Documents Product Categories Cloudbility PAM(50 resources)

Cloudbility PAM(50 resources)

Jun 28, 2024
安全与隐私”; 48 www.cloudbility.com深圳市行云绽放科技有限公司 3)在“安全与隐私->隐私->辅助功能”中点击“+”添加按钮; 49 www.cloudbility.com深圳市行云绽放科技有限公司 4)选择"应用程序"中的“CloudbilityPlugin”点击打开,此项操作仅仅是允许本地工具打开 iterm 并自动输入 ssh 登录密码,并不会对系统安全造成任何影响; 50 www.cloudbility.com深圳市行云绽放科技有限公司 5)在 CloudbilityPlugin_pkg 目录右键 demo.rdp文件,点击“显示简介”; 6)在打开方式那一栏里选择“Microsoft Remote Desktop”(请下载下述我们为您准备的版 本),然后点击全部更改; 注意:这里必须使用我们指定的“Microsoft Remote Desktop”版本,而不能使用其他版本的, 也不能使用 Mac 系统自带的“远程桌面连接”工具。为了方便使用,这里为您准备了“Microsoft Remote Desktop”官方的下载链接,请点击下载; 51 www.cloudbility.com深圳市行云绽放科技有限公司 7)此时即完成本地工具的授权及配置,您随时可以点开“应用程序”(即/Applications/)路 径的 CloudbilityPlugin 文件来更改相关本地工具配置路径; 52 www.cloudbility.com深圳市行云绽放科技有限公司 8)与此同时,您可以按后面操作步骤针来安装不同浏览器的浏览器插件,浏览器插件文件 位于上述解压后的 CloudbilityPlugin_pkg 目录中; 53 www.cloudbility.com深圳市行云绽放科技有限公司 Chrome 浏览器且能够访问海外站点 1 ) 请 在 Chrome 浏 览 器 中 输 入 : https://chrome.google.com/webstore/category/extensions 2)按下图指引首先在搜索框里输入行云管家进行搜索,然后在搜索出来的行云管家里点击 添加至Chrome 3)按下图指引点击添加扩展程序; 54 www.cloudbility.com深圳市行云绽放科技有限公司 4)此时行云管家浏览器插件安装完成; Chrome 浏览器且无法访问海外站点 1)请按下图指引检查当前 Chrome 版本是否为 64 位较新版本浏览器,如果版本过低或者 为 32 位浏览器,建议安装新版本 64 位 Chrome 浏览器(Chrome 浏览器下载链接:下载中心) 55 www.cloudbility.com深圳市行云绽放科技有限公司 2)按下图指引打开 Chrome扩展程序(Chrome Extensions)选项,或者您也可以直接在 Chrome 地址栏中输入:chrome://extensions/ 3)请打开 Chrome扩展程序的“开发者模式”,如果没有该选项,建议升级到较新版本的 64 位 Chrome 浏览器; 56 www.cloudbility.com深圳市行云绽放科技有限公司 4)点击加载已解压的扩展程序,选择 CloudbilityPlugin_pkg 目录里的 Cloudbility_Chrome 文件夹即可完成行云管家插件配置; 5)在第 4 步中,您还可以通过这种方式:直接将“CloudbilityPlugin_pkg ”目录里 “Cloudbility_Chrome.crx”文件拖入到已打开的“Chrome Extensions”选项页面中; 57 www.cloudbility.com深圳市行云绽放科技有限公司 6)在弹出的提示窗口,点击“添加扩展程序”按钮,此时行云管家插件配置完成; 7)如果添加后有显示如图 Errors(错误),请按以下方式操作 (a)请记录下图里的 ID (b)然后对“/Applications/CloudbilityPlugin.app/Contents/Resources”中“Resources”这 