这篇文档非常实用,能巧妙地解决一些问题,拓展系统维护的思路 购买CVM时注意设置复杂密码,注意勾选自动化助手(TAT) 如果购买过程中忘记勾选了,买下后可以参考文档安装 https://cloud.tencent.com CurrentUser -Force; #powershell安装TAT自动化助手,不需要手动交互,静默安装 (New-Object System.Net.WebClient).DownloadFile ping -n 2 notify.tat-tc.tencent.com.cn ping -n 2 notify.tat-tc.tencentyun.com ping -n 2 invoke.tat-tc.tencent.cn ping -n 2 invoke.tat-tc.tencent.com.cn ping -n 2 invoke.tat-tc.tencentyun.com ping -n 2 invoke.tat.tencent-cloud.com 的妙用很多,有用是结合系统命令,比如:通过腾讯云自动化助手TAT设置环境变量,如果对系统不熟,那其实也没用。
TAT使用背景: 自动化助手(TencentCloud Automation Tools,TAT)是云服务器 CVM 和轻量应用服务器 Lighthouse 的原生运维部署工具。 手动安装TAT Agent 参考如下方法,可通过命令方式手动进行安装 图片 自动化助手 安装自动化助手客户端-操作指南-文档中心-腾讯云 查看进程中存在tat_agent ,即可认为安装并启动成功。 TAT接口调用: 1. 如果是实时执行命令,可以使用RunCommand 接口执行,这一般用于执行较短的或者一次性临时命令使用。 自动化助手 执行命令-API 文档-文档中心-腾讯云 2. 自动化助手 创建执行器-API 文档-文档中心-腾讯云 自动化助手 启用执行器-API 文档-文档中心-腾讯云 TAT执行结果与验证: 1. 2. 批量创建CVM 创建时第二个界面,勾选开通自动化助手,同时CAM角色选择我们在第一步时候创建的云服务角色。 图片 创建完成后,我们就有了几台开启TAT的云服务实例了。 3.
摘要腾讯云自动化助手(TAT)作为云服务器(CVM)与轻量应用服务器(Lighthouse)的原生运维工具,通过无密码批量命令执行(Shell/Python/PowerShell)、交互式会话管理及公共命令库三大核心能力 ,公共命令库预置50+标准化运维模板(如补丁安装、进程监控)自动化助手产品概述安全与可靠性端口零开放:交互式会话通过浏览器直接管理实例,攻击面缩减82%(NIST云漏洞报告2025)自动化助手TAT_腾讯云审计溯源 :所有命令执行记录留存,满足ISO 27001合规要求,操作追溯率100%自动化助手简介_腾讯云开发者社区成本与效率指标维度腾讯云TAT行业均值命令执行延迟≤200ms(千实例)≥800ms故障恢复时间 ,人力成本↓75%自动化助手应用场景高敏操作审计方案:通过TAT API记录所有特权命令(如密码修改),实时同步至SOC平台合规性:满足等保2.0三级“特权指令全程留痕”要求产品概述_腾讯云CI/CD集成方案 :SDK对接Jenkins,实现发布包自动上传→命令触发→状态回传流水线效能:部署迭代速度从2小时/次提升至15分钟/次(DevOps团队实测)自动化助手TAT四、迁移实施路径graph LRA[现状评估
腾讯有一款自动化助手产品,我们无需远程连接实例,自动化助手即可帮我们自动批量执行 Shell 命令,完成运行自动化运维脚本、轮询进程、安装/卸载软件、更新应用及安装补丁等任务。 自动化助手目前只支持轻量应用服务器 Lighthouse 和云服务器 CVM 当我们具备以下业务场景时,可以利用自动化助手快速实现需求: 上传并运行自动化运维脚本 执行常见操作任务 运行已保存的脚本 批量安装软件或应用 创建命令 打开轻量应用服务器控制台 - 自动化助手 - 我的命令,点击创建命令按钮。 [打开我的命令列表] 然后输入命令名称、执行路径、超时时间和命令内容。 命令内容:需要自动化执行的内容,以更新系统为演示,这里提供两条命令内容,对应不同的系统,添加命令时按需选择。 [命令历史记录] 结语 利用自动化助手,我们还可以干很多事情,本文只是抛砖引玉,更多姿势,等你探索~ ---- 最后,开发者们,欢迎您加入腾云先锋(TDP)反馈交流群,群内有丰富的活动可收获积分和成长值
一、打开TAT控制台执行命令查询[Environment]::GetEnvironmentVariable('Path') 手动记录下结果以备不时之需[Environment]::GetEnvironmentVariable Environment]::SetEnvironmentVariable('Path', 'User新环境变量值;', 'User')重启tatrestart-service tatsvc二、重新打开TAT Environment]::GetEnvironmentVariable('Path', 'User')如果是批量操作,https://console.cloud.tencent.com/cvm/command tat
