第 8 章 · AI 运维助手与综合实战
场景说明
前七章你已会:部署集群、发应用、开系统容器、装插件、看监控日志。最后一关是 把能力串成一条链路,并在卡住时用 AI 运维助手 代劳「查节点、拉日志、跑巡检」— 但 删库、破坏性命令必须你点头。
本章两个综合实战 + AI 配置,作为 小紫云计算 课程毕业验收。
学完你能
| 能力 | 说明 |
|---|---|
| 配置 AI 助手 | API 地址与 Key,状态在线 |
| 安全使用工具调用 | 危险命令确认流程 |
| 完成 Web 对外访问全链路 | 部署 → 端口 → 防火墙 → 验证 |
| 完成系统容器 + 快照 | SSH + 备份 |
| 衔接后续课程 | paas、ops-deploy、architecture |
8.1 AI 助手入口
- 左侧 AI 助手 — 打开右侧抽屉
- 系统容器列表 AI — 带当前实例上下文
抽屉标题 AI 运维助手,右上角 在线 / 离线。
8.2 首次配置 — 逐步跟练
| 步骤 | 操作 |
|---|---|
| 1 | 打开 AI 侧栏 → 设置(齿轮) |
| 2 | 填写 API 地址 与 API Key(OpenAI 兼容接口) |
| 3 | 保存 |
你应该看到什么
- 状态由 离线 变为 在线
- 发送「当前集群有多少节点?」类问题,有回复且可能带工具调用摘要
未配置时仅能看界面,无法调模型。可使用云端模型或 自研底座(技术学院相关配置课)。
8.3 AI 能做什么
对话中可触发运维工具(名称会在回复中可见),例如:
| 能力 | 说明 |
|---|---|
| 集群概览 | 节点、工作负载健康汇总 |
| 集群巡检 | 类似维修巡检 |
| 获取 Pod 日志 | 按描述拉日志并分析 |
| 容器 / 节点诊断 | 针对实例或节点给建议 |
| 执行容器命令 | Pod 内 Shell(需确认) |
| 执行节点命令 | 节点上命令(需确认) |
| Longhorn 状态 | 存储池与卷 |
示例提问
- 「当前集群有哪些节点 NotReady?」
- 「帮我看 demo 下 api-go-demo Pod 最近 100 行日志」
- 「这个系统容器 CPU 飙高,可能什么原因?」
从 系统容器 → AI 进入可缩小排查范围。
8.4 危险命令确认(重要)
AI 请求 删除、破坏性 shell 等操作时,弹出 危险命令确认。
- 同意:命令才执行
- 拒绝:取消,提示「已拒绝执行危险命令」
生产环境:看清命令再同意;不确定就拒绝,改用手动 节点终端 或 容器终端。
8.5 侧栏操作技巧
| 操作 | 说明 |
|---|---|
| 拖拽左边缘 | 调宽度(约 360~900 像素) |
| 清空对话 | 新话题 |
| 停止 | 中断生成 |
| 关联实例 | 从系统容器 AI 进入带上下文 |
工具输出过长会自动截断,避免刷屏。
8.6 综合实战 A:Web 对外访问(毕业必做)
目标:浏览器能打开 Nginx(或 shop-demo 静态页)。
| # | 步骤 | 菜单 |
|---|---|---|
| 1 | 部署单节点 k3s 或 导入集群 | 第 3 / 2 章 |