105 lines
2.4 KiB
Markdown
105 lines
2.4 KiB
Markdown
---
|
||
name: edge-database-ops
|
||
description: edge_collector 数据库查询与安全操作规范。用于查询或排查云平台 PostgreSQL、TDengine、边缘 SQLite/本地数据、历史趋势、网关设备点位、用户权限和 AI 分析数据时,按只读优先、脱敏、备份、写操作确认和结果可追溯执行。
|
||
---
|
||
|
||
# edge_collector 数据库操作
|
||
|
||
## 适用场景
|
||
|
||
- 查询云端网关、设备、点位、用户、权限数据。
|
||
- 排查历史趋势、AI 分析输入、设备在线状态。
|
||
- 验证离线缓存、上传结果、配置是否入库。
|
||
- 对比边缘本地数据和云端数据。
|
||
- 需要执行 SQL 修复或清理数据。
|
||
|
||
## 基本原则
|
||
|
||
- 默认只读。
|
||
- 写操作必须用户明确确认。
|
||
- 生产或云端写操作前必须说明影响范围和回滚方案。
|
||
- 查询结果默认脱敏。
|
||
- 不在回复中输出数据库密码、Token、Key。
|
||
|
||
## 先确认环境
|
||
|
||
执行前确认:
|
||
|
||
- 目标:本机、边缘主机、云服务器。
|
||
- 数据库类型:PostgreSQL、TDengine、SQLite 或文件型数据。
|
||
- 数据库来源:配置文件、服务环境变量、用户提供。
|
||
- 操作类型:查询、导出、修复、删除。
|
||
|
||
优先读取配置:
|
||
|
||
- `cloud_server/config/server_config.json`
|
||
- `runtime/cloud_server/config/server_config.json`
|
||
- `runtime/edge/config/`
|
||
- 部署脚本和 systemd 环境。
|
||
|
||
## 查询流程
|
||
|
||
1. 先定位表和字段来源。
|
||
2. 写出 SQL 或命令。
|
||
3. 只读执行。
|
||
4. 汇总关键结果,不粘贴大量原始数据。
|
||
5. 对涉及用户、密钥、地址的数据脱敏。
|
||
|
||
## 写操作流程
|
||
|
||
写操作前必须给用户确认:
|
||
|
||
```text
|
||
将执行:
|
||
- 数据库:
|
||
- 表:
|
||
- 条件:
|
||
- 影响行数预估:
|
||
- 回滚方式:
|
||
```
|
||
|
||
执行前建议备份受影响数据:
|
||
|
||
```sql
|
||
SELECT * FROM <table> WHERE <condition>;
|
||
```
|
||
|
||
必要时导出为临时文件,并说明路径。
|
||
|
||
## 常用只读检查
|
||
|
||
PostgreSQL:
|
||
|
||
```sql
|
||
SELECT now();
|
||
SELECT version();
|
||
```
|
||
|
||
TDengine:
|
||
|
||
```sql
|
||
SHOW DATABASES;
|
||
SHOW STABLES;
|
||
```
|
||
|
||
SQLite:
|
||
|
||
```bash
|
||
sqlite3 <db> ".tables"
|
||
sqlite3 <db> "PRAGMA integrity_check;"
|
||
```
|
||
|
||
## 输出要求
|
||
|
||
- 说明数据来源。
|
||
- 说明查询条件和时间范围。
|
||
- 说明结论是事实还是推断。
|
||
- 给出下一步建议。
|
||
|
||
## 禁止事项
|
||
|
||
- 未确认就执行 `UPDATE`、`DELETE`、`DROP`、`TRUNCATE`。
|
||
- 把配置中的数据库密码打印到回复。
|
||
- 用线上写操作验证猜测。
|
||
- 将大量敏感原始数据贴到对话中。
|