CCE Agent 介绍
概述
CCE Agent 是百度智能云容器引擎 CCE 提供的智能运维助手。您可以使用自然语言完成集群、节点、工作负载等资源的查询,发起集群巡检与故障诊断,并获得包含问题现象、证据、根因和恢复建议的分析结论,无需在多个控制台页面之间切换或手工拼接 kubectl 命令。
CCE Agent 结合 CCE 已有的集群巡检、故障诊断、监控日志、审计和专家知识库能力,围绕"发现问题—定位根因—给出建议"的排障路径进行编排。当前版本仅提供只读查询、巡检和诊断能力,不会对您的 Kubernetes 资源和云资源执行任何修改操作。
与 SREAgent 工作台的关系
CCE Agent 上线后,控制台中 CCE Agent 与原 SREAgent 工作台两个入口同时存在,分工如下。
| 您要做的事 | 使用的入口 |
|---|---|
| 自然语言查询集群、节点、工作负载、Pod、日志和事件 | CCE Agent |
| 发起集群巡检、Pod 诊断、节点诊断,查看根因与恢复建议 | CCE Agent |
| 查看和继续历史会话 | CCE Agent |
| 配置通知渠道(如飞书机器人),管理渠道的启停与测试发送 | SREAgent 工作台 > 策略配置 |
| 查看通知历史与发送结果 | SREAgent 工作台 |
说明:通知渠道配置与通知历史暂未迁移到 CCE Agent,请继续在 SREAgent 工作台中使用,原有配置和历史数据不受影响。通知能力完成迁移并验证后,SREAgent 工作台入口将下线,届时会通过产品公告另行通知。
使用限制
- 只读能力:当前版本仅支持查询、巡检和诊断。CCE Agent 不会创建、修改或删除任何 Kubernetes 资源和云资源,也不支持进入容器内执行命令。
- 权限范围:CCE Agent 只能访问您当前身份有权访问的资源。缺少云资源权限或集群角色权限时,请求会被拦截并提示缺失的权限。
- 敏感数据:查询 Secret 等敏感资源时,返回内容默认脱敏。
- 结果性质:CCE Agent 基于大模型生成分析结论和操作建议,可能存在不准确的情况。请在采纳建议前自行确认,涉及生产环境的变更操作请由您自行执行。
- 能力范围:仅处理 CCE 容器场景相关问题,与容器和 Kubernetes 无关的通用问题、系统级操作请求会被拒绝。
- 使用量限制:单账号存在使用量配额限制,超出后需等待配额恢复,或提交工单申请。
完整的使用须知、数据读取范围与安全护栏说明,请参见《使用须知与安全说明》。
计费说明
CCE Agent 当前处于公测阶段,免费为用户提供服务。正式商用后的计费方式请关注产品公告。
应用场景
- 日常资源巡查:用自然语言一次性获取多个集群的节点、工作负载和 Pod 状态摘要,快速识别 Pending、CrashLoopBackOff 和重启异常的实例。
- Pod 异常排障:在工作负载或 Pod 页面发现异常实例后,直接从"智能诊断"入口发起诊断,自动携带资源标识和异常时间范围,无需手工复制错误信息与事件。
- 节点异常定位:节点出现 NotReady 或组件异常时,关联节点健康状态、Node Condition、kubelet 与运行时状态、磁盘和网络情况,判断是否需要提交工单。
- 上线前后健康确认:发布前后发起一键集群巡检,按严重程度查看控制面、节点、组件、网络、Pod 和配额层面的问题。
常见问题
CCE Agent 和 SREAgent 工作台有什么区别,我该用哪个?
CCE Agent 承接自然语言资源查询、集群巡检和故障诊断,以及会话管理;SREAgent 工作台继续承载通知渠道配置和通知历史查看。两个入口当前同时可用,原有的通知渠道配置和通知历史不受影响。通知能力完成迁移并验证后,SREAgent 工作台入口将下线,届时会通过产品公告另行通知。
CCE Agent 会修改我的集群资源吗?
不会。当前版本仅提供只读查询、巡检和诊断能力,不会创建、修改或删除任何 Kubernetes 资源和云资源,也不支持进入容器内执行命令。诊断结论中的恢复建议需要您自行确认并执行。
需要单独开通吗?怎么收费?
无需单独开通,可直接在控制台使用,能够访问的资源范围由您的云资源权限和集群角色权限决定。当前处于公测阶段,免费提供服务,正式商用后的计费方式请关注产品公告。
哪些问题 CCE Agent 不会回答?
与容器和 Kubernetes 无关的通用问题、系统级操作请求(如登录节点、修改宿主机文件、进入容器执行命令)、超出 CCE 产品范围的操作,以及要求绕过权限校验的请求。
诊断结论一定准确吗?
不一定。分析结论由大模型生成,可能存在不准确的情况。请在执行恢复操作前自行确认,尤其是涉及生产环境的操作。详见《使用须知与安全说明》。
评价此篇文章
