RDS Agent 可以基于已授权的阿里云身份,自动采集 RDS 实例与数据库运行信息,完成只读巡检、风险分级和处置建议生成。本文以 RDS Agent(兼容 Hermes Agent)为例,通过一次完整巡检演示操作流程。
前提条件
已创建并正常运行 RDS Agent(兼容 Hermes Agent)。
说明RDS Agent(兼容 OpenClaw)实例巡检操作路径与 RDS Agent(兼容 Hermes Agent)实例保持一致,实际运维效果以控制台显示为准。
已配置可用的模型服务,并能够进入 RDS Agent(兼容 Hermes Agent)WebUI。具体操作,请参见快速入门RDS Agent(兼容Hermes Agent)。
已准备可读取目标 RDS 实例信息的阿里云 RAM 账号,并为 RAM 角色授权 RDS 和 RDS AI 助手权限。具体操作,请参见创建RAM用户、RAM角色并授权。
如需检查数据库内部状态,需要目标数据库已使用只读账号完成数据库纳管。
注意事项
默认要求只读诊断,不允许自动执行变更。
参数调整、创建索引、终止会话等操作应先经过人工审核。
采纳建议前,应在 RDS 控制台或监控系统中复核关键指标。
对生产变更保留完整命令、影响范围、回滚方案和观察指标。
使用专用 RAM 身份并定期轮换 AccessKey;发现泄露后立即禁用并更换。
本次巡检结果来自 RDS Agent(兼容 Hermes Agent)实测环境,但模型能力和可用工具可能随产品升级而变化,用户实际巡检结果请以控制台实际页面为准。
步骤一:启用 RDS 运维 Skill
RDS Agent(兼容 Hermes Agent)通过 Skill 获得 RDS 实例查询、监控读取和诊断能力。首次使用智能运维前,请确认相关 Skill 已启用。
进入 RDS Agent(兼容 Hermes Agent)应用详情页。
单击技能管理页签,并保持在技能列表页面。
搜索
alibabacloud-rds,或展开 Alibabacloud-Rds分类。打开所需 Skill 右侧的开关。
确认对应 Skill 显示为已启用。
智能运维主要使用以下 Skill:
Skill | 作用 | 使用场景 |
| 调用 RDS 智能运维能力,获取诊断与优化结果 | RDS 问答、SQL 优化、故障排查和实例运维 |
| 通过 RDS OpenAPI 和只读 SQL 工具读取实例信息 | 查询实例属性、监控、慢日志、参数和数据库状态 |
启用后,技能管理页面的 Alibabacloud-Rds 分类下,alibabacloud-rds-copilot 和 alibabacloud-rds-instances-manage 两个 Skill 均显示为已启用状态。
步骤二:配置身份认证
进入 RDS Agent(兼容 Hermes Agent)应用详情页。
单击身份认证页签。
单击新增 AK/SK,填写凭据名称、AccessKey ID 和 AccessKey Secret。获取AK/SK的具体操作请参见创建RAM用户、RAM角色并授权。
保存配置。
保存成功后,身份认证页面仅显示凭据名称(例如 rds-agent-ops-beijing),不再明文展示 AccessKey Secret。
建议使用能够区分环境和用途的凭据名称,例如 rds-ops-production-readonly。凭据应定期轮换,并避免出现在会话、截图、日志和代码仓库中。
步骤三:发起只读巡检
进入 RDS Agent(兼容 Hermes Agent)WebUI,新建会话。提示词应明确目标实例、地域、时间范围、检查项和只读限制。提示词模板示例如下:
请对<地域>的 RDS 实例<RDS实例ID>执行一次只读日常巡检。
检查最近 24 小时的运行状态、连接、内存、磁盘、I/O、慢 SQL、锁等待和高可用状态。
按高、中、低风险分组,列出指标值、判断依据和建议。
只做诊断,不执行任何变更。如果只输入"数据库很慢",RDS Agent(兼容 Hermes Agent)难以确定目标资源、时间范围和证据口径。建议同时补充业务现象及最近发布、导入或参数调整等变更信息。
步骤四:查看巡检结果
RDS Agent(兼容 Hermes Agent)会调用可用工具收集证据,并按风险等级组织结果。本次巡检识别出磁盘临时表比例偏高和少量连接中止两个中风险项,同时明确未发现高风险项。巡检报告还汇总了 I/O、查询次数、慢查询和运行时间等性能数据,并标明累计值口径,便于继续定位问题。
巡检结果示例如下:
## 中风险(需关注)
### 1. 临时表使用
| 指标 | 数值 | 评估 |
|------------------|--------|----------|
| 内存临时表创建数 | 19,253 | - |
| 磁盘临时表创建数 | 3,658 | 占比 19% |
| 磁盘临时表比例 | 19% | 建议关注 |
建议:磁盘临时表比例略高(>10%),可能存在复杂排序或 GROUP BY 查询。
- 检查是否有未优化索引的排序查询
- 考虑调整 tmp_table_size 和 max_heap_table_size 参数
### 2. 连接中止统计
| 指标 | 数值 | 评估 |
|-------------------|------|--------|
| Aborted_clients | 17 | 需关注 |
| Aborted_connects | 16 | 需关注 |
建议:存在少量连接中止,可能原因:
- 客户端异常断开
- 连接超时配置过短
- 网络波动
## 高风险(无)
当前未发现高风险项
## 性能指标汇总
### I/O 统计(累计值)
| 指标 | 数值 |
|--------------------|----------|
| InnoDB 数据读取 | 19.6 MB |
| InnoDB 数据读取次数 | 1,278 次 |
| InnoDB 数据写入 | 369 MB |
| 网络接收字节 | 24.7 MB |
| 网络发送字节 | 28.0 MB |
### 查询统计
| 指标 | 数值 |
|-----------------------------|---------|
| 累计查询数(Questions) | 44,433 |
| 慢查询累计数(Slow_queries)| 1 |
| 慢查询阈值 | 1 秒 |
| 实例运行时间 | 62 分钟 |
| 估算 QPS | ~12 |巡检结果仅供参考,主要用于快速发现实例潜在问题。建议结合 RDS 控制台监控数据和实际业务场景,对巡检结果的准确性进行复核确认后再采取处置措施。