RDS Agent 智能运维最佳实践

更新时间:
复制 MD 格式

RDS Agent 可以基于已授权的阿里云身份,自动采集 RDS 实例与数据库运行信息,完成只读巡检、风险分级和处置建议生成。本文以 RDS Agent(兼容 Hermes Agent)为例,通过一次完整巡检演示操作流程。

前提条件

  • 已创建并正常运行 RDS Agent(兼容 Hermes Agent)。

    说明

    RDS Agent(兼容 OpenClaw)实例巡检操作路径与 RDS Agent(兼容 Hermes Agent)实例保持一致,实际运维效果以控制台显示为准。

  • 已配置可用的模型服务,并能够进入 RDS Agent(兼容 Hermes Agent)WebUI。具体操作,请参见快速入门RDS Agent(兼容Hermes Agent)

  • 已准备可读取目标 RDS 实例信息的阿里云 RAM 账号,并为 RAM 角色授权 RDS 和 RDS AI 助手权限。具体操作,请参见创建RAM用户、RAM角色并授权

  • 如需检查数据库内部状态,需要目标数据库已使用只读账号完成数据库纳管。

注意事项

  • 默认要求只读诊断,不允许自动执行变更。

  • 参数调整、创建索引、终止会话等操作应先经过人工审核。

  • 采纳建议前,应在 RDS 控制台或监控系统中复核关键指标。

  • 对生产变更保留完整命令、影响范围、回滚方案和观察指标。

  • 使用专用 RAM 身份并定期轮换 AccessKey;发现泄露后立即禁用并更换。

说明

本次巡检结果来自 RDS Agent(兼容 Hermes Agent)实测环境,但模型能力和可用工具可能随产品升级而变化,用户实际巡检结果请以控制台实际页面为准。

步骤一:启用 RDS 运维 Skill

RDS Agent(兼容 Hermes Agent)通过 Skill 获得 RDS 实例查询、监控读取和诊断能力。首次使用智能运维前,请确认相关 Skill 已启用。

  1. 进入 RDS Agent(兼容 Hermes Agent)应用详情页。

  2. 单击技能管理页签,并保持在技能列表页面。

  3. 搜索 alibabacloud-rds,或展开 Alibabacloud-Rds分类。

  4. 打开所需 Skill 右侧的开关。

  5. 确认对应 Skill 显示为已启用

智能运维主要使用以下 Skill:

Skill

作用

使用场景

alibabacloud-rds-copilot

调用 RDS 智能运维能力,获取诊断与优化结果

RDS 问答、SQL 优化、故障排查和实例运维

alibabacloud-rds-instances-manage

通过 RDS OpenAPI 和只读 SQL 工具读取实例信息

查询实例属性、监控、慢日志、参数和数据库状态

启用后,技能管理页面的 Alibabacloud-Rds 分类下,alibabacloud-rds-copilotalibabacloud-rds-instances-manage 两个 Skill 均显示为已启用状态。

步骤二:配置身份认证

  1. 进入 RDS Agent(兼容 Hermes Agent)应用详情页。

  2. 单击身份认证页签。

  3. 单击新增 AK/SK,填写凭据名称、AccessKey ID 和 AccessKey Secret。获取AK/SK的具体操作请参见创建RAM用户、RAM角色并授权

  4. 保存配置。

保存成功后,身份认证页面仅显示凭据名称(例如 rds-agent-ops-beijing),不再明文展示 AccessKey Secret。

说明

建议使用能够区分环境和用途的凭据名称,例如 rds-ops-production-readonly。凭据应定期轮换,并避免出现在会话、截图、日志和代码仓库中。

步骤三:发起只读巡检

进入 RDS Agent(兼容 Hermes Agent)WebUI,新建会话。提示词应明确目标实例、地域、时间范围、检查项和只读限制。提示词模板示例如下:

请对<地域>的 RDS 实例<RDS实例ID>执行一次只读日常巡检。
检查最近 24 小时的运行状态、连接、内存、磁盘、I/O、慢 SQL、锁等待和高可用状态。
按高、中、低风险分组,列出指标值、判断依据和建议。
只做诊断,不执行任何变更。

如果只输入"数据库很慢",RDS Agent(兼容 Hermes Agent)难以确定目标资源、时间范围和证据口径。建议同时补充业务现象及最近发布、导入或参数调整等变更信息。

步骤四:查看巡检结果

RDS Agent(兼容 Hermes Agent)会调用可用工具收集证据,并按风险等级组织结果。本次巡检识别出磁盘临时表比例偏高和少量连接中止两个中风险项,同时明确未发现高风险项。巡检报告还汇总了 I/O、查询次数、慢查询和运行时间等性能数据,并标明累计值口径,便于继续定位问题。

巡检结果示例如下:

## 中风险(需关注)

### 1. 临时表使用
| 指标             | 数值   | 评估     |
|------------------|--------|----------|
| 内存临时表创建数 | 19,253 | -        |
| 磁盘临时表创建数 | 3,658  | 占比 19% |
| 磁盘临时表比例   | 19%    | 建议关注 |

建议:磁盘临时表比例略高(>10%),可能存在复杂排序或 GROUP BY 查询。
- 检查是否有未优化索引的排序查询
- 考虑调整 tmp_table_size 和 max_heap_table_size 参数

### 2. 连接中止统计
| 指标              | 数值 | 评估   |
|-------------------|------|--------|
| Aborted_clients   | 17   | 需关注 |
| Aborted_connects  | 16   | 需关注 |

建议:存在少量连接中止,可能原因:
- 客户端异常断开
- 连接超时配置过短
- 网络波动

## 高风险(无)
当前未发现高风险项

## 性能指标汇总

### I/O 统计(累计值)
| 指标               | 数值     |
|--------------------|----------|
| InnoDB 数据读取    | 19.6 MB  |
| InnoDB 数据读取次数 | 1,278 次 |
| InnoDB 数据写入    | 369 MB   |
| 网络接收字节       | 24.7 MB  |
| 网络发送字节       | 28.0 MB  |

### 查询统计
| 指标                        | 数值    |
|-----------------------------|---------|
| 累计查询数(Questions)     | 44,433  |
| 慢查询累计数(Slow_queries)| 1       |
| 慢查询阈值                  | 1 秒    |
| 实例运行时间                | 62 分钟 |
| 估算 QPS                    | ~12     |
说明

巡检结果仅供参考,主要用于快速发现实例潜在问题。建议结合 RDS 控制台监控数据和实际业务场景,对巡检结果的准确性进行复核确认后再采取处置措施。