O Cloud Assistant executa comandos Shell, PowerShell e Bat em instâncias ECS sem a necessidade de bastion hosts e sem custo adicional.
Recursos
Operações em lote: Execute comandos em várias instâncias simultaneamente. A execução ocorre de forma isolada por instância; uma falha em uma não afeta as demais.
Upload de arquivos: Envie arquivos de configuração, scripts ou outros ativos para as instâncias.
Comandos públicos: Scripts e plugins pré-construídos para tarefas comuns, como auditorias de segurança, aplicação de patches no SO e instalação de aplicativos.
Comandos parametrizados: Defina parâmetros personalizados ou integrados para criar modelos de comandos reutilizáveis. Um único modelo atende a vários cenários mediante a injeção de valores diferentes em tempo de execução.
Segurança e controle: O Cloud Assistant nunca inicia ações automaticamente. Você mantém controle total sobre cada operação.
Casos de uso
Implantação de software: Distribua código de aplicativo, atualizações de configuração ou hotfixes para um conjunto de instâncias em uma única operação.
Correção de segurança: Aplique patches do SO ou atualizações de segurança em todas as instâncias sem precisar fazer login individualmente.
Gerenciamento do ciclo de vida de software: Gerencie ciclos de vida de desenvolvimento de software nas instâncias.
Configuração de instância: Modifique nomes de host ou redefina credenciais de usuário em lote.
Monitoramento de processos: Consulte o status de processos ou a integridade de serviços nas instâncias e colete os resultados centralizadamente.
Gerenciamento de pacotes: Busque e instale atualizações de repositórios OSS ou YUM.
Operações comuns
A tabela a seguir associa tarefas comuns à documentação e às referências de API correspondentes.
|
Tarefa |
Documentação |
API |
|
Instalar o agente |
||
|
Usar o SDK |
-- |
|
|
Criar um comando |
||
|
Executar um comando |
||
|
Verificar resultados |
Visualizar resultados de execução e solucionar problemas comuns |
|
|
Modificar um comando |
-- |
|
|
Clonar um comando |
-- |
|
|
Parar um comando |
||
|
Excluir um comando |
O Cloud Assistant Agent vem pré-instalado em instâncias ECS criadas a partir de imagens públicas após 1º de dezembro de 2017.
Requisitos da instância
As instâncias devem estar no estado Running.
O Cloud Assistant Agent deve estar instalado. O agente vem pré-instalado em instâncias criadas a partir de imagens públicas após 1º de dezembro de 2017. Para imagens personalizadas ou imagens do Alibaba Cloud Marketplace, verifique a compatibilidade e instale o Cloud Assistant Agent manualmente, se necessário.
Sistemas operacionais suportados
Linux
Alibaba Cloud Linux
CentOS 6, 7, 8 e posteriores
CoreOS
Debian 8, 9, 10 e posteriores
OpenSUSE
-
Red Hat 5, 6, 7 e posteriores
NotaO Red Hat requer instalação manual via RPM. Consulte Install Cloud Assistant Agent.
SUSE Linux Enterprise Server 11, 12, 15 e posteriores
Ubuntu 12, 14, 16, 18 e posteriores
FreeBSD 11, 12, 13, 14 e posteriores
Windows
Windows Server 2012, 2016, 2019 e posteriores
Limites de payload e parâmetros
Todos os tamanhos referem-se ao payload codificado em Base64.
|
Operação |
Tamanho máximo |
|
Criar comando |
18 KB |
|
Executar imediatamente (salvar comando) |
18 KB |
|
Executar imediatamente (não salvar) |
24 KB |
|
Fazer upload de arquivo |
32 KB |
Cada comando suporta até 20 parâmetros personalizados.
