パブリック IP アドレスを持たない Linux ECS インスタンスに、ローカルのコマンドラインからパスワードなしでアクセスし、インタラクティブログイン、リモートコマンド実行、ファイル転送を実行します。Workbench CLI は AI エージェントにもネイティブに対応しており、その構造化された JSON 出力により、エージェントは結果を直接解析し、コマンドの終了コードに基づいて成功または失敗を判断できます。
Workbench CLI とは
Workbench CLI は現在、SSH プロトコルによるLinux インスタンスへの接続のみをサポートしています。Windows インスタンスへの接続はサポートされていません。Windows インスタンスに接続するには、「Workbench を使用したインスタンスへの接続」をご参照ください。
Workbench CLI (コマンドは workbench) は、Alibaba Cloud ECS が提供するインスタンス接続用のコマンドラインツールです。以下のユーザーに適しています:
ユーザー:インスタンスにパブリック IP アドレスが割り当てられていない場合に、直接的な SSH 接続の代替として、コマンドラインを使用してインタラクティブログイン、リモートコマンド実行、ファイルのアップロードとダウンロードを実行します。
AI エージェント:構造化された JSON 出力 (
--output json) と終了コードのパススルーにより、Wukong や opencode などの AI プログラミングツールは、追加の適応なしでworkbenchコマンドを直接呼び出して ECS インスタンスを管理できます。
Workbench CLI の主な機能は以下の通りです:
インタラクティブログイン:
workbench connectは PTY セッションを開き、パスワードなし、パスワード、キーの 3 つの認証方法をサポートします。リモートコマンド実行:
workbench execはインスタンス上で単一のコマンドを実行し、結果をテキストまたは JSON 形式で返します。ファイル転送:
workbench uploadとworkbench downloadは、OSS を中継してコンピューターとインスタンス間でファイルを転送します。セッションとデーモンの管理:
workbench sessionとworkbench daemonは、診断と手動クリーンアップに使用されます。通常の使用では操作は不要です。セッション内の AI アシスタント:インタラクティブな
connectセッションで、Tabキーを押してスラッシュコマンドパネルを呼び出すか、Ctrl+Aを押して AI アシスタントを呼び出し、自然言語を使用して AI にインスタンス上でコマンドを実行させます。
他の ECS 接続方法との比較
Alibaba Cloud ECS は、Workbench または Session Manager に基づく、パブリック IP アドレスを必要としない 3 つの接続方法を提供しています。以下の表は、これらの方法を比較したものです。
機能 |
Workbench (Web) |
Workbench CLI |
Session Manager CLI (ali-instance-cli) |
|---|---|---|---|
操作方法 |
ブラウザー GUI |
ローカルコマンドライン |
ローカルコマンドライン |
パブリック IP アドレスの要否 |
不要 |
不要 |
不要 |
サポートされるインスタンス OS |
Linux および Windows |
Linux のみ (SSH プロトコル経由) |
Linux および Windows |
リモートコマンドとファイル転送 |
Web ターミナルでの手動操作 |
ネイティブコマンド:exec、upload、download |
ターミナルセッションのみ。追加のスクリプトが必要 |
AI エージェント向けの設計 |
非対応 |
対応 (構造化 JSON 出力と終了コードのパススルー) |
非対応 |
代表的なシナリオ |
アドホックなトラブルシューティングと Windows デスクトップアクセス |
日常の O&M スクリプトと AI プログラミングアシスタント |
ターミナルセッションのみを必要とする既存のスクリプト |
方法を選択するための推奨事項:
グラフィカルインターフェースが必要な場合、または Windows インスタンスに接続する必要がある場合は、「Workbench を使用したインスタンスへの接続」を使用してください。
コマンドラインから Linux インスタンスを操作する必要がある場合、または AI プログラミングツールで操作する必要がある場合は、Workbench CLI を使用してください。
既存の ali-instance-cli スクリプトがあり、ターミナルセッションのみが必要な場合は、引き続きそれらを使用できます。詳細については、「ali-instance-cli を使用したインスタンスへの接続」をご参照ください。
制限事項
インスタンスのオペレーティングシステム:Linux インスタンスのみがサポートされています (SSH プロトコル経由)。Windows インスタンスはサポートされていません。
Cloud Assistant エージェント:対象のインスタンスに Cloud Assistant エージェントがインストールされ、正常に実行されている必要があります。2017 年 12 月 1 日以降に公式パブリックイメージから作成された ECS インスタンスには、デフォルトで Cloud Assistant エージェントがプリインストールされています。それ以外の場合は、手動でインストールする必要があります。
セキュリティグループルール:初回接続時に、CLI はインスタンスの内部セキュリティグループルール (TCP ポート 22、