个目录以及“Resources”目录下“com.cloudbility.xingyunguanjiaplugin.chrome.json”这个文件进 行权限修改; 在“Resources”目录的空白处右键点击“显示简介”; 58 www.cloudbility.com深圳市行云绽放科技有限公司 对“com.cloudbility.xingyunguanjiaplugin.chrome.json”文件右键点击“显示简介”; (c)在他们的“共享与权限”中把“admin”(或当前用户)以及“everyone”的权限改为“读与 写”,请先点击如图右下角处的“锁”图标进行解锁后,而后才能进行权限修改;; 59 www.cloudbility.com深圳市行云绽放科技有限公司 (d) 打 开 “ /Applications/CloudbilityPlugin.app/Contents/Resources/com.cloudbility.xingyunguanjiaplu gin.chrome.json”文件,在如图位置增加一句“chrome-extension://这里请填写刚(a)中记录的 ID/”,此时即可保存并关闭文件完成安装; 60 www.cloudbility.com深圳市行云绽放科技有限公司 Firefox 浏览器插件安装 1)打开 Firefox 浏览器,按下图指引打开附加组件管理器,或者直接在 Firefox 地址栏中输 入:about:addons 2)在附加组件管理器页面点击如图“设置”图标,点击从文件安装附加组件; 61 www.cloudbility.com深圳市行云绽放科技有限公司 3)在"CloudbilityPlugin_pkg"路径里选择"Cloudbility_Firefox.xpi"并点击"打开"即可完成行 云管家插件配置; 4)在第 2 步中,您还可以通过这种方式:直接将 Cloudbility_Firefox.xpi 文件拖入到 Firefox 浏览器已经打开的 about:addons选项页面中; 62 www.cloudbility.com深圳市行云绽放科技有限公司 5)在弹出的提示窗口,点击“添加”按钮,此时行云管家浏览器插件安装完成。 Edge 浏览器插件安装 1)请去微软官网下载最新版本 Microsoft Edge 浏览器 2)打开 Microsoft Edge 浏览器,按下图指引打开“扩展”页面,或者直接在 Edge 浏览器地 址栏中输入 edge://extensions/ 63 www.cloudbility.com深圳市行云绽放科技有限公司 3)在这里可以通过以下三种方式完成安装 (a)方式一:点击“获取 Microsoft Edge 扩展” 在搜索框中搜索“行云管家”并点击“获取”即可; 64 www.cloudbility.com深圳市行云绽放科技有限公司 (b)方式二:在下载中心下载最新浏览器插件安装后,继续在该页面中开启“开发人员模式”, 点击“加载解压缩的扩展”; 在安装包“CloudbilityPlugin_pkg”里选择“Cloudbility_Chrome”目录,点击“选择”; (c)方式三:在下载中心下载最新浏览器插件安装后,继续在该页面中开启“开发人员模式”, 通过拖拽的方式把“Cloudbility_Chrome”目录拖进去; 65 www.cloudbility.com深圳市行云绽放科技有限公司 4)此时行云管家浏览器插件安装完成; 3.3 Linux 下行云管家浏览器插件安装方式 1)首先请从官方下载最新版本的安装包(CentOS7 请下载 RedHat 的安装包),即可得到 “cloudbility-plugin”开头的安装包; 66 www.cloudbility.com深圳市行云绽放科技有限公司 2)如果您是 Ubuntu 系统,请在刚才下载插件安装包的目录中打开“Terminal”,然后执行 “sudo apt install ./cloudbility-plugin(刚才下载的插件文件全名)”来进行安装; (a)注意:如果您是 Ubuntu1604 系统安装时遇到以下报错,直接点 OK,即可完成安装。 67 www.cloudbility.com深圳市行云绽放科技有限公司 (b)注意:如果您遇到以下报错,则先执行 sudo apt update ,再执行 sudo apt install ./cloudbility-plugin(刚才下载的插件文件全名),即可完成安装。 