构建企业级 AI Agent 平台时,分散部署导致凭证泄露、能力难复用、运维无统一视图。RDS Agent Manager 提供统一的管理控制台,集中管理 AI Agent 实例的创建、能力分发、流程编排、权限治理与监控告警。本文介绍如何开通并初始化 RDS Agent Manager,并概览其六大核心功能。
适用场景
场景 | RDS Agent Manager 的价值 |
多团队部署多个 Agent 实例 | 统一控制台集中管理实例生命周期、状态、资源使用。 |
Agent 调用阿里云资源或 AI 模型 | 集中托管 AccessKey、AI 网关 API Key,统一轮换与审计。 |
需要将 Agent 接入业务系统 | 内置模板、技能、插件、IM 渠道、知识库等扩展机制。 |
多租户场景下分配 Agent 资源 | 基于 RBAC 实现按组织/团队/用户的资源隔离。 |
快速入门
前提条件
已创建 RAM 用户并授予以下最小必要权限,用于 RDS Agent Manager 代您管理云资源:
AliyunRDSFullAccess:用于创建和管理托管 RDS 实例。AliyunECSFullAccess:用于读取和配置 VPC、交换机、安全组等底层网络资源。AliyunEIPFullAccess:用于为 Agent Manager 绑定 EIP,开放公网访问。
步骤一:开通实例
登录 RDS 管理控制台,在左侧导航栏选择 AI 应用市场,然后单击 新建AI应用。
在购买页配置核心参数如下:
参数
说明
付费类型
包年包月 或 按量付费。
地域
选择 RDS Agent Manager 实例的部署地域。建议与后续要管理的 Agent 实例保持同地域。
SLR 授权
首次开通时需授权服务关联角色
AliyunServiceRoleForRds。AI 应用
选择 RDS Agent Manager。
AI 应用名
长度 2~128 个字符,以大小写字母或中文开头,可包含大小写字母、中文、数字、点号(.)、下划线(_)、半角冒号(:)或连字符(-)。
VPC
选择已有专有网络。
交换机
选择目标可用区的交换机。
规格
推荐 4核 8GB 及以上。
存储空间
起步 60 GB,最大 500 GB。支持扩容,不支持缩容。
阅读并勾选服务协议,然后单击 立即购买 完成支付。
实例状态变为运行中后,在列表中单击实例名进入详情页。
步骤二:配置网络
如需通过公网访问 RDS Agent Manager WebUI,需绑定弹性公网 IP(EIP)并放行管理端口。
在实例详情页切换到公网信息页签,单击 绑定,按页面引导完成 EIP 创建或绑定已有 EIP。
在 基本信息 区域单击安全组 入方向的快速添加按钮,添加 TCP 80 端口的入方向规则。
RDS Agent Manager WebUI 默认通过 HTTP(80 端口)提供服务,请放行 TCP 80 端口,而非 443 端口。
步骤三:获取管理员密码
在实例详情页的顶部操作区域单击 管理员密码,在弹窗中复制系统生成的初始密码。
初始密码仅在该弹窗中明文展示。请在首次获取后将其保存到密码管理器或其他安全位置。
步骤四:登录 WebUI
在实例详情页单击 基本 WebUI,或在浏览器中直接访问
http://<EIP>:80进入登录页。在登录弹窗中填写以下字段,单击 登录。
字段
输入值
组织
默认
Root Organization,无需修改。邮箱
平台管理员邮箱(首次登录使用预置账号即可)。
密码
步骤三中获取的管理员密码。
验证码
右侧的验证码。
步骤五:初始化配置
首次登录后,系统将引导完成以下三个步骤的初始化配置。
5.1 配置阿里云凭证
填写拥有足够权限的阿里云 AccessKey ID 和 AccessKey Secret。该凭证用于 RDS Agent Manager 代您管理云资源(如创建 RDS 实例、配置 VPC 等)。建议使用 RAM 子账号的 AccessKey,并仅授予必要权限,遵循最小权限原则。
在左侧步骤导航中选择 云账号访问。
在右侧 连接阿里云账号 表单中填写以下字段。
