Tair DevToolset — 实例创建和公网配置自动化
使用 Aliyun CLI 自动化创建 Tair Enterprise Edition 云原生实例、配置公网访问和设置 IP 白名单。
架构:VPC + VSwitch + Tair Enterprise 实例 + 公共端点
- 安装预检查:Aliyun CLI >= 3.3.1 必须安装
运行
aliyun version 验证 >= 3.3.1。如果未安装或版本过低,请参阅 references/cli-installation-guide.md 获取安装指南。然后,[必须] 运行
aliyun configure set --auto-plugin-install true 启用自动插件安装。
# 验证 CLI 版本
aliyun version
# 启用自动插件安装
aliyun configure set --auto-plugin-install true
# 验证 jq
jq --version
如果 jq 未安装:
brew install jq # macOS
- 身份验证预检查:Alibaba Cloud 凭证必需
所有凭证配置遵循现有的 Aliyun CLI 设置,无需在脚本中进行单独配置。
安全规则:
绝不读取、回显或打印 AK/SK 值(例如,
echo $ALIBABA_CLOUD_ACCESS_KEY_ID 是禁止的)
绝不要求用户直接在对话或命令行中输入 AK/SK
绝不使用
aliyun configure set 与字面凭证值
仅使用
aliyun configure list 检查凭证状态
aliyun configure list
检查输出是否有有效的配置文件(AK、STS 或 OAuth 身份)。如果没有有效的配置文件,请停止这里。从 Alibaba Cloud 控制台获取凭证,在此会话外配置凭证(通过
aliyun configure 在终端或 shell 配置文件中的环境变量),然后返回并重新运行,直到
aliyun configure list 显示有效的配置文件。
请参阅 references/ram-policies.md 以获取此 Skill 所需的 RAM 权限。
核心权限:
RAM 操作 描述
r-kvstore:CreateTairInstance 创建 Tair 实例
r-kvstore:DescribeInstanceAttribute 查询实例状态
r-kvstore:ModifySecurityIps 修改 IP 白名单
r-kvstore:AllocateInstancePublicConnection 分配公共端点
r-kvstore:DescribeDBInstanceNetInfo 查询网络信息
[必须] 权限故障处理:当任何命令或 API 调用由于权限错误在执行过程中的任何时候失败时,请按照以下过程:
阅读 references/ram-policies.md 以获取此 Skill 所需的完整权限列表
使用 ram-permission-diagnose Skill 引导用户请求必要的权限
暂停并等待用户确认已授予所需的权限
重要:参数确认 — 在执行任何命令或 API 调用之前,[必须] 确认所有用户可自定义的参数(例如,RegionId、实例名称、CIDR 块、密码、域名、资源规格等)。
参数 必需 描述 默认值
VPC_ID 是 VPC ID,例如 vpc-bp1xxx —
VSWITCH_ID 是 VSwitch ID,例如 vsw-bp1xxx —
REGION_ID 否 区域 ID cn-hangzhou
ZONE_ID 否 可用区 ID cn-hangzhou-h
INSTANCE_TYPE 否 实例系列 tair_rdb
INSTANCE_CLASS 否 实例规格 tair.rdb.1g
INSTANCE_NAME 否 实例名称 tair-benchmark-
常见规格
标准架构 实例类 内存 带宽 最大连接数 QPS 参考
tair.rdb.1g 1 GB 768 Mbps 30,000 300,000
tair.rdb.2g 2 GB 768 Mbps 30,000 300,000
tair.rdb.4g 4 GB 768 Mbps 40,000 300,000
tair.rdb.8g 8 GB 768 Mbps 40,000 300,000
tair.rdb.16g 16 GB 768 Mbps 40,000 300,000
tair.rdb.24g 24 GB 768 Mbps 50,000 300,000
tair.rdb.32g 32 GB 768 Mbps 50,000 300,000
tair.rdb.64g 64 GB 768 Mbps 50,000 300,000
[必须] 执行约束
必须且仅使用 scripts/create-and-connect-test.sh 脚本完成实例创建、白名单配置、公共端点分配等操作。
不允许绕过脚本直接调用 Aliyun r-kvstore CLI 命令进行上述操作
不允许编写或连接 Aliyun CLI 命令以替换脚本功能
模型的责任是:收集参数 → 设置环境变量 → 运行脚本。无需即兴发挥。
设置环境变量与收集的参数,并运行全功能脚本:
export VPC_ID=""
export VSWITCH_ID=""
# 可选参数
export REGION_ID="cn-hangzhou"
export ZONE_ID="cn-hangzhou-h"
export INSTANCE_TYPE="tair_rdb"
export INSTANCE_CLASS="tair.rdb.1g"
# 对于 NAT 环境,手动设置公共 IP
# export MY_PUBLIC_IP="your-public-ip"
bash scripts/create-and-connect-test.sh
脚本将自动完成:创建实例 → 等待就绪 → 配置白名单 → 分配公共端点 → 获取公共连接信息。
请参阅 references/verification-method.md 以获取详细的验证步骤。
快速实例状态验证:
aliyun r-kvstore describe-instance-attribute \
--instance-id "${INSTANCE_ID}" \
--user-agent AlibabaCloud-Agent-Skills
确认实例状态。