RDS Agent Manager 快速入门与功能介绍

更新时间:
复制 MD 格式

构建企业级 AI Agent 平台时,分散部署导致凭证泄露、能力难复用、运维无统一视图。RDS Agent Manager 提供统一的管理控制台,集中管理 AI Agent 实例的创建、能力分发、流程编排、权限治理与监控告警。本文介绍如何开通并初始化 RDS Agent Manager,并概览其六大核心功能。

适用场景

场景

RDS Agent Manager 的价值

多团队部署多个 Agent 实例

统一控制台集中管理实例生命周期、状态、资源使用。

Agent 调用阿里云资源或 AI 模型

集中托管 AccessKey、AI 网关 API Key,统一轮换与审计。

需要将 Agent 接入业务系统

内置模板、技能、插件、IM 渠道、知识库等扩展机制。

多租户场景下分配 Agent 资源

基于 RBAC 实现按组织/团队/用户的资源隔离。

快速入门

前提条件

已创建 RAM 用户并授予以下最小必要权限,用于 RDS Agent Manager 代您管理云资源:

  • AliyunRDSFullAccess:用于创建和管理托管 RDS 实例。

  • AliyunECSFullAccess:用于读取和配置 VPC、交换机、安全组等底层网络资源。

  • AliyunEIPFullAccess:用于为 Agent Manager 绑定 EIP,开放公网访问。

步骤一:开通实例

  1. 登录 RDS 管理控制台,在左侧导航栏选择 AI 应用市场,然后单击 新建AI应用

  2. 在购买页配置核心参数如下:

    参数

    说明

    付费类型

    包年包月按量付费

    地域

    选择 RDS Agent Manager 实例的部署地域。建议与后续要管理的 Agent 实例保持同地域。

    SLR 授权

    首次开通时需授权服务关联角色 AliyunServiceRoleForRds

    AI 应用

    选择 RDS Agent Manager

    AI 应用名

    长度 2~128 个字符,以大小写字母或中文开头,可包含大小写字母、中文、数字、点号(.)、下划线(_)、半角冒号(:)或连字符(-)。

    VPC

    选择已有专有网络。

    交换机

    选择目标可用区的交换机。

    规格

    推荐 4核 8GB 及以上。

    存储空间

    起步 60 GB,最大 500 GB。支持扩容,不支持缩容。

  3. 阅读并勾选服务协议,然后单击 立即购买 完成支付。

  4. 实例状态变为运行中后,在列表中单击实例名进入详情页。

步骤二:配置网络

如需通过公网访问 RDS Agent Manager WebUI,需绑定弹性公网 IP(EIP)并放行管理端口。

  1. 在实例详情页切换到公网信息页签,单击 绑定,按页面引导完成 EIP 创建或绑定已有 EIP。

  2. 基本信息 区域单击安全组 入方向快速添加按钮,添加 TCP 80 端口的入方向规则。

重要

RDS Agent Manager WebUI 默认通过 HTTP(80 端口)提供服务,请放行 TCP 80 端口,而非 443 端口。

步骤三:获取管理员密码

在实例详情页的顶部操作区域单击 管理员密码,在弹窗中复制系统生成的初始密码。

重要

初始密码仅在该弹窗中明文展示。请在首次获取后将其保存到密码管理器或其他安全位置。

步骤四:登录 WebUI

  1. 在实例详情页单击 基本 WebUI,或在浏览器中直接访问 http://<EIP>:80 进入登录页。

  2. 在登录弹窗中填写以下字段,单击 登录

    字段

    输入值

    组织

    默认 Root Organization,无需修改。

    邮箱

    平台管理员邮箱(首次登录使用预置账号即可)。

    密码

    步骤三中获取的管理员密码。

    验证码

    右侧的验证码。

步骤五:初始化配置

首次登录后,系统将引导完成以下三个步骤的初始化配置。

5.1 配置阿里云凭证

填写拥有足够权限的阿里云 AccessKey ID 和 AccessKey Secret。该凭证用于 RDS Agent Manager 代您管理云资源(如创建 RDS 实例、配置 VPC 等)。建议使用 RAM 子账号的 AccessKey,并仅授予必要权限,遵循最小权限原则。