3)如果您是 CentOS 或 RadHat 系统,请在刚才下载插件安装包的目录中打开“Terminal”, 然后执行“sudo rpm -ivh cloudbility-plugin-(刚才下载的插件文件全名)”来进行安装; 如果安装时遇到以下报错,请执行“yum install -y fltk.x86_64”以及“yum install -y xsel.x86_64”这两条命令(在有安装源的基础上)后再执行“sudo rpm -ivh cloudbility-plugin- (文件全名)”来进行安装; 68 www.cloudbility.com深圳市行云绽放科技有限公司 4)安装完成后安装默认路径一般为“/usr/local/XingYunGuanJiaPlugin” 5)您可以在安装目录里随时可以点开“cloudNativeTool”文件来更改相关本地工具的配置路 径; 69 www.cloudbility.com深圳市行云绽放科技有限公司 6)与此同时,您可以按后面操作步骤针来安装不同浏览器的浏览器插件,浏览器插件文件 在“/usr/local/XingYunGuanJiaPlugin/web_extensions”目录中; Chrome 浏览器且能够访问海外站点 1)请在 Chrome 浏览器中输入:https://chrome.google.com/webstore/category/extensions 2)按下图指引首先在搜索框里输入行云管家进行搜索,然后在搜索出来的行云管家里点击 70 www.cloudbility.com深圳市行云绽放科技有限公司 添加至Chrome 3)按下图指引点击添加扩展程序; 4)此时行云管家浏览器插件安装完成; Chrome 浏览器且无法访问海外站点 1)请按下图指引检查当前 Chrome 版本是否为 64 位较新版本浏览器,如果版本过低或者 为 32 位浏览器,建议安装新版本 64位 Chrome 浏览器(Chrome 浏览器下载链接:下载中心) 71 www.cloudbility.com深圳市行云绽放科技有限公司 2)按下图指引打开 Chrome扩展程序(Chrome Extensions)选项,或者您也可以直接在 Chrome 地址栏中输入“chrome://extensions/” 3)请打开 Chrome 扩展程序的“开发者模式(Developer mode)”,如果没有该选项,建 议升级到较新版本的 64位 Chrome 浏览器; 72 www.cloudbility.com深圳市行云绽放科技有限公司 4 ) 点 击 “ 加 载 已 解 压 的 扩 展 程 序 ( Load unpacked ) ” , 选 择 "/usr/local/XingYunGuanJiaPlugin/web_extensions"目录里的"Cloudbility_Chrome"文件夹即可 完成行云管家插件配置; 5)在第 4步中,您还可以通过这种方式:直接将“Cloudbility_Chrome.crx”文件拖入到已打 开的“Chrome Extensions”选项页面中; 73 www.cloudbility.com深圳市行云绽放科技有限公司 6)在弹出的提示窗口,点击“添加扩展程序(Add extension)”按钮,此时行云管家插件配 置完成; 7)如果添加后有显示如图 Errors(错误),请记录下图里的 ID 74 www.cloudbility.com深圳市行云绽放科技有限公司 打 开 “ /etc/opt/chrome/native-messaging- hosts/com.cloudbility.xingyunguanjiaplugin.json ” 文 件 , 在如图位置增加一句 “ chrome- extension://这里请填写刚记录的 ID/”,此时即可保存并关闭文件完成安装; Firefox 浏览器插件安装 1)打开 Firefox 浏览器,按下图指引打开“附加组件管理器(Add-ons)”,或者直接在 Firefox 地址栏中输入“about:addons” 75 www.cloudbility.com深圳市行云绽放科技有限公司 