阿里云 Flink 实例管理

通过一个包装脚本以严格的创建/查询范围操作阿里云 Flink VVP 资源。

范围与入口

  • 始终通过以下方式运行操作:
  python scripts/instance_ops.py <command> [options]
  • 允许的命令:createcreate_namespacedescribedescribe_regionsdescribe_zonesdescribe_namespaceslist_tags
  • 范围外:更新/删除、Flink SQL/作业运行时操作,以及非 Flink 服务

触发规则

当提示涉及 Flink 实例/命名空