100.104.0.0/16を許可) を自動的に追加します。アカウントにセキュリティグループの権限がない場合は、ECS コンソールでルールを手動で追加してください。ネットワーク接続性:お使いのコンピューターは
*.aliyuncs.comおよび Workbench バックエンドの WebSocket エンドポイントにアクセスできる必要があります。uploadおよびdownloadコマンドでは、インスタンスが対応するリージョンの内部 OSS エンドポイントにアクセスできる必要があります。
現在、Workbench CLI は Windows インスタンスをサポートしていません。Windows インスタンスに workbench connect を使用しないでください。
クイックスタート
以下の 3 つのステップを実行することで、5 分で最初の接続を完了できます。インストール、認証情報、およびコマンドの詳細な手順については、「Workbench CLI のインストールと認証情報の設定」および「Workbench CLI を使用した ECS インスタンスの管理」をご参照ください。
ステップ 1:Workbench CLI のインストール
お使いのコンピューターのオペレーティングシステムに基づいてインストールコマンドを選択します。インストールスクリプトは、アーキテクチャ (amd64 または arm64) を自動的に検出し、デフォルトのシステムパスにインストールします。
Linux または macOS
curl -fsSL https://workbench-cli.oss-cn-hangzhou.aliyuncs.com/install.sh | bash
Windows
irm https://workbench-cli.oss-cn-hangzhou.aliyuncs.com/install.ps1 | iex
ステップ 2:AccessKey ペアの設定
次のコマンドを実行し、プロンプトに従って AccessKey ID と AccessKey シークレットを入力します。
workbench config
設定が完了すると、認証情報は ~/.workbench/config.json に保存され、ファイルのアクセス権は自動的に 0600 (現在のユーザーのみ読み取りと書き込みが可能) に設定されます。本番環境では、静的な AccessKey ペアの代わりに RAM ロール認証情報を使用することを推奨します。設定方法の詳細については、「Workbench CLI のインストールと認証情報の設定」をご参照ください。
ステップ 3:インスタンスへの接続
次のコマンドを実行して、対象のインスタンスに接続します。i-bp1a2b3c4d5e6f を実際のインスタンス ID に置き換えてください。
workbench connect -i i-bp1a2b3c4d5e6f
リージョンはインスタンス ID のプレフィックスから自動的に推測されるため、通常は -r を使用して手動で指定する必要はありません。インタラクティブシェルに入った後、Tab キーを押すとスラッシュコマンドパネル (/upload、/download、/agent など) を呼び出すことができ、Ctrl+D を押すとセッションを終了します。
コマンドの概要
コマンド |
説明 |
|---|---|
|
リージョン、ステータス、またはタグで ECS インスタンスのリストを照会します。 |
|
インタラクティブな PTY セッションを開いてインスタンスに接続します。パスワードなし、パスワード、キー認証をサポートします。 |
|
インスタンス上で単一のコマンドを実行し、結果を返します。テキスト形式と JSON 形式の出力をサポートします。 |
|
OSS を中継して、コンピューターとインスタンス間でファイルをアップロードまたはダウンロードします。 |
|
セッションを照会し、手動で閉じます。通常の使用では操作は不要です。 |
|
バックグラウンドデーモンを表示または停止します。最初に呼び出されたときに自動的に起動し、60 秒間アイドル状態が続くと自動的に終了します。 |
|
認証情報を設定します。5 つのモード (AK、StsToken、RamRoleArn、CredentialsCmd、CredentialsURI) と複数のプロファイルをサポートします。 |
|
最新バージョンまたは指定したバージョンにアップグレードします。 |
|
現在のバージョン番号、コミット、ビルド日を出力します。 |
上記のすべてのコマンドは、--output json、--region、および --profile グローバルパラメーターをサポートしています。各コマンドの完全なパラメーター、例、および JSON 出力構造については、「Workbench CLI を使用した ECS インスタンスの管理」をご参照ください。
関連ドキュメント
Workbench CLI のインストールと認証情報の設定:Linux、macOS、Windows への CLI のインストール、および 5 つの認証情報モード (AK、StsToken、RamRoleArn、CredentialsCmd、CredentialsURI) と最小限の RAM 権限ポリシーの設定について説明します。
Workbench CLI を使用した ECS インスタンスの管理:list、connect、exec、upload、download、session、daemon コマンドのパラメーター、例、代表的なシナリオ、トラブルシューティングについて説明します。
AI エージェントでの Workbench CLI を使用した ECS インスタンスの操作:Wukong や opencode などの AI プログラミングツールで Workbench CLI スキルをロードする方法、および代表的な会話シナリオとセキュリティに関する推奨事項について説明します。