字段
说明
账号别名
便于识别的本地名称,例如
aliyun_sub、生产账号或共享服务账号。仅作为平台内部标识,不会改动阿里云中的任何配置。AccessKey ID
阿里云 RAM 用户访问密钥对的公开标识,与 AccessKey Secret 一起用于调用阿里云 API。
AccessKey Secret
与 AccessKey ID 配对的访问密钥。密钥会加密保存,后续仅展示脱敏值;只有需要替换当前凭据时,才需要重新输入。
单击右下角 保存云账号。
表单上方显示 云账号已保存 绿色提示卡片后,单击右上角 继续到AI网关 进入下一步。
务必使用 RAM 子账号的 AccessKey(而非阿里云账号 AccessKey),并遵循最小权限原则。该 RAM 用户需至少具备以下权限:AliyunRDSFullAccess、AliyunECSFullAccess、AliyunEIPFullAccess。
5.2 配置实例默认参数
为首个托管 Agent 实例配置创建模板。系统会通过已保存的阿里云凭证从云端读取可选项,并自动填入默认值;这些默认值仅作为模板,后续创建 Agent 实例时仍可单独调整。
在左侧步骤导航中选择 实例默认值。
在 选择实例默认值 表单中,按需调整以下字段。
字段
说明
地域
首个托管实例及其网络资源所在的阿里云地域,例如 华东1(杭州)。
可用区
所选地域内的可用区。交换机和可用实例规格会受此选择影响。
VPC
托管实例所在的专有网络,请选择数据库和运维网络所在的 VPC。
交换机
实例网卡接入的子网,必须属于所选 VPC 和可用区。
安全组
托管实例的网络访问策略,请选择允许内部控制和健康检查流量的安全组。
实例规格
首个实例使用的计算规格,请选择足够承载 RDSClaw/RDSHermes 运行负载的 CPU 和内存(如 2C4G)。
系统盘
启用流程的系统盘类型固定为
cloud_essd,不可修改。磁盘大小
系统盘容量,单位 GiB,默认 80。需要覆盖运行环境、日志和更新缓存。
单击右下角 保存默认配置。
网络资源(地域、可用区、VPC、交换机)尽量保持一致,避免实例创建后再手动修复。
步骤六:创建首个实例
初始化完成后,可立即创建首个托管实例,验证 Agent Manager 是否正常工作。提交计费创建请求前,平台强制要求先执行 Dry Run 校验,校验成功后才会开放正式创建。
在左侧步骤导航中选择 创建实例,进入 创建首个实例 页面。
在 产品 下拉中选择要创建的首个托管实例类型,可选 RDSClaw/OpenClaw 或 RDSHermes/Hermes。
单击右下角 执行 Dry Run。系统将通过阿里云校验已保存的凭证、AI网关、网络默认值、实例规格和磁盘设置,但不会创建计费实例。
校验通过后,页面显示 Dry Run 已通过 绿色卡片,包含以下参数信息。
字段
说明
请求 ID
本次 Dry Run 请求的唯一标识,用于排查问题时定位日志(如
C7681CA0-CA41-5D32-A1C9-5BC14A19A343)。自动生成的批次描述
平台为本次创建批次生成的批次 ID(如
batch-1779947029720-403c7a)。自动生成的实例命名模式
实例创建后的命名前缀和时间戳模式(如
openclaw-20260528T054-1)。确认参数无误后,单击右下角 创建 RDSClaw(按钮名称随所选产品变化),正式提交创建请求。
正式创建开始后,可在 总览 和 工作流 页面持续跟踪实例的创建与启用状态。如 Dry Run 校验失败,请根据返回的错误信息检查 5.1~5.3 的配置并重新执行。
功能介绍
RDS Agent Manager 提供六大核心能力,覆盖 Agent 实例的全生命周期管理。
一、Agent 可观测与日志监控
能力 | 说明 |
运营概览仪表盘 | KPI 卡片展示当前 Agent 总数、运行中数量、总 Token 消耗量、API 调用次数等核心运营指标。 |
趋势分析图表 | 提供 Token 消耗、API 调用量、实例创建等多维度时序图表,支持按时间范围筛选。 |