$null cmd.exe /c rd /S /Q C:\tat_agent_windows_x86_64 2>&1 > $null del c:\tat_agent_windows_x86_64.zip 2>&1 > $null $client = new-object System.Net.WebClient $client.DownloadFile('http://tat-gz-1258344699 /c C:\tat_agent_windows_x86_64\uninstall.bat 2>&1 >$null cmd /c C:\tat_agent_windows_x86_64\install.bat 2>&1 >$null cmd.exe /c rd /S /Q C:\tat_agent_windows_x86_64 2>&1 > $null del c:\tat_agent_windows_x86 _64.zip 2>$null 安装上TAT,在线重置密码就方便很多了。
通过winrm、自动化助手tat无法达到在系统内部执行命令的效果时,可以尝试这种办法: 保持vnc登录状态,通过tat创建计划任务,再触发计划任务执行 比如以前我在A机器winrm远程到B机器,调用B机器的 有的程序在电脑上执行没问题就是因为电脑登录状态且一直有屏幕,因此要设置自动登录,这样机器每次重启后就会自动进入桌面(vnc是已登录状态),进入桌面的时候就会执行startup目录的程序 startup目录有2个 AutoAdminLogon" /d "1" /t REG_SZ /f #提前在B机器演练好一个可以成功跑完渲染的.bat文件,比如D:\doubleclick.bat,然后创建计划任务调用这个.bat即可 #如果是自动化助手 TAT下发指令,建议指定用户级别为Administrator,如果是默认的SYSTEM用户级别,一些命令的参数格式可能会有出入 schtasks.exe /create /tn "\Microsoft
腾讯云有个自动化助手工具特别好用,通过自动化助手,您能够以安全可靠的方式远程管理大规模的实例,无需登录服务器、使用堡垒主机或 SSH。 这里给大家总结下自动化助手的安装和状态查询技巧。 一、安装自动化助手,以linux为例,登录服务器执行以下命令: sudo wget -qO - https://tat-1258344699.cos-internal.accelerate.tencentcos.cn /tat_agent/tat_agent_installer.sh | sudo sh二、查看客户端状态,这里有两种方法,一种是登录实例来检查自动化助手客户端的运行状态 登录实例,执行 vim 1、自动化助手-->个人命令-->执行,如下图:2、不是实际执行命令,在选择执行实例这里可以看到当前地域下的所有实例的客户端状态,如下图:这样可以批量看到那些实例有安装,那些没有安装,根据自身情况选择安装
而借助腾讯云 TAT(自动化助手),你只需在控制台点几下鼠标,就能完成全部安装——全程无需 SSH,无需敲命令。你需要准备什么? Agent默认已预装,无需额外操作Step 1:进入自动化助手(TAT)控制台登录 腾讯云控制台,在左侧导航栏找到 自动化助手,或直接搜索 "TAT" 进入自动化助手页面。 你会看到 TAT 的功能概览,包括「我的命令」「公共命令」「执行记录」等模块。Step 2:执行自定义命令点击左侧菜单中的 「命令列表」,然后点击 「执行指令」 按钮,开始配置安装脚本。 自动化助手,我们实现了 零 SSH、零命令行 的 LightClaw 一键部署。 参考资料:腾讯云 TAT 自动化助手官方文档 | LightClaw 项目主页
2. 为什么使用腾讯云自动化助手 制作和分发镜像的流程如下图所示: 1.总体流程.png 其中第2步安装软件,需要登录云服务器并执行命令,是最为繁琐和耗时的。 腾讯云自动化助手工作流程如下图所示: 2.自动化助手工作流程.png 3. 创建云服务器并安装腾讯云自动化助手 腾讯云创建的云服务器默认没有安装腾讯云自动化助手,这里我们利用RunInstances接口中的UserData参数,传入安装自动化助手的SHELL命令,完成创建服务器同时安装腾讯云自动化助手的工作 等待腾讯云自动化助手处于Online状态 腾讯云自动化助手在安装完成后,需要处于Online状态,才能下发命令,因此这里要不断调用TAT接口DescribeAutomationAgentStatus,直至 使用腾讯云自动化助手安装软件 调用TAT接口RunCommand,其中参数Content就是安装软件的命令,也需要进行Base64编码。本文中在制作的镜像中安装Docker。
