件五类数据(简称"五维数据"),自动完成根因定位并给出可执行建议。

  • 将运维专家经验沉淀为可调用的Skill,覆盖告警响应、定期巡检、性能优化、容量规划等典型场景。

说明

ES Agent不替代用户对集群的最终决策权。所有涉及变更的操作(扩容、重启、改配、白名单调整等)均需用户二次确认后才会执行。

子助手

ES Agent当前已上线以下子助手:

子助手

状态

能力范围

诊断助手

已上线

慢查询分析、异常诊断、根因定位、容量预测

巡检助手

已上线

日常健康巡检、主动优化建议、风险预警

实例管理助手

已上线

创建实例、查看实例、重启实例、升配实例

网络管理助手

已上线

公网/私网访问配置、白名单管理、HTTPS开关、Kibana SSO

后续还将上线使用助手(自然语言转DSL、Mapping设计)和知识助手(选型方案、最佳实践、文档检索)。

访问入口

ES Agent在阿里云ES控制台中提供两类入口:

  • 左侧导航入口:在ES控制台左侧导航栏单击Elasticsearch智能助手(带NEW标识),可跨实例发起对话。该入口不自动带入实例上下文,需在对话前手动选择地域和实例ID。

  • 全局悬浮入口:在ES控制台任意页面右侧悬浮栏,单击Elasticsearch智能助手图标可在当前页面以抽屉形式打开助手。在实例详情页打开时会自动带入当前实例的地域和实例ID。

说明

两个入口共用同一套会话数据,无论从哪个入口发起的对话,都可以在最近会话列表中找到并恢复。

前提条件

使用ES Agent前,您需要满足以下条件:

  1. 已注册阿里云账号并开通阿里云Elasticsearch服务。

  2. 至少有一个处于正常状态的阿里云ES实例。

  3. 当前账号或RAM用户具备ES实例的查看权限,且具备ES Agent的对话调用权限(elasticsearch:InvokeEsAgent)。授予系统权限策略 AliyunElasticsearchReadOnlyAccess 即已包含该权限。如需执行变更类操作(扩容、重启、改配等),还需具备相应的实例运维权限。各Skill所需的具体权限请参见权限说明

  4. 首次使用时需完成一次RAM服务关联角色(SLR)授权。ES Agent通过服务关联角色 AliyunServiceRoleForElasticsearchCollector 获取集群只读权限,用于读取监控指标、集群日志、配置项等运维元数据。该角色还会授权自动访问名称前缀为 es-alicloud-* 或带有 es-alicloud 标签的OSS Bucket。授权完成后永久生效,您可以随时在RAM控制台回收。主账号完成授权后,具备ES实例查看权限与ES Agent对话权限的子账号(RAM用户)即可使用ES Agent。变更类操作复用RAM用户自身的实例运维权限。

说明

ES Agent已于20268312:00(北京时间)正式启动商业化,计费方式由公测免费调整为按量付费。商业化后首次进入ES Agent时需完成一次开通流程,开通后存量用户与新增用户均自动获得1,000Tokens免费额度,有效期为60个自然日(自开通之日起计算),无需额外申领。您可以在ES Agent助手面板中实时查看Token使用量与剩余免费额度。

权限说明

RAM用户使用ES Agent时,需要主账号或具有RAM管理权限的账号为其授予对应权限。不同Skill所需的权限不同,请根据实际使用的Skill按需授权。

重要

授予系统权限策略 AliyunElasticsearchReadOnlyAccess(Elasticsearch只读权限)后,已包含ES Agent运行所需的以下操作,无需再单独授权:

  • elasticsearch:InvokeEsAgent(ES Agent对话调用)

  • elasticsearch:GetEsAgentUsage(Token用量与免费额度查询)

  • elasticsearch:ListStatsEventRecords(运维事件统计,用于事件中心角标与告警响应场景)

如果您希望遵循权限最小化原则、仅授予ES Agent所需权限而不授予全量只读权限,可以参考下文创建自定义权限策略。

ES智能助手访问权限

RAM用户访问ES智能助手时遇到没有操作权限,请检查账号权限提示(对应接口错误码 SubAccountNoPermission),请按以下步骤授权:

  1. 登录RAM控制台,进入权限管理 > 权限策略,创建包含 elasticsearch:InvokeEsAgent 操作的自定义权限策略。建议同时包含实例列表查询与Token用量查询操作,否则上下文信息卡中的地域实例 ID下拉列表为空,且免费额度用量区块显示为无权限查看用量

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "elasticsearch:InvokeEsAgent",
            "elasticsearch:GetEsAgentUsage",
            "elasticsearch:ListInstance",
            "elasticsearch:DescribeInstance",
            "elasticsearch:ValidateSlrPermission"
          ],
          "Resource": "*"
        }
      ]
    }
  2. 进入身份管理 > 用户,找到目标RAM用户,单击添加权限,将上述自定义权限策略授予该用户。

