复现已有算法
This commit is contained in:
@@ -0,0 +1,110 @@
|
||||
---
|
||||
name: edge-remote-access
|
||||
description: edge_collector 远程主机访问与操作规范。用于 SSH 到 82/87/94/97 等边缘主机或云服务器执行命令、采集日志、传文件、检查端口、做临时隧道和远程排障时,约束只读优先、命令安全、敏感信息脱敏和避免误操作。
|
||||
---
|
||||
|
||||
# edge_collector 远程访问
|
||||
|
||||
## 主机解析
|
||||
|
||||
数字主机连接规则由 `host-connection-defaults` 提供:
|
||||
|
||||
```text
|
||||
87 -> cat@192.168.40.87
|
||||
97 -> cat@192.168.40.97
|
||||
```
|
||||
|
||||
云服务器常用:
|
||||
|
||||
```text
|
||||
ubuntu@119.45.4.75
|
||||
```
|
||||
|
||||
如果用户明确给出账号、IP、密码或端口,以用户本次说明为准。
|
||||
|
||||
## 操作原则
|
||||
|
||||
- 只读排查优先。
|
||||
- 多条只读命令可以合并一次 SSH 执行。
|
||||
- 写操作、重启、删除、同步、清库必须有用户明确要求。
|
||||
- 不要在最终回复中暴露密码、Token、Key。
|
||||
- 不要手写替代项目已有部署脚本。
|
||||
|
||||
## 常用只读命令
|
||||
|
||||
```bash
|
||||
hostname
|
||||
uptime
|
||||
date
|
||||
uname -a
|
||||
df -h
|
||||
free -h
|
||||
ss -lntp
|
||||
systemctl status edge --no-pager
|
||||
journalctl -u edge --since "10 min ago" --no-pager
|
||||
```
|
||||
|
||||
云端:
|
||||
|
||||
```bash
|
||||
systemctl status cloud-server --no-pager
|
||||
journalctl -u cloud-server --since "10 min ago" --no-pager
|
||||
systemctl status mosquitto --no-pager
|
||||
```
|
||||
|
||||
## 传文件
|
||||
|
||||
优先使用项目脚本:
|
||||
|
||||
- 边缘同步:`scripts/migrate_edge.sh`
|
||||
- 云平台部署:`deploy_cloud.sh`
|
||||
|
||||
只有用户要求临时取日志、截图或单个文件时,才使用 `scp`/`rsync`。传输前说明源路径、目标路径和是否覆盖。
|
||||
|
||||
## sudo
|
||||
|
||||
使用 sudo 前先确认是否必要。常见只读 sudo:
|
||||
|
||||
```bash
|
||||
sudo journalctl -u edge --since "10 min ago" --no-pager
|
||||
sudo systemctl status edge --no-pager
|
||||
```
|
||||
|
||||
避免执行:
|
||||
|
||||
```bash
|
||||
sudo rm -rf
|
||||
sudo systemctl restart <service>
|
||||
sudo apt install
|
||||
```
|
||||
|
||||
除非用户明确要求。
|
||||
|
||||
## 端口和网络
|
||||
|
||||
检查端口:
|
||||
|
||||
```bash
|
||||
ss -lntp
|
||||
curl -s http://127.0.0.1/api/status
|
||||
curl -s http://127.0.0.1:8081/api/health
|
||||
```
|
||||
|
||||
排查同网段设备时:
|
||||
|
||||
```bash
|
||||
ip addr
|
||||
ip route
|
||||
ip neigh show <ip>
|
||||
arp -an | grep <ip>
|
||||
```
|
||||
|
||||
## 输出要求
|
||||
|
||||
最终说明:
|
||||
|
||||
- 连接的主机。
|
||||
- 执行的关键只读检查。
|
||||
- 发现的异常证据。
|
||||
- 未执行的高风险动作。
|
||||
- 建议下一步。
|
||||
Reference in New Issue
Block a user