Matriz de compatibilidade de recursos
Alguns recursos exigem uma versão mínima do Cloud Assistant Agent.
|
Recurso |
Versão mín. (Linux) |
Versão mín. (Windows) |
|
Relatório de heartbeat do agente |
1.0.2.458 |
1.0.0.149 |
|
Distribuição de arquivos |
1.0.2.569 |
1.0.0.149 |
|
Executar como usuário específico |
2.2.0.106 |
2.1.0.50 |
|
Executar na próxima inicialização |
2.2.0.46 |
2.1.0.50 |
|
Executar em toda inicialização |
2.2.0.46 |
2.1.0.50 |
|
Suporte ao Session Manager |
2.2.3.196 |
2.1.3.196 |
|
Tarefas agendadas (expressões Rate/At) |
2.2.3.282 |
2.1.3.282 |
|
Tarefas agendadas (Cron com ano/fuso horário) |
2.2.3.282 |
2.1.3.282 |
|
Parâmetros de ambiente integrados |
2.2.3.309 |
2.1.3.309 |
|
Nomes de instância como parâmetro |
2.2.3.344 |
2.1.3.344 |
|
Parar ou reiniciar via código de saída |
2.2.3.317 |
2.1.3.317 |
|
Execução em contêiner (por nome) |
2.2.3.344 |
2.1.3.344 |
|
Execução em contêiner (por ID) |
2.2.3.344 |
2.1.3.344 |
Faturamento
O Cloud Assistant é gratuito. A cobrança ocorre apenas pelos recursos ECS (computação, rede, armazenamento) consumidos durante a execução da tarefa. Consulte Billing overview.
Sobrecarga de recursos
O Cloud Assistant Agent tem impacto mínimo no desempenho da instância.
|
Recurso |
Linux |
Windows |
|
CPU |
< 1% de utilização média |
< 1% de utilização média |
|
Memória física |
~20 MB |
~30 MB |
|
E/S de disco |
Insignificante (picos apenas durante atualizações ou salvamento de scripts) |
Insignificante (picos apenas durante atualizações ou salvamento de scripts) |
|
E/S de rede |
Mínima (tráfego de heartbeat) |
Mínima (tráfego de heartbeat) |
Status de execução de comandos
O Cloud Assistant rastreia a execução em dois níveis: nível da instância (status por instância) e nível da invocação (status agregado de todas as instâncias alvo em um lote).

Status no nível da instância
Estes status correspondem ao campo InvocationStatus em InvokeInstance na API DescribeInvocations ou ao campo InvocationStatus na API DescribeInvocationResults.
|
Código de status |
Descrição |
|
|
O sistema está verificando ou enviando o comando. |
|
|
Tipo de comando ou parâmetro inválido. |
|
|
Falha no envio. A instância deve estar |
|
|
O comando está sendo executado na instância. |
|
|
Concluído com código de saída 0. Para tarefas agendadas, a última execução terminou com código de saída 0 e o agendamento foi encerrado. |
|
|
Concluído com código de saída diferente de zero. Para tarefas agendadas, um código de saída diferente de zero na última execução aborta a tarefa. |
|
|
Ocorreu uma exceção. |
|
|
Excedeu o período de timeout especificado. |
|
|
Cancelado antes do início da execução. |
|
|
Uma solicitação de parada foi enviada; a execução está sendo interrompida. |
|
|
Parado manualmente. |
|
|
Terminado durante a execução. |
|
|
Aguardando a próxima janela de execução agendada. |
Status no nível da invocação
Para comandos em lote, o Cloud Assistant agrega os status das instâncias em um único status de invocação, retornado no campo InvocationStatus da API DescribeInvocations.
|
Código de status |
Regra de agregação |
|
|
Pelo menos uma instância está |
|
|
Pelo menos uma instância está |
|
|
Pelo menos uma instância está |
|
|
Todas as instâncias foram concluídas. Pelo menos uma relatou |
|
|
Todas as instâncias foram concluídas, mas nenhuma teve sucesso. Uma instância é considerada com falha se relatar |
|
|
Pelo menos uma instância está |
|
|
Todas as instâncias relatam |
|
|
Todas as instâncias foram concluídas com resultados mistos — algumas tiveram sucesso e outras falharam ou foram paradas. |
Permissões (RAM)
A conta Alibaba Cloud tem acesso total ao Cloud Assistant por padrão. Para uso em produção, crie um usuário RAM e conceda apenas as permissões necessárias. Consulte Conceder permissões a um usuário RAM para usar o Cloud Assistant.
Arquitetura do agente e estrutura de diretórios
Linux
O Cloud Assistant Agent é instalado em /usr/local/share/aliyun-assist/.