1、项目简介 腾讯云自动化助手 TAT 是云服务器的原生运维部署工具,可以远程执行 Shell、PowerShell、Python 等脚本。 2、适用场景 通过自动化助手,无需登录服务器,也无需打开入站端口、SSH,便可以直接管理实例,批量、周期性执行 Shell 等命令。 轻松完成运行自动化运维脚本、轮询进程、安装或卸载软件、更新应用以及安装补丁等常见管理任务。 3、技术亮点 TAT Agent 作为 TAT 产品的关键角色,具备以下技术亮点: 1)在设计之初调研分析了业界趋势,采用 Rust 开发,拥有良好的内存安全性、可靠性; 2)基于云上资源信息完成全自动鉴权 项目地址 https://cloud.tencent.com/product/tat https://github.com/Tencent/tat-agent
核心观点:巡检的难点不是"写脚本",而是"让脚本在所有机器上持续、可靠地跑"——腾讯云自动化助手TAT解决的正是这个问题:无需SSH、无需中控机、无需管安全组,控制台直接下发命令到所有CVM。 ─────────────────────────────┘│▼┌─────────────────────────────────────────────────────────────────┐│自动化助手 baseline_drift>0持续5分钟→触发告警→企微机器人通知│└─────────────────────────────────────────────────────────────────┘用到的腾讯云产品:自动化助手 CVM标签:按业务分组(region/customer/env),巡检结果按标签维度聚合二、第一步:TAT巡检命令模板2.1在TAT控制台创建命令路径:腾讯云控制台→自动化助手→命令管理→创建命令配置项值命令名称 )100%(TAT不依赖网络互通)巡检频率手动跑,约2周1次每天自动6:00执行漂移发现延迟2周+(等下次手动跑)<24小时(每天巡检+即时告警)维护成本中控机+跳板机+SSH密钥管理零(全托管,无机器维护
传统AI助手的局限性: ①FAQ式助手:依赖关键词匹配,回复生硬、灵活性差,难以应对复杂问题。 “从‘说到’到‘做到’,只需1分钟--复杂运维操作,从此不用亲自动手” Lighthouse AI助手的玩法可总结为如下3大类: ①任务指令直达:AI直接执行运维操作 ②自然语言驱动TAT命令:零代码运维 ③主动诊断:问题排查全流程自动化 下面,就让我带大家一块看看如何玩好 AI 助手吧~ 使用入口 AI助手入口位于Lighthouse控制台顶部导航栏:控制台首页 → 顶部工具栏 → AI助手图标。 2️⃣ 自然语言驱动TAT命令:零代码运维 场景案例: ● 用户指令:“检查实例中占用CPU超80%的进程” ● AI响应: ①将自然语言转化为TAT(腾讯云自动化助手)命令; ②自动执行ps 3️⃣ 主动诊断:问题排查全流程自动化 场景案例: ● 用户反馈:“实例为啥登录不上了” ● AI响应: ①调用实例全面检测工具(网络检测、资源监控等); ②定位到安全组未放行22端口问题; ③
自动化助手、主机安全组件) 1)内网域名解析 由于内网服务依赖内网域名正确解析,所以需要先确保内网域名解析到内网IP,默认VPC DNS(183.60.83.19、183.60.82.98)能解析到正确的内网 、也按照文档操作了仍不正常的话找售后授权排查 TAT自动化助手官网文档: https://cloud.tencent.com/document/product/1340 https://cloud.tencent.com 自动化助手,不需要手动交互,静默安装 (New-Object System.Net.WebClient).DownloadFile("http://tat-1258344699.cos-internal.accelerate.tencentcos.cn /tat_agent/tat_agent_installer.exe", (Get-Location).Path+"/tat_agent_installer.exe"); & . 自动化助手的在线重置密码,弊端是离线设置密码会重启机器) localscripts.LocalScriptsPlugin #cloudbase-init的本地脚本逻辑(一般很少有客户用) userdata.UserDataPlugin
