Todos os produtos
Search
Central de documentação

Elastic Compute Service:Visão geral do Cloud Assistant

Última atualização: Jul 03, 2026

O Cloud Assistant executa comandos Shell, PowerShell e Bat em instâncias ECS sem a necessidade de bastion hosts e sem custo adicional.

Recursos

  • Operações em lote: Execute comandos em várias instâncias simultaneamente. A execução ocorre de forma isolada por instância; uma falha em uma não afeta as demais.

  • Upload de arquivos: Envie arquivos de configuração, scripts ou outros ativos para as instâncias.

  • Comandos públicos: Scripts e plugins pré-construídos para tarefas comuns, como auditorias de segurança, aplicação de patches no SO e instalação de aplicativos.

  • Comandos parametrizados: Defina parâmetros personalizados ou integrados para criar modelos de comandos reutilizáveis. Um único modelo atende a vários cenários mediante a injeção de valores diferentes em tempo de execução.

  • Segurança e controle: O Cloud Assistant nunca inicia ações automaticamente. Você mantém controle total sobre cada operação.

Casos de uso

  • Implantação de software: Distribua código de aplicativo, atualizações de configuração ou hotfixes para um conjunto de instâncias em uma única operação.

  • Correção de segurança: Aplique patches do SO ou atualizações de segurança em todas as instâncias sem precisar fazer login individualmente.

  • Gerenciamento do ciclo de vida de software: Gerencie ciclos de vida de desenvolvimento de software nas instâncias.

  • Configuração de instância: Modifique nomes de host ou redefina credenciais de usuário em lote.

  • Monitoramento de processos: Consulte o status de processos ou a integridade de serviços nas instâncias e colete os resultados centralizadamente.

  • Gerenciamento de pacotes: Busque e instale atualizações de repositórios OSS ou YUM.

Operações comuns

A tabela a seguir associa tarefas comuns à documentação e às referências de API correspondentes.

Tarefa

Documentação

API

Instalar o agente

Install Cloud Assistant Agent

InstallCloudAssistant, DescribeCloudAssistantStatus

Usar o SDK

Executar comandos usando um SDK

--

Criar um comando

Create a command

RunCommand, CreateCommand

Executar um comando

Run a command

RunCommand, InvokeCommand

Verificar resultados

Visualizar resultados de execução e solucionar problemas comuns

DescribeInvocations, DescribeInvocationResults

Modificar um comando

Modificar um comando

--

Clonar um comando

Clone a command

--

Parar um comando

Stop a command

StopInvocation

Excluir um comando

Delete a command

DeleteCommand

Nota

O Cloud Assistant Agent vem pré-instalado em instâncias ECS criadas a partir de imagens públicas após 1º de dezembro de 2017.

Requisitos da instância

  • As instâncias devem estar no estado Running.

  • O Cloud Assistant Agent deve estar instalado. O agente vem pré-instalado em instâncias criadas a partir de imagens públicas após 1º de dezembro de 2017. Para imagens personalizadas ou imagens do Alibaba Cloud Marketplace, verifique a compatibilidade e instale o Cloud Assistant Agent manualmente, se necessário.

Sistemas operacionais suportados

Linux

  • Alibaba Cloud Linux

  • CentOS 6, 7, 8 e posteriores

  • CoreOS

  • Debian 8, 9, 10 e posteriores

  • OpenSUSE

  • Red Hat 5, 6, 7 e posteriores

    Nota

    O Red Hat requer instalação manual via RPM. Consulte Install Cloud Assistant Agent.

  • SUSE Linux Enterprise Server 11, 12, 15 e posteriores

  • Ubuntu 12, 14, 16, 18 e posteriores

  • FreeBSD 11, 12, 13, 14 e posteriores

Windows

  • Windows Server 2012, 2016, 2019 e posteriores

Limites de payload e parâmetros

Todos os tamanhos referem-se ao payload codificado em Base64.

Operação

Tamanho máximo

Criar comando

18 KB

Executar imediatamente (salvar comando)

18 KB

Executar imediatamente (não salvar)

24 KB

Fazer upload de arquivo

32 KB

Cada comando suporta até 20 parâmetros personalizados.

Matriz de compatibilidade de recursos

Alguns recursos exigem uma versão mínima do Cloud Assistant Agent.