2)在附加组件管理器页面点击如图“设置”图标,点击“从文件安装附加组件(Install Add-on From File)” 3 ) 在 “ /usr/local/XingYunGuanJiaPlugin/web_extensions ” 路 径 里 选 择 “Cloudbility_Firefox.xpi”并点击“打开(Open)”即可完成行云管家插件配置; 76 www.cloudbility.com深圳市行云绽放科技有限公司 4)在第 2 步中,您还可以通过这种方式:直接将“Cloudbility_Firefox.xpi”文件拖入到 Firefox 浏览器已经打开的“about:addons”选项页面中; 5)在弹出的提示窗口,点击“添加(Add)”按钮,此时行云管家浏览器插件安装完成; 77 www.cloudbility.com深圳市行云绽放科技有限公司 四、 文件传输 在主机运维过程中,我们经常需要在客户端和主机之间进行文件交互,如上传补丁文件、 下载日志文件等。在行云管家中,受限于远程连接主机的方式限制,我们难于直接在客户端和 主机之间建立一个文件传输通路,需要一个网盘作为中间介质来实现客户端和主机之间的文件 传输。 4.1 团队(共享)网盘 团队网盘是整个团队的公共存储空间,所有成员皆拥有读写权限,通常用于成员存放及共 享一些临时或常用的文件。它无法与主机直接进行文件传输,但可以将团队网盘的文件复制到 目标主机的主机网盘中,继而在主机网盘中将文件传输至目标主机; 78 www.cloudbility.com深圳市行云绽放科技有限公司 4.2 Web 会话-RDP 文件传输 需要注意的是,Web 方式无论是何种协议的会话,都将在“主机网盘”的基础上进行文件传 输。RDP 会话中,“主机网盘”将被挂载成主机的逻辑驱动器。 (1)在“资源运维”下的“主机管理”里找到需要进行文件传输的主机。为了获得最流畅的文件 传输效果,建议以内网 IP 访问形式创建会话。 (2)进入会话后,在 RDP 会话右侧面板“文件传输”里可以进行文件上传、下载等操作。 “GUANJIA 上的 YUNPAN”:远程 RDP 会话后,行云管家会在目标主机中挂载一个名称为 “GUANJIA 上的 YUNPAN”的逻辑驱动器,您在“文件传输”面板上传下载的文件,都是通过这个 “主机网盘”来进行的。 例如,在右边栏“文件传输”里上传一个文件,那么将会如图先传输到“计算机”里的 “GUANJIA 上的 YUNPAN”这个主机网盘里,然后用户只需要在这个网盘里再讲文件传输到目标 主机/服务器的其他盘符或桌面即可。 79 www.cloudbility.com深圳市行云绽放科技有限公司 注意:上传过程中,您可以随时通过右下角的“文件操作记录”来查看文件传输进度; 4.3 Web 会话-SSH 文件传输 需要需要注意的是,Web 方式无论是何种协议的会话,都将在“主机网盘”的基础上进行文 件传输。但 SSH 文件传更加简单,打开 SSH 会话后,在“文件传输”面板您就可以直接查看到主 机的文件目录(注意:SSH 中显示的是主机的文件系统,而不是主机网盘); (1)在“资源运维”下的“主机管理”里找到需要进行文件传输的主机。为了获得最流畅的文件 传输效果,建议以内网 IP 访问形式创建会话。 (2)进入会话后,在 SSH 会话右侧面板“文件传输”里可以进行文件上传、下载、压缩解压 缩(主要用于多文件或文件夹压缩后方便传输)、文件检索、手动输入路径等操作。 80 www.cloudbility.com深圳市行云绽放科技有限公司 注意:上传过程中,您可以随时通过右下角的“文件操作记录”来查看文件传输进度; 4.4 Web 会话-VNC 和 Telnet 协议的文件传输 由于VNC 和 Telnet 协议自身的限制,无法提供文件传输的能力,因此用户在行云管家中使 用 VNC(包括阿里云管理终端)和 Telnet 相关协议访问主机时,无法进行文件传输。建议有相 关需求的用户,尽量使用 RDP 或者 SSH 协议访问主机。 81 www.cloudbility.com深圳市行云绽放科技有限公司 4.5 本地工具会话-RDP 文件传输 通过本地工具方式打开 mstsc 来进行远程会话,操作会话过程中,可以直接在本地电脑客 户端与目标主机间直接进行文件复制粘贴,也可以通过在目标主机中映射的本地电脑客户端磁 盘来进行文件传输; 4.6 本地工具会话-SFTP文件传输 通过本地工具方式打开 SSH 会话,无法直接进行文件传输。