诊断和巡检Skill权限

诊断Skill和巡检Skill需要云监控和Elasticsearch的只读权限。请登录RAM控制台,进入身份管理 > 用户,找到目标RAM用户,在权限管理中单击新增授权,授予以下系统权限策略:

  • AliyunCloudMonitorReadOnlyAccess(云监控只读权限)

  • AliyunElasticsearchReadOnlyAccess(Elasticsearch只读权限)

实例管理Skill权限

实例管理Skill需要Elasticsearch实例管理和VPC相关权限。请登录RAM控制台,创建以下自定义权限策略并授予目标RAM用户。

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "elasticsearch:CreateInstance",
        "elasticsearch:DescribeInstance",
        "elasticsearch:ListInstance",
        "elasticsearch:ListAllNode",
        "elasticsearch:RestartInstance",
        "elasticsearch:UpdateInstance",
        "vpc:DescribeVpcs",
        "vpc:DescribeVSwitches"
      ],
      "Resource": "*"
    }
  ]
}

网络管理Skill权限

网络管理Skill需要Elasticsearch网络配置、VPCECS相关权限。请登录RAM控制台,创建以下自定义权限策略并授予目标RAM用户。

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "elasticsearch:DescribeInstance",
        "elasticsearch:TriggerNetwork",
        "elasticsearch:EnableKibanaPvlNetwork",
        "elasticsearch:DisableKibanaPvlNetwork",
        "elasticsearch:UpdateKibanaPvlNetwork",
        "elasticsearch:ModifyWhiteIps",
        "elasticsearch:OpenHttps",
        "elasticsearch:CloseHttps",
        "elasticsearch:UpdateKibanaSso",
        "vpc:DescribeVpcs",
        "vpc:DescribeVSwitches",
        "ecs:DescribeSecurityGroups"
      ],
      "Resource": "*"
    }
  ]
}

快速开始

完成以下步骤即可使用ES Agent:

  1. 登录阿里云Elasticsearch控制台

  2. 在左侧导航栏单击Elasticsearch智能助手。首次进入时按页面提示完成ES Agent开通流程与RAM角色授权,开通后即可获得免费额度。

  3. 快捷操作区域单击预置按钮(如实例诊断),或在底部输入框直接输入问题并按Enter发送。

  4. 发送首条消息后,会话中会展示请核对完善以下信息以便更准确地处理问题卡片。在卡片中选择目标地域实例 ID,然后单击确认使用,即可触发首次诊断。

说明

从实例详情页右侧悬浮入口打开助手时,卡片中的地域与实例ID会自动带入。此外,如果您在提问中直接写明实例ID(如 es-cn-xxxxxxxx),助手也会自动识别并作为上下文使用。

整个流程约1分钟,即可获得首次诊断结果。

首页布局

打开ES Agent助手面板后,首页展示以下区域:

区域

说明

欢迎区

显示助手的能力简介,引导您通过快捷操作或直接提问开启对话。

上下文信息卡

发送首条消息后在会话中展示,需要您选择地域实例 ID作为后续对话的上下文。从实例详情页右侧入口打开时会自动带入。下拉列表为空时,请检查是否具备 elasticsearch:ListInstance 权限。

快捷操作

三个预置入口卡片:实例管理(扩容、升级、重启实例)、网络管理(白名单、公网访问配置)、实例诊断(集群健康检查与故障分析),单击进入对应Skill。

常见问题

分页展示典型运维问题标签(如节点离线/频繁重启),每页6个。单击后系统会自动补全为完整提问(追加,请定位并解决)并发起对话。

最近会话

左侧栏按时间倒序展示历史会话,单击可恢复上下文继续对话。选中某个会话后,该会话项中会展示本次会话消耗的Token数。

新建会话

最近会话列表顶部的+按钮,清空当前上下文与变量,从空白状态开启新会话。

上次聊到

输入框上方常驻按钮,显示上一次会话标题,单击一键恢复上次对话上下文。

免费额度用量

展示当前账号免费额度的已用比例、已消耗Token数、总额度、剩余Token数与有效期。额度用完或到期后分别提示免费额度已用完免费额度已到期,此后Token消耗转为按量后付费。

会话Token用量

进入指定会话后,面板左下角展示当前会话已消耗的Token数;将鼠标悬浮在该数值上,可展开用量明细面板。

输入区使用

输入框支持以下交互方式:

  • 直接输入自然语言并按Enter发送,使用Shift+Enter换行。

  • 输入/唤起Skill面板,平铺展示当前已上线的Skill,支持输入关键字过滤。当前已上线的Skill包括实例管理/im)、网络管理/nm)和实例诊断/id)。选中Skill后,系统会展示参数确认表单,部分参数会基于当前上下文自动预填。

  • 输入@可指定实例,将目标实例作为本次提问的上下文,无需在上下文信息卡中重复选择。输入框提示文案为输入问题,用 / 调用技能、@ 指定实例

  • 输入框底部常驻AI免责声明:内容由 AI 生成,仅供参考,您据此所作判断及操作均由您自行承担责任。请对关键操作进行人工校验。

一次完整诊断的执行流程

以“为什么我的索引昨天写入特别慢”为例,完整流程如下:

  1. 用户输入自然语言。ES Agent识别意图后弹出意图确认卡,预填实例ID、时间范围等关键参数。

  2. 用户确认参数后进入Skill执行阶段。步骤Timeline实时展示当前进度:采集指标 → 关联日志 → 分析配置 → 定位瓶颈 → 形成结论。

  3. Skill执行完成后输出结果卡片,包含根因摘要、关键证据与可执行优化建议。展开Tool Call折叠详情可查看模型调用了哪些工具和参数。

  4. 用户可基于结果继续追问,例如「分片应该怎么调」,进入深度诊断模式。

典型场景

ES Agent覆盖ES运维全生命周期,本节按场景说明典型用法。

告警响应

收到告警后可从控制台一键跳转ES Agent,告警上下文自动带入。ES Agent联动五维数据(监控指标、集群日志、配置项、请求链路 Trace、告警与运维事件)自动完成分析,并在结果卡片中直接给出修复建议(参数调整、扩容、限流等)。关键操作可在助手内一键执行,执行前需二次确认。

该场景依赖运维事件统计权限 elasticsearch:ListStatsEventRecords(该操作已包含在 AliyunElasticsearchReadOnlyAccess 中),同时用于事件中心的未读角标展示。详情请参见权限说明

定期巡检

ES Agent提供自动化巡检能力:

  • 每日定时巡检,覆盖集群健康度、节点负载、索引规模、分片均衡、慢查询、JVM与磁盘等维度。

  • 高风险项主动推送至控制台与告警通知通道。

  • 巡检报告支持订阅与导出,便于团队周报与领导汇报。

性能优化

ES Agent提供性能洞察与优化建议:

  • 慢查询自动归类,给出DSL优化前后对照。

  • 自动识别分片不均、热点节点、字段类型不当等典型问题。

  • 给出可执行的优化建议,例如具体的reindex、template、setting修改语句。

  • 支持追问式深度诊断,逐步缩小排查范围。

容量规划

ES Agent提供容量预测与配置建议:

  • 基于历史趋势预测未来N天的存储与写入压力。

  • 评估冷热分层策略,给出ILM配置建议。

  • 在成本敏感场景下推荐OpenStore、DFS、Indexing Service等差异化方案。

  • 升配与降配建议附带具体规格与价格估算。

计费说明

ES Agent智能助手基于大语言模型提供智能诊断与运维建议服务,按实际消耗的Token用量计费(按量付费),具体单价以阿里云官网报价为准。2026 年 8 月 3 日 12:00 前为公测期,期间服务免费。商业化启动后,系统将向用户赠送 1,000 万 Tokens 的免费额度(有效期 60 天)。

安全与合规

ES Agent在权限、操作、数据三个维度提供安全保障。

  • 权限层面:开通时一次性完成服务关联角色 AliyunServiceRoleForElasticsearchCollector 授权,后续不再弹窗,且可随时在RAM控制台回收。该角色授权的范围包括:读取ES集群的监控指标、集群日志、配置项等运维元数据,以及自动访问名称前缀为 es-alicloud-* 或带有 es-alicloud 标签的OSS Bucket。变更类操作复用用户当前账号或RAM用户的实例运维权限,遵循权限最小化原则。

  • 操作层面:所有变更类操作(扩容、重启、改配、白名单变更等)执行前必须用户在UI上二次确认。所有Skill调用、参数与结果均写入审计日志,可在操作记录面板回溯7天。

  • 数据层面:诊断过程中模型仅使用脱敏后的运维元数据(监控指标、日志摘要、配置项、集群拓扑等),不访问索引内的业务数据。业务数据不出实例。

常见问题

Q1:商业化后,公测期已在使用的用户如何处理?

20268312:00(北京时间)商业化启动后,用户进入ES Agent时会进入开通流程。完成开通后,存量用户与新增用户均自动获得1,000Tokens免费额度,有效期为60个自然日,无需额外申领。免费额度用完或到期后,Token消耗自动转为按量后付费。本次计费调整仅针对ES Agent服务,不影响Elasticsearch实例本身的计费与服务。

Q2:诊断结果不准确怎么办?

您可以在对话中继续追问,补充实例ID、时间范围等信息,帮助助手缩小排查范围后重新分析。如果结果仍不准确,可通过工单系统或阿里云Elasticsearch客户服务钉钉群反馈,产品团队会基于反馈持续迭代Skill。

Q3:能否对接外部告警系统?

当前可通过控制台告警一键跳转ES Agent。钉钉、飞书机器人对接以及API直调能力在规划中。

Q4:支持哪些ES版本?

阿里云ES控制台已发布的所有在线版本均默认接入。自建ES暂不支持。

Q5:支持哪些站点?

当前中国站已支持使用ES Agent;国际站正在支持中;海外地域暂不支持。

Q6:单次诊断需要多长时间?

一般情况下数分钟内可获得诊断结果。复杂的深度诊断或大规模集群可能耗时更长,Timeline会实时显示进度。