Recurso

Versão mín. (Linux)

Versão mín. (Windows)

Relatório de heartbeat do agente

1.0.2.458

1.0.0.149

Distribuição de arquivos

1.0.2.569

1.0.0.149

Executar como usuário específico

2.2.0.106

2.1.0.50

Executar na próxima inicialização

2.2.0.46

2.1.0.50

Executar em toda inicialização

2.2.0.46

2.1.0.50

Suporte ao Session Manager

2.2.3.196

2.1.3.196

Tarefas agendadas (expressões Rate/At)

2.2.3.282

2.1.3.282

Tarefas agendadas (Cron com ano/fuso horário)

2.2.3.282

2.1.3.282

Parâmetros de ambiente integrados

2.2.3.309

2.1.3.309

Nomes de instância como parâmetro

2.2.3.344

2.1.3.344

Parar ou reiniciar via código de saída

2.2.3.317

2.1.3.317

Execução em contêiner (por nome)

2.2.3.344

2.1.3.344

Execução em contêiner (por ID)

2.2.3.344

2.1.3.344

Faturamento

O Cloud Assistant é gratuito. A cobrança ocorre apenas pelos recursos ECS (computação, rede, armazenamento) consumidos durante a execução da tarefa. Consulte Billing overview.

Sobrecarga de recursos

O Cloud Assistant Agent tem impacto mínimo no desempenho da instância.

Recurso

Linux

Windows

CPU

< 1% de utilização média

< 1% de utilização média

Memória física

~20 MB

~30 MB

E/S de disco

Insignificante (picos apenas durante atualizações ou salvamento de scripts)

Insignificante (picos apenas durante atualizações ou salvamento de scripts)

E/S de rede

Mínima (tráfego de heartbeat)

Mínima (tráfego de heartbeat)

Status de execução de comandos

O Cloud Assistant rastreia a execução em dois níveis: nível da instância (status por instância) e nível da invocação (status agregado de todas as instâncias alvo em um lote).

Relationship between invocation status and instance-level status

Status no nível da instância

Estes status correspondem ao campo InvocationStatus em InvokeInstance na API DescribeInvocations ou ao campo InvocationStatus na API DescribeInvocationResults.

Código de status

Descrição

Pending

O sistema está verificando ou enviando o comando.

Invalid

Tipo de comando ou parâmetro inválido.

Aborted

Falha no envio. A instância deve estar Running e o comando deve ser entregue dentro de 1 minuto.

Running

O comando está sendo executado na instância.

Success

Concluído com código de saída 0. Para tarefas agendadas, a última execução terminou com código de saída 0 e o agendamento foi encerrado.

Failed

Concluído com código de saída diferente de zero. Para tarefas agendadas, um código de saída diferente de zero na última execução aborta a tarefa.

Error

Ocorreu uma exceção.

Timeout

Excedeu o período de timeout especificado.

Cancelled

Cancelado antes do início da execução.

Stopping

Uma solicitação de parada foi enviada; a execução está sendo interrompida.

Stopped

Parado manualmente.

Terminated

Terminado durante a execução.

Scheduled

Aguardando a próxima janela de execução agendada.

Status no nível da invocação

Para comandos em lote, o Cloud Assistant agrega os status das instâncias em um único status de invocação, retornado no campo InvocationStatus da API DescribeInvocations.

Código de status

Regra de agregação

Pending

Pelo menos uma instância está Pending.

Scheduled

Pelo menos uma instância está Scheduled.

Running

Pelo menos uma instância está Running.

Success

Todas as instâncias foram concluídas. Pelo menos uma relatou Success. Para tarefas imediatas, concluída com código de saída 0. Para tarefas agendadas, a última execução terminou com código de saída 0 e o agendamento foi encerrado.

Failed

Todas as instâncias foram concluídas, mas nenhuma teve sucesso. Uma instância é considerada com falha se relatar Invalid, Aborted, Failed, Timeout ou Error.

Stopping

Pelo menos uma instância está Stopping.

Stopped

Todas as instâncias relatam Stopped — todas as tarefas foram canceladas (Cancelled) ou terminadas (Terminated).

PartialFailed

Todas as instâncias foram concluídas com resultados mistos — algumas tiveram sucesso e outras falharam ou foram paradas.

Permissões (RAM)

A conta Alibaba Cloud tem acesso total ao Cloud Assistant por padrão. Para uso em produção, crie um usuário RAM e conceda apenas as permissões necessárias. Consulte Conceder permissões a um usuário RAM para usar o Cloud Assistant.

Arquitetura do agente e estrutura de diretórios

Linux

O Cloud Assistant Agent é instalado em /usr/local/share/aliyun-assist/.

  • /usr/local/share/aliyun-assist/

    • 2.x.x.xxx/ — Diretório específico da versão (por exemplo, 2.2.4.965/).

      • aliyun-service — Binário principal do agente.

      • assist_daemon — Daemon (watchdog) que monitora o aliyun-service e o reinicia em caso de falha.

      • acs-plugin-manager — Utilitário de gerenciamento de plugins.

      • aliyun_assist_update — Utilitário de atualização automática.

      • aliyun_installerDescontinuado. Substituído pelo acs-plugin-manager.

