111 lines
2.2 KiB
Markdown
111 lines
2.2 KiB
Markdown
---
|
|
name: edge-remote-access
|
|
description: edge_collector 远程主机访问与操作规范。用于 SSH 到 82/87/94/97 等边缘主机或云服务器执行命令、采集日志、传文件、检查端口、做临时隧道和远程排障时,约束只读优先、命令安全、敏感信息脱敏和避免误操作。
|
|
---
|
|
|
|
# edge_collector 远程访问
|
|
|
|
## 主机解析
|
|
|
|
数字主机连接规则由 `host-connection-defaults` 提供:
|
|
|
|
```text
|
|
87 -> cat@192.168.40.87
|
|
97 -> cat@192.168.40.97
|
|
```
|
|
|
|
云服务器常用:
|
|
|
|
```text
|
|
ubuntu@119.45.4.75
|
|
```
|
|
|
|
如果用户明确给出账号、IP、密码或端口,以用户本次说明为准。
|
|
|
|
## 操作原则
|
|
|
|
- 只读排查优先。
|
|
- 多条只读命令可以合并一次 SSH 执行。
|
|
- 写操作、重启、删除、同步、清库必须有用户明确要求。
|
|
- 不要在最终回复中暴露密码、Token、Key。
|
|
- 不要手写替代项目已有部署脚本。
|
|
|
|
## 常用只读命令
|
|
|
|
```bash
|
|
hostname
|
|
uptime
|
|
date
|
|
uname -a
|
|
df -h
|
|
free -h
|
|
ss -lntp
|
|
systemctl status edge --no-pager
|
|
journalctl -u edge --since "10 min ago" --no-pager
|
|
```
|
|
|
|
云端:
|
|
|
|
```bash
|
|
systemctl status cloud-server --no-pager
|
|
journalctl -u cloud-server --since "10 min ago" --no-pager
|
|
systemctl status mosquitto --no-pager
|
|
```
|
|
|
|
## 传文件
|
|
|
|
优先使用项目脚本:
|
|
|
|
- 边缘同步:`scripts/migrate_edge.sh`
|
|
- 云平台部署:`deploy_cloud.sh`
|
|
|
|
只有用户要求临时取日志、截图或单个文件时,才使用 `scp`/`rsync`。传输前说明源路径、目标路径和是否覆盖。
|
|
|
|
## sudo
|
|
|
|
使用 sudo 前先确认是否必要。常见只读 sudo:
|
|
|
|
```bash
|
|
sudo journalctl -u edge --since "10 min ago" --no-pager
|
|
sudo systemctl status edge --no-pager
|
|
```
|
|
|
|
避免执行:
|
|
|
|
```bash
|
|
sudo rm -rf
|
|
sudo systemctl restart <service>
|
|
sudo apt install
|
|
```
|
|
|
|
除非用户明确要求。
|
|
|
|
## 端口和网络
|
|
|
|
检查端口:
|
|
|
|
```bash
|
|
ss -lntp
|
|
curl -s http://127.0.0.1/api/status
|
|
curl -s http://127.0.0.1:8081/api/health
|
|
```
|
|
|
|
排查同网段设备时:
|
|
|
|
```bash
|
|
ip addr
|
|
ip route
|
|
ip neigh show <ip>
|
|
arp -an | grep <ip>
|
|
```
|
|
|
|
## 输出要求
|
|
|
|
最终说明:
|
|
|
|
- 连接的主机。
|
|
- 执行的关键只读检查。
|
|
- 发现的异常证据。
|
|
- 未执行的高风险动作。
|
|
- 建议下一步。
|