此时如果需要进行文件传输, 82 www.cloudbility.com深圳市行云绽放科技有限公司 可以使用 SSH 文件传输方式打开本地工具,支持WinSCP、FileZilla 等工具; 注意:SFTP 文件传输还支持 xftp 工具,但只支持通过访问串方式填入到 xftp 工具中打开, 或访问串方式填入到 XShell 工具中打开 XShell 会话后打开 XShell 上的 xftp 工具,不支持通过 一键唤醒本地工具方式唤醒 xftp,也不支持通过一键唤醒本地工具方式打开 XShell 会话后打开 XShell上的 xftp 工具; 4.7 本地工具会话-FTP 文件传输 通过本地工具 FTP 协议方式来连接会话,可以进行文件传输,支持WinSCP、FileZilla 等工 具; 83 www.cloudbility.com深圳市行云绽放科技有限公司 4.8 文件传输-主机文件方式 在“文件传输”栏目中,有基于 Agent 文件传输的功能。在主机安装行云管家 Agent 后,无 需访问目标主机,即可在网页中访问该主机的文件系统并对其进行文件的上传下载等操作,让 您便捷的对主机进行运维管理工作。 点击上图中要进行文件传输的主机后,即可直接和目标主机的磁盘进行文件传输; 84 www.cloudbility.com深圳市行云绽放科技有限公司 在用户导入主机时,会自动为每台主机分配了一个主机网盘,该网盘将在远程连接主机会 话过程中被挂载成主机的逻辑磁盘,方便用户传输文件。即使目标主机没有安装 Agent,也可 以临时传输到目标主机网盘。 4.9 文件分发 在现实场景中,经常需要将文件批量分发到多台主机中,如安装补丁包。在行云管家中, 可以借助文件分发控制台来完成这一功能; (1)点击“文件分发”,创建“文件分发控制台”; (2)将需要分发的文件传输到控制台中,目前支持上传“本地文件”、“本地目录”、“网盘文 件”、“主机文件”; (3)添加目标主机,只能添加已安装有 Agent 的主机,并且 Agent 需要处于运行状态; (4)填写需要分发到目标主机的哪个具体路径,所有的文件将会被传输到指定的路径。目 标路径必须是绝对路径,例如:Windows是D:\mydir\subdir 而Linux是/home/welcome/subdir (5)设置目标主机存在重名文件和路径不存在时的处理策略; 85 www.cloudbility.com深圳市行云绽放科技有限公司 查看文件分发结果 分发文件后,在右上角“任务中心消息栏”,可以查看文件分发情况; 点击“查看”后会跳转到新页面,在这里可以看到文件分发详情; 86 www.cloudbility.com深圳市行云绽放科技有限公司 可以查看到具体文件信息; 4.10 文件采集 在文件批量操作场景中,除文件分发外,还存在从多台主机中批量采集某些共同特征文件 的情况,如:定期收集多台主机上的日志文件。在行云管家中,我们可以通过文件采集控制台 来实现这个需求。 (1)点击“文件采集”,创建“文件采集控制台”; (2)添加源主机,只能添加已安装有 Agent 的主机,并且 Agent 需要处于运行状态; (3)“添加文件”里填写源主机里待采集的文件或文件夹(必须是绝对路径),填写规则如图; (4)“路径设置”里选择采集到目标主机的哪个网盘,可选团队网盘、主机网盘; 87 www.cloudbility.com深圳市行云绽放科技有限公司 查看文件采集结果 分发采集后,在右上角“任务中心消息栏”,可以查看文件采集情况; 点击查看后会跳转到新页面,在这里可以看到文件采集详情; 88 www.cloudbility.com深圳市行云绽放科技有限公司 五、 作业中心 面对越来越复杂的业务场景,运维过程中对自动化的需求也越来越大,行云管家作业中心 是在现有云资源管理平台基础上,形成的一个能够支持批量命令、脚本执行的基础运维工具, 希望借助这个工具,能够满足一些批量、快速的简单自动化运维场景。 目前作业中心主要包含“脚本库”、“命令控制台”、“脚本控制台”,它们分别用于处理不同场 景下的批量操作业务。 5.1 脚本库 脚本是实现自动化运维的基础,运维人员经常通过脚本来替代以往一些需要手工操作的业 务,提升工作效率。脚本库是脚本的容器,团队所有的脚本皆位于脚本库中。脚本库有两类:预 设脚本库、个人脚本库,预设脚本库是系统内置的一些业界知名脚本,供用户日常使用,用户 89 www.cloudbility.com深圳市行云绽放科技有限公司 也可以创建个人脚本库,来编写自己的脚本。 (1)查看预设脚本库 目前行云管家为用户预设了业界知名的 SaltStack 脚本库,这些脚本库足够满足日常运维的 需求,后期还将视情况继续加入更多优秀的脚本库。 (2)创建个人脚本库 如果需要对脚本进行分类,可创建新的脚本库。 (3)脚本库授权 90 www.cloudbility.com深圳市行云绽放科技有限公司 脚本库作为团队的一种“资源”,也存在进行授权的需求,您可以进入“团队设置/权限管理/ 脚本库授权”。 (4)查看脚本 系统默认会准备一些常用的脚本库资源,方便用户的使用。在某个脚本库中,您可点击需 要查看的脚本,右侧将会打开一个新的 tab 页来展示该脚本的详情,您可在标签页进行脚本的 编辑或直接执行该脚本。 (5)创建新的脚本 如果您要创建新的脚本,请点击上方的“创建新的脚本”,输入脚本名称、类型(支持 Linux 91 www.cloudbility.com深圳市行云绽放科技有限公司 Shell、Windows CMD、Windows PowerShell、Python 这四种类型)以及所属脚本库后点“创 建”即可,建议用户在本地将脚本调试完成后再保存到行云管家; 脚本创建完成后,在输入脚本内容的同时,建议您设置好脚本的默认超时时间和脚本说明, 其中脚本说明可以填写脚本的作用和参数说明,这样能够方便自己和团队其他成员在执行脚本 时,快速了解如何使用该脚本。 5.2 脚本控制台 拥有了可执行的脚本后,我们可以通过脚本控制台来将这些脚本在已导入到行云管家中的 主机上执行: (1)脚本设置 在执行脚本之前,您需要对脚本做一些简单的设置,点击“脚本控制台”,打开脚本执行控制 台,选择需要执行的脚本、设置脚本超时时间、脚本参数,如果您对脚本设置不熟悉,可以展开 “脚本说明”,查看脚本的使用说明。因此,建议大家在编辑脚本时,能够尽量丰富脚本说明。 92 www.cloudbility.com深圳市行云绽放科技有限公司 (2)选择主机 目前行云管家支持通过主机的 Agent、主机凭证来执行脚本,因此,您的主机需要至少满 足以下一个条件才能执行脚本: a)主机已经安装了行云管家 Agent(通过 Agent 执行脚本会通过 root 以及 administrator 来执行); b)主机已有主机凭证,并且是 SSH 协议主机(RDP类Windows主机不支持该方式); 注意:Windows 主机不支持通过主 机凭证来执行脚本,并 且只能通过 Agent 的 administrator用户来执行; 主机列表默认会将团队中所有主机列出,如有需要,您可以通过云账户或标签来过滤。执 行脚本前,您需要为主机指定好执行方式(Agent或 SSH 主机凭证,建议优先使用 Agent)并 选中前面的复选框,只有勾选的主机才会被执行脚本; 93 www.cloudbility.com深圳市行云绽放科技有限公司 (3)执行脚本 选择好脚本、设置脚本超时时间、脚本参数,并选择需要执行的主机后,点击“立即执行”即 开始执行脚本。 (4)查看脚本执行结果 脚本执行时,在控制台将自动打开一个新的 tab,展示该次执行的进度和结果,如果您已经 将此 tab 关闭,可以通过右侧的“脚本执行历史”再次将其打开。 5.3 命令控制台 相比脚本控制台,命令控制台是一种更加轻量的批量执行方法,用户无需提前编写命令, 而是可以随时对所选主机执行任何命令,主机输出界面更友好,方便实时查看命令输出。 (1)打开“命令控制台”,点击添加主机图标,将需要执行的主机加入到控制台中,目前行云管 家支持通过主机的 Agent、主机凭证来执行脚本,因此,您的主机需要至少满足以下一个条件 才能执行脚本: 94 www.cloudbility.com深圳市行云绽放科技有限公司 (a)主机已经安装了行云管家 Agent(通过 Agent 执行脚本会通过 root 以及 administrator来 执行) (b)主机已有主机凭证,并且是 SSH 协议主机(RDP类Windows主机不支持该方式) 注意:Windows 主机不支持通过主机凭证来执行脚本,并且只能通过 Agent 的 administrator 用户来执行; (2)根据客户端浏览器分辨率,设置适合的子窗口布局; (3)输入命令,如“ls”,您可以实时的查看当前路径下的文件,这里支持 Linux Shell、 Windows CMD、Windows PowerShell、Python等命令类型; 95 www.cloudbility.com深圳市行云绽放科技有限公司 命令控制台属于个人所有,所选主机和界面布局设置将被保存,方便您下次继续使用。如 有需要,您还可以创建新的命令控制台,团队内其他成员无法查看您的命令控制台。 5.4 会话控制台 为方便用户在日常运维工作时批量打开相同的会话并针对多个会话进行频繁操作等场景, 可以在作业中心中使用会话控制台功能;每个会话控制台可添加多台主机及其对应的登录方式, 并支持批量打开,同时支持在左侧列表对已打开的会话进行切换。 96 www.cloudbility.com深圳市行云绽放科技有限公司 六、 任务编排 如果仅仅是批量执行一段命令、脚本,是不能称之为自动化运维的。行云管家的作业中心 只是提供给用户一种快捷、临时性的对主机批量操作的入口。但是运维过程中,涉及到一些复 杂、需要日常重复性的工作,则可以通过任务编排来处理。任务编排可以将复杂的作业节点编 排成任务,设定触发条件和时间,满足您更为灵活的应用场景。例如定期的巡检任务,只需设 置好执行的时间和业务节点,自动执行,无需人工干预。 6.1 创建任务库 每个用户都可以创建属于自己的任务库,团队成员只能看到自己创建的任务,在任务中, 也只允许添加自己有权限管理的主机; (1)在“资源运维”进入“任务编排”模块; 97 www.cloudbility.com深圳市行云绽放科技有限公司 (2)进入“任务编排”模块后,可以看到有个默认任务库,您也可点击“创建任务库”来创建 您自己的任务库。创建后的任务库也可以“编辑名称”、“删除”; 6.2 创建运维任务 (1)进入您的“任务库”后,您可以“创建运维任务”; (2)对于已创建的运维任务,您除了可以看到该运维任务的详细信息,还可以进行“复制”、 “移动”(移动到其他任务库)、“删除”,以及对该任务做是否“开启”设置,还可以查看该任务“最 近一次执行日志”的相关信息; 98 www.cloudbility.com深圳市行云绽放科技有限公司 (3)点击“编排任务”按钮,可以对该任务进行任务编排,而点击“立即执行”,可以手动执 行该任务; 6.3 编排任务 接下来我们需要对新创建的任务进行编排以丰富任务的内容,点击“编排任务”进入任务详 情页面后,我们可以编辑“任务名称”、选择“执行方式”、“添加节点内容”以及对已有的节点进行 内容编辑; 任务-执行方式 任务详情页面中,我们可以编辑任务的“执行方式”,包括“手动执行”、“定时执行”、“重复执 行”; (1)手动执行:该任务不自动执行,需要用户手动点击该任务的“立即执行”; (2)定时执行:选择自动执行的时间和重复日期即可; 99 www.cloudbility.com深圳市行云绽放科技有限公司 (3)重复执行:如果需要每隔一个周期自动执行,那么选择“重复执行”,设置好首次执行 时间和重复周期(支持小时和天)即可; 任务-添加或编辑节点内容 (1)每个任务都可以添加多个节点,任务会按照节点的顺序进行任务内容的执行; 任务节点是运维任务执行的内容,目前支持这几种类型的节点(作业中心以及网盘资源里 的功能):执行命令、执行脚本、分发文件、采集文件; 100 www.cloudbility.com深圳市行云绽放科技有限公司 (2)在编辑任务节点时,任务每个节点的具体操作是和”作业中心“以及“网盘资源”里的功 能“命令”、“脚本”、“分发”、”采集“一样,填写并选择相关信息; 对于节点,我们可以通过节点旁边的 1、2、3、4 等可以看出节点的执行顺序,我们也可以 点击右上角来“调整节点顺序”,以及可以对每个节点进行“收起”、“复制”、“移除”; (3)在这里我们还可以对节点间的“顺序执行策略”进行选择,可以选择“忽略上一节点执行 情况继续执行”或“上一节点全部成功时继续执行”; 101 www.cloudbility.com深圳市行云绽放科技有限公司 七、 访问数据库 进入某数据库分组里要访问的数据库详情信息,此时可以有四类方式来通过代理访问目标 数据库: “访问串方式”、“一键唤醒本地工具”方式、通过“应用中心宿主机发布数据库工具”里的 “Web桌面”以及“本地工具”方式; 注意 1:“一键唤醒本地工具”及“访问串方式”,都是调用当前用户自己电脑里的数据库工具 来通过代理生成的访问串方式访问目标数据库; 注意 2:应用宿主机方式访问数据库“Web桌面”以及“本地工具”,是通过行云管家应用中心 功能,打开应用宿主机里已安装的数据库应用工具来进行访问; 注意 3:代理机映射端口:映射端口默认从 9000 端口(4.17 及以前版本是从 8300 开始) 开始,后面导入的数据库在这基础上加(例如此数据库映射端口用的是 9001)。代理宿主机正常 情况会自动在宿主机防火墙里开放该端口(firewalld类型防火墙不会),请确认网络防火墙以及 代理宿主机防火墙已开放该映射端口才可进行后续使用; 102 www.cloudbility.com深圳市行云绽放科技有限公司 7.1 访问串方式: (1)点击如图访问串访问; 103 www.cloudbility.com深圳市行云绽放科技有限公司 (2)代理机会生成数据库访问串,打开用户电脑里的本地工具(例如 navicat),然后将此 数据库访问串信息直接填入即可使用。 (3)将访问串中的 IP 地址、端口、用户名、密码填入到数据库远程访问工具中即可访问数 据库。 104 www.cloudbility.com深圳市行云绽放科技有限公司 (4)对于使用 MySQL 及 Oracle 终端的用户,我们有“快捷命令”的功能,一键生成数据库 终端访问命令,方便您快捷的访问目标数据库; 7.2 一键唤醒本地工具方式: (1)通过行云管家浏览器插件功能来唤醒用户电脑里的已安装的本地工具,安装浏览器插 件后,点击如图一键唤醒本地工具; 105 www.cloudbility.com深圳市行云绽放科技有限公司 (2)此时会唤醒该数据库工具,并弹出访问串信息,填写到目标工具后即可打开(有些工 具会自动代填,例如MySQL Shell); 106 www.cloudbility.com深圳市行云绽放科技有限公司 7.3 通过应用宿主机发布数据库工具来访问数据库 通过应用宿主机发布数据库工具来访问数据库,包括“Web桌面”以及“本地工具”两种方式, 请参考发布数据库工具访问数据库指引; 107 www.cloudbility.com深圳市行云绽放科技有限公司 八、 工单中心 通过已定义好的工单流程进行发起工单,即可开启一个业务流程,并随着业务流程的流转, 实现业务的处理、达成业务目标。 8.1 查看我发起的工单 用户发起工单后即可在这里查看“我发起的工单”以及该工单的详情进展; 8.2 查看我的待办 如果您是某种工单流程的处理者,一旦由用户发起了工单,并且进入到了需要您处理的环 节时,您将会在“工单中心”栏目“我的待办”中查看到待办工单流程及相关详情,并可以进行处理; 108 www.cloudbility.com深圳市行云绽放科技有限公司 点击“首页”菜单,用户也可以在这里查看“我的待办”; 8.3 查看我的已办 在“工单中心”栏目“我的已办”中可以查看到您已经办理的工单及相关详情; 109 www.cloudbility.com">
To view the full page, please visit: Cloudbility PAM(50 resources) Product Userguide

Cloudbility PAM(50 resources)

The Cloudbility PAM privilege management system provides functions such as resource authorization, operation and maintenance control, operation and maintenance audit video, so that users can safely manage the host and database resources on Alibaba cloud
Buy now