  1. 在左侧步骤导航中选择 云账号访问

  2. 在右侧 连接阿里云账号 表单中填写以下字段。

    字段

    说明

    账号别名

    便于识别的本地名称,例如 aliyun_sub、生产账号或共享服务账号。仅作为平台内部标识,不会改动阿里云中的任何配置。

    AccessKey ID

    阿里云 RAM 用户访问密钥对的公开标识,与 AccessKey Secret 一起用于调用阿里云 API。

    AccessKey Secret

    与 AccessKey ID 配对的访问密钥。密钥会加密保存,后续仅展示脱敏值;只有需要替换当前凭据时,才需要重新输入。

  3. 单击右下角 保存云账号

  4. 表单上方显示 云账号已保存 绿色提示卡片后,单击右上角 继续到AI网关 进入下一步。

重要

务必使用 RAM 子账号的 AccessKey(而非阿里云账号 AccessKey),并遵循最小权限原则。该 RAM 用户需至少具备以下权限:AliyunRDSFullAccessAliyunECSFullAccessAliyunEIPFullAccess

5.2 配置实例默认参数

为首个托管 Agent 实例配置创建模板。系统会通过已保存的阿里云凭证从云端读取可选项,并自动填入默认值;这些默认值仅作为模板,后续创建 Agent 实例时仍可单独调整。

  1. 在左侧步骤导航中选择 实例默认值

  2. 选择实例默认值 表单中,按需调整以下字段。

    字段

    说明

    地域

    首个托管实例及其网络资源所在的阿里云地域,例如 华东1(杭州)

    可用区

    所选地域内的可用区。交换机和可用实例规格会受此选择影响。

    VPC

    托管实例所在的专有网络,请选择数据库和运维网络所在的 VPC。

    交换机

    实例网卡接入的子网,必须属于所选 VPC 和可用区。

    安全组

    托管实例的网络访问策略,请选择允许内部控制和健康检查流量的安全组。

    实例规格

    首个实例使用的计算规格,请选择足够承载 RDSClaw/RDSHermes 运行负载的 CPU 和内存(如 2C4G)。

    系统盘

    启用流程的系统盘类型固定为 cloud_essd,不可修改。

    磁盘大小

    系统盘容量,单位 GiB,默认 80。需要覆盖运行环境、日志和更新缓存。

  3. 单击右下角 保存默认配置

说明

网络资源(地域、可用区、VPC、交换机)尽量保持一致,避免实例创建后再手动修复。

步骤六:创建首个实例

初始化完成后,可立即创建首个托管实例,验证 Agent Manager 是否正常工作。提交计费创建请求前,平台强制要求先执行 Dry Run 校验,校验成功后才会开放正式创建。

  1. 在左侧步骤导航中选择 创建实例,进入 创建首个实例 页面。

  2. 产品 下拉中选择要创建的首个托管实例类型,可选 RDSClaw/OpenClawRDSHermes/Hermes

  3. 单击右下角 执行 Dry Run。系统将通过阿里云校验已保存的凭证、AI网关、网络默认值、实例规格和磁盘设置,但不会创建计费实例。

  4. 校验通过后,页面显示 Dry Run 已通过 绿色卡片,包含以下参数信息。

    字段

    说明

    请求 ID

    本次 Dry Run 请求的唯一标识,用于排查问题时定位日志(如 C7681CA0-CA41-5D32-A1C9-5BC14A19A343)。

    自动生成的批次描述

    平台为本次创建批次生成的批次 ID(如 batch-1779947029720-403c7a)。

    自动生成的实例命名模式

    实例创建后的命名前缀和时间戳模式(如 openclaw-20260528T054-1)。

  5. 确认参数无误后,单击右下角 创建 RDSClaw(按钮名称随所选产品变化),正式提交创建请求。

说明

正式创建开始后,可在 总览工作流 页面持续跟踪实例的创建与启用状态。如 Dry Run 校验失败,请根据返回的错误信息检查 5.1~5.3 的配置并重新执行。

功能介绍

RDS Agent Manager 提供六大核心能力,覆盖 Agent 实例的全生命周期管理。

一、Agent 可观测与日志监控

能力

说明

运营概览仪表盘

KPI 卡片展示当前 Agent 总数、运行中数量、总 Token 消耗量、API 调用次数等核心运营指标。

趋势分析图表

提供 Token 消耗、API 调用量、实例创建等多维度时序图表,支持按时间范围筛选。

实例健康度监控

每个 Agent 实例提供 13 个维度的深度信息面板,涵盖运行概览、网络配置、健康检查、部署状态、数据库连接、会话统计、安全审计、系统监控等。

活动日志

记录平台全局事件流(实例创建、配置变更、用户操作、登录行为),支持按事件类型、操作人、时间范围过滤。

安全态势感知

汇总集群安全告警、异常登录、权限变更等信息。

二、Agent 批量创建与管理

能力

说明

实例列表与筛选

表格形式展示所有 Agent 实例,支持按状态(运行中 / 已停止 / 异常)、名称、标签等多条件组合筛选和关键词搜索。

批量操作

对多个实例同时执行启动、停止、重启、删除等操作。

单实例管控

对单个 Agent 执行启停控制、配置热更新、日志实时查看、终端访问(Web Shell)、实例克隆。

实例状态管理

状态机展示 Running、Stopped、Error、Deploying 等状态流转,异常状态提供诊断信息和一键恢复。

资源容量监控

实时展示实例 CPU、内存、磁盘使用率及历史趋势,支持设置告警阈值。

三、智能体能力拓展

能力

说明

Agent 模板

将模型参数、系统提示词、技能组合、安全策略等配置打包为可复用模板。平台提供预置模板,也支持从现有实例捕获自定义模板。

技能管理(Skills)

集成 ClawHub 技能市场,可浏览、安装、卸载技能包,将 SQL 查询、文档解析、数据分析等能力批量分发到指定 Agent 实例。

插件管理(Plugins)

扩展 Agent 的工具调用能力(如 MCP 工具、自定义 API 适配器),支持实例级别启用与禁用。

知识库(RAG)

上传 PDF、Word、Markdown 等文档作为知识源,配置分块策略和嵌入模型,将知识库绑定到指定 Agent 实例,实现基于企业私有知识的精准问答。

IM 渠道集成

将 Agent 接入钉钉、飞书、企业微信、Slack 等即时通讯平台。

数据库连接纳管

纳管外部 RDS 实例,Agent 可通过配置的连接信息直接查询和操作目标数据库。

四、异步任务流的观测与运维

能力

说明

工作流列表

列表展示所有异步任务编排的执行状态,支持按任务类型(部署、扩缩容、配置变更)、状态、时间范围过滤。

任务详情

每个工作流提供任务步骤、每步输入输出、执行耗时、错误日志等详细信息。

任务管控

对运行中的任务执行取消、重试,对失败任务提供一键重试。

资源请求审批

用户提交实例申请(指定规格、用途),管理员在平台上审批,通过后自动触发部署。

五、组织团队管理与 Agent 分配

能力

说明

系统配置

集中展示平台激活状态和核心凭证(阿里云 AccessKey、AI 模型服务 Key、默认网络参数),提供凭证有效性检查清单。

用户与权限管理

基于角色的访问控制(RBAC),管理员创建用户账号、分配角色(管理员 / 普通用户),控制各角色的功能操作权限。

Agent 实例归属

将 Agent 实例分配到不同的团队或用户,实现资源逻辑隔离和按需分配。

六、AI 网关能力

能力

说明

模型服务包管理

创建和管理多个模型服务包,每个服务包绑定不同的模型提供方(通义千问、OpenAI 等),Agent 创建时选择服务包接入模型能力。

API Key 分发与管理

统一管理 AI 网关 API Key,支持创建、轮换、吊销 Key,Agent 实例通过平台分配的 Key 调用模型服务。

Token 消耗观测

实时统计各 Agent 实例和模型服务包的 Token 消耗量(Input / Output / Total),提供趋势图表和明细数据。

负载均衡与高可用

内置负载均衡,支持多 Key 轮询和故障自动切换。

IP 白名单

为模型服务配置 IP 访问白名单,限制只有指定网段的 Agent 实例可调用模型 API。