以下是几种可行的解决方案:方案一:使用腾讯云自动化助手(TAT)腾讯云自动化助手(TAT)是腾讯云提供的原生批量运维工具,可以直接在控制台或通过API批量执行命令。 =httpProfile#所有实例ID列表(替换为您的多台实例ID)instance_ids=["ins-xxxxxx1","ins-xxxxxx2","ins-xxxxxx3",#...添加所有多台实例 1.安装Ansible在主控服务器上安装Ansible:sudoaptupdatesudoaptinstall-yansible2.配置主机清单编辑/etc/ansible/hosts文件,添加所有服务器的 cvm.tencentcloudapi.com"clientProfile=ClientProfile()clientProfile.httpProfile=httpProfile#实例ID列表instance_ids=["ins-xxxxxx1","ins-xxxxxx2" Playbook实现更复杂的自动化流程以上方案都可以实现"一台操作,其余多台同步执行"的需求,您可以根据具体场景选择最适合的方案。
powershell安装TAT Set-executionpolicy -ExecutionPolicy Unrestricted -Scope CurrentUser -Force; #powershell 安装TAT自动化助手,不需要手动交互,静默安装 (New-Object System.Net.WebClient).DownloadFile("http://tat-1258344699.cos-internal.accelerate.tencentcos.cn /tat_agent/tat_agent_installer.exe", (Get-Location).Path+"/tat_agent_installer.exe"); & . \tat_agent_installer.exe start-sleep 5 #查询tat agent运行状态 get-wmiobject -class win32_service | where{$ 、tat的net user命令设置密码 目前腾讯云对控制台重置密码模块做了重新设计,优先TAT重置密码,TAT重置密码的优点是:不用重启机器 优化代码不被安全软件拦截:把net user命令换成下面的命令
确认服务器已经安装 TATSVC 安装自动化助手 如果没有安装,请登录服务器,右键开始菜单,Powershell管理员打开 [image.png] 键入如下命令 wget https://tat-gz \tat_agent_windows_i686, . \tat_agent_windows_i686.zip 回车 [image.png] 控制台新建命令 在云服务器控制台-自动化助手-我的命令(https://console.cloud.tencent.com 最后点击执行命令就可以跟踪命令运行的状态了 [image.png] 完成之后会有提示 [image.png] 回到服务器,找到 input_out.jpg ,就是输出的结果 [image.png] API调用 操作 通过API操作自动化助手 地域 要与命令,CVM所在地域一致 CommandId 命令ID 可在自动化助手里面找到ID InstanceIds.N 实例ID 可在CVM控制台获取 Parameters 参数 Command 的自定义参数
learn.microsoft.com/zh-cn/windows-hardware/manufacture/desktop/features-on-demand-non-language-fod 腾讯云自动化助手 TAT依赖wmic,如果遇到控制台执行命令的按钮是亮的,但执行命令超时的情况,注意下自己系统版本看看是不是Win11 24H2或Server2025系统。 由于Windows 24H2(含Server2025、Win11 24H2)去掉了wmic,老版本TAT依赖wmic,因此不兼容Windows 24H2系统,但由于wmic目前是24H2系统的可选功能, 因此,在不动TAT的情况下,你可以通过安装wmic这个可选功能来实现tat功能正常。
这个时候,腾讯云自动化助手(TencentCloud Automation Tools,TAT)就派上用场了。 腾讯云自动化助手是云服务器的原生运维部署工具。 您无需远程连接实例,自动化助手即可自动批量执行 Shell 命令,完成运行自动化运维脚本、轮询进程、安装/卸载软件、更新应用及安装补丁等任务。 简单来说,自动化助手=脚本+命令集中保存+一键执行+批量操作。自动化助手能够在发挥脚本「神奇」作用的同时,还能将所有使用过的命令和配置文件集中保存,并在需要时一键批量执行。 除了能够简单又快捷地完成部署与运维任务,模型训练与AI批处理、数据采集与分析、批量执行等使用场景均能通过自动化助手一键实现。 这样好用的工具,如何快速上手?我们以最常用的云服务器性能测试为例。 添加云煮鸡(cvmfans)回复「TAT」加入反馈交流群,随时获取实用又有趣的命令,解锁自动化助手更多新奇玩法。
推荐阅读 产品|如何高效使用脚本?读它 教程|GPU 分布式 AI 训练加速引擎 TACO-Training 容器方案首发!