      • config/

        • GlobalSignRootCA.crt — Certificado raiz para comunicação HTTPS.

        • hash_file — Hashes criptográficos para verificação de integridade.

      • init/

        • install, uninstall, clean — Scripts de instalação, desinstalação e limpeza.

        • version — Versão atual do agente.

      • log/

        • aliyun_assist_main.log — Arquivo de log ativo (dia atual).

        • aliyun_assist_main.log.YYYYMMDD — Logs arquivados (rotacionados diariamente).

      • plugin/

        • ACS-ECS-SysInfoGatherer — Plugin de coleta de informações do sistema pré-instalado.

    • cache/

      • state_configs.json — Configuração em cache para coleta de inventário do CloudOps Orchestration Service (OOS).

    • config/

      • task_sign_certs/ — Chaves públicas para verificação de assinatura digital de tarefas.

    • hybrid/

      • hardwareHash — Impressão digital de hardware para registro de instância gerenciada.

    • plugin/

      • installed_plugins.db — Banco de dados de plugins instalados.

    • work/

      • script/ — Diretório temporário para scripts de execução.

        Nota

        A partir da versão 2.x.3.704, o Cloud Assistant não salva mais scripts de execução no disco por padrão. Ative o recurso de salvamento de scripts manualmente para visualizar os arquivos executados neste diretório.

    • region-id — ID da região da instância.

Windows

O Cloud Assistant Agent é instalado em C:\ProgramData\aliyun\assist\.

  • C:\ProgramData\aliyun\assist\

    • 2.x.x.xxx/ — Diretório específico da versão (por exemplo, 2.1.4.965).

      • aliyun_assist_service.exe — Binário principal do agente.

      • acs-plugin-manager.exe — Utilitário de gerenciamento de plugins.

      • aliyun_assist_update.exe — Utilitário de atualização automática.

      • aliyun_installer.exe — Programa instalador.

      • install.bat, install.exe — Scripts de instalação.

      • PatchGo.dll — Patch de runtime para Windows Server 2008 para mitigar desvio de relógio do Go.

      • version.ini — Configuração da versão do agente.

      • config/

        • GlobalSignRootCA.crt — Certificado raiz para comunicação HTTPS.

        • hash_file — Hashes criptográficos para verificação de integridade.

      • log/

        • aliyun_assist_main.log — Arquivo de log ativo (dia atual).

        • aliyun_assist_main.log.YYYYMMDD — Logs arquivados (rotacionados diariamente).

      • plugin/

        • ACS-ECS-SysInfoGatherer — Plugin de coleta de informações do sistema.

        • SessionManager — Plugin de gerenciamento de sessões sem senha.

        • installed_plugins.db — Banco de dados de plugins instalados.

    • cache/

      • state_configs.json — Configuração em cache para coleta de inventário do OOS.

    • config/

      • task_sign_certs/ — Chaves públicas para verificação de assinatura de tarefas.

    • hybrid/ — Dados de registro de instância gerenciada.

    • plugin/

      • installed_plugins.db — Banco de dados de plugins.

    • work/

      • script/ — Diretório temporário para scripts de execução.

        Nota

        A partir da versão 2.x.3.704, o Cloud Assistant não salva mais scripts de execução no disco por padrão. Ative o recurso de salvamento de scripts manualmente para visualizar os arquivos executados neste diretório.

    • config.ini — Configuração global, incluindo a versão atual do agente.

    • region-id — ID da região da instância.

    • version — Versão atual do agente.

Termos

Termo

Descrição

Cloud Assistant

O serviço. Disponível em todas as regiões da Alibaba Cloud.

Cloud Assistant Agent

O binário cliente em cada instância. Nome do processo: aliyun-service (Linux) ou aliyun_assist_service (Windows).

AssistDaemon

Um watchdog que monitora e reinicia o agente em caso de falha. Apenas Linux. Nome do serviço: AssistDaemon. Caminho: /usr/local/share/assist-daemon/assist_daemon.

Diretório de trabalho

O caminho onde os scripts são armazenados temporariamente (se o salvamento de scripts estiver ativado). Linux: /tmp. Windows: <Cloud Assistant installation path>/work/script.

Comando

O payload da operação enviado a uma instância. Tipos: Shell, PowerShell e Bat.

Parâmetro personalizado

Uma variável definida com a sintaxe {{key}}. Os valores são injetados em tempo de execução usando {{"key":"value"}}. Use parâmetros personalizados para criar modelos de comandos reutilizáveis e otimizar o uso em relação às cotas regionais. O Cloud Assistant também fornece parâmetros de ambiente integrados, preenchidos automaticamente em tempo de execução.

Execução única

Um evento de execução única em uma ou mais instâncias (também chamado de invocação).

Execução agendada

Um comando configurado para executar periodicamente com