-
/usr/local/share/aliyun-assist/-
2.x.x.xxx/— Diretório específico da versão (por exemplo,2.2.4.965/).aliyun-service— Binário principal do agente.assist_daemon— Daemon (watchdog) que monitora oaliyun-servicee o reinicia em caso de falha.acs-plugin-manager— Utilitário de gerenciamento de plugins.aliyun_assist_update— Utilitário de atualização automática.aliyun_installer— Descontinuado. Substituído peloacs-plugin-manager.-
config/GlobalSignRootCA.crt— Certificado raiz para comunicação HTTPS.hash_file— Hashes criptográficos para verificação de integridade.
-
init/install,uninstall,clean— Scripts de instalação, desinstalação e limpeza.version— Versão atual do agente.
-
log/aliyun_assist_main.log— Arquivo de log ativo (dia atual).aliyun_assist_main.log.YYYYMMDD— Logs arquivados (rotacionados diariamente).
-
plugin/ACS-ECS-SysInfoGatherer— Plugin de coleta de informações do sistema pré-instalado.
-
cache/state_configs.json— Configuração em cache para coleta de inventário do CloudOps Orchestration Service (OOS).
-
config/task_sign_certs/— Chaves públicas para verificação de assinatura digital de tarefas.
-
hybrid/hardwareHash— Impressão digital de hardware para registro de instância gerenciada.
-
plugin/installed_plugins.db— Banco de dados de plugins instalados.
-
work/-
script/— Diretório temporário para scripts de execução.NotaA partir da versão 2.x.3.704, o Cloud Assistant não salva mais scripts de execução no disco por padrão. Ative o recurso de salvamento de scripts manualmente para visualizar os arquivos executados neste diretório.
-
region-id— ID da região da instância.
-
Windows
O Cloud Assistant Agent é instalado em C:\ProgramData\aliyun\assist\.
-
C:\ProgramData\aliyun\assist\-
2.x.x.xxx/— Diretório específico da versão (por exemplo,2.1.4.965).aliyun_assist_service.exe— Binário principal do agente.acs-plugin-manager.exe— Utilitário de gerenciamento de plugins.aliyun_assist_update.exe— Utilitário de atualização automática.aliyun_installer.exe— Programa instalador.install.bat,install.exe— Scripts de instalação.PatchGo.dll— Patch de runtime para Windows Server 2008 para mitigar desvio de relógio do Go.version.ini— Configuração da versão do agente.-
config/GlobalSignRootCA.crt— Certificado raiz para comunicação HTTPS.hash_file— Hashes criptográficos para verificação de integridade.
-
log/aliyun_assist_main.log— Arquivo de log ativo (dia atual).aliyun_assist_main.log.YYYYMMDD— Logs arquivados (rotacionados diariamente).
-
plugin/ACS-ECS-SysInfoGatherer— Plugin de coleta de informações do sistema.SessionManager— Plugin de gerenciamento de sessões sem senha.installed_plugins.db— Banco de dados de plugins instalados.
-
cache/state_configs.json— Configuração em cache para coleta de inventário do OOS.
-
config/task_sign_certs/— Chaves públicas para verificação de assinatura de tarefas.
hybrid/— Dados de registro de instância gerenciada.-
plugin/installed_plugins.db— Banco de dados de plugins.
-
work/-
script/— Diretório temporário para scripts de execução.NotaA partir da versão 2.x.3.704, o Cloud Assistant não salva mais scripts de execução no disco por padrão. Ative o recurso de salvamento de scripts manualmente para visualizar os arquivos executados neste diretório.
-
config.ini— Configuração global, incluindo a versão atual do agente.region-id— ID da região da instância.version— Versão atual do agente.
-
Termos
|
Termo |
Descrição |
|
Cloud Assistant |
O serviço. Disponível em todas as regiões da Alibaba Cloud. |
|
Cloud Assistant Agent |
O binário cliente em cada instância. Nome do processo: |
|
AssistDaemon |
Um watchdog que monitora e reinicia o agente em caso de falha. Apenas Linux. Nome do serviço: |
|
Diretório de trabalho |
O caminho onde os scripts são armazenados temporariamente (se o salvamento de scripts estiver ativado). Linux: |
|
Comando |
O payload da operação enviado a uma instância. Tipos: Shell, PowerShell e Bat. |
|
Parâmetro personalizado |
Uma variável definida com a sintaxe |
|
Execução única |
Um evento de execução única em uma ou mais instâncias (também chamado de invocação). |
|
Execução agendada |
Um comando configurado para executar periodicamente com |