实例健康度监控 | 每个 Agent 实例提供 13 个维度的深度信息面板,涵盖运行概览、网络配置、健康检查、部署状态、数据库连接、会话统计、安全审计、系统监控等。 |
活动日志 | 记录平台全局事件流(实例创建、配置变更、用户操作、登录行为),支持按事件类型、操作人、时间范围过滤。 |
安全态势感知 | 汇总集群安全告警、异常登录、权限变更等信息。 |
二、Agent 批量创建与管理
能力 | 说明 |
实例列表与筛选 | 表格形式展示所有 Agent 实例,支持按状态(运行中 / 已停止 / 异常)、名称、标签等多条件组合筛选和关键词搜索。 |
批量操作 | 对多个实例同时执行启动、停止、重启、删除等操作。 |
单实例管控 | 对单个 Agent 执行启停控制、配置热更新、日志实时查看、终端访问(Web Shell)、实例克隆。 |
实例状态管理 | 状态机展示 Running、Stopped、Error、Deploying 等状态流转,异常状态提供诊断信息和一键恢复。 |
资源容量监控 | 实时展示实例 CPU、内存、磁盘使用率及历史趋势,支持设置告警阈值。 |
三、智能体能力拓展
能力 | 说明 |
Agent 模板 | 将模型参数、系统提示词、技能组合、安全策略等配置打包为可复用模板。平台提供预置模板,也支持从现有实例捕获自定义模板。 |
技能管理(Skills) | 集成 ClawHub 技能市场,可浏览、安装、卸载技能包,将 SQL 查询、文档解析、数据分析等能力批量分发到指定 Agent 实例。 |
插件管理(Plugins) | 扩展 Agent 的工具调用能力(如 MCP 工具、自定义 API 适配器),支持实例级别启用与禁用。 |
知识库(RAG) | 上传 PDF、Word、Markdown 等文档作为知识源,配置分块策略和嵌入模型,将知识库绑定到指定 Agent 实例,实现基于企业私有知识的精准问答。 |
IM 渠道集成 | 将 Agent 接入钉钉、飞书、企业微信、Slack 等即时通讯平台。 |
数据库连接纳管 | 纳管外部 RDS 实例,Agent 可通过配置的连接信息直接查询和操作目标数据库。 |
四、异步任务流的观测与运维
能力 | 说明 |
工作流列表 | 列表展示所有异步任务编排的执行状态,支持按任务类型(部署、扩缩容、配置变更)、状态、时间范围过滤。 |
任务详情 | 每个工作流提供任务步骤、每步输入输出、执行耗时、错误日志等详细信息。 |
任务管控 | 对运行中的任务执行取消、重试,对失败任务提供一键重试。 |
资源请求审批 | 用户提交实例申请(指定规格、用途),管理员在平台上审批,通过后自动触发部署。 |
五、组织团队管理与 Agent 分配
能力 | 说明 |
系统配置 | 集中展示平台激活状态和核心凭证(阿里云 AccessKey、AI 模型服务 Key、默认网络参数),提供凭证有效性检查清单。 |
用户与权限管理 | 基于角色的访问控制(RBAC),管理员创建用户账号、分配角色(管理员 / 普通用户),控制各角色的功能操作权限。 |
Agent 实例归属 | 将 Agent 实例分配到不同的团队或用户,实现资源逻辑隔离和按需分配。 |
六、AI 网关能力
能力 | 说明 |
模型服务包管理 | 创建和管理多个模型服务包,每个服务包绑定不同的模型提供方(通义千问、OpenAI 等),Agent 创建时选择服务包接入模型能力。 |
API Key 分发与管理 | 统一管理 AI 网关 API Key,支持创建、轮换、吊销 Key,Agent 实例通过平台分配的 Key 调用模型服务。 |
Token 消耗观测 | 实时统计各 Agent 实例和模型服务包的 Token 消耗量(Input / Output / Total),提供趋势图表和明细数据。 |
负载均衡与高可用 | 内置负载均衡,支持多 Key 轮询和故障自动切换。 |
IP 白名单 | 为模型服务配置 IP 访问白名单,限制只有指定网段的 Agent 实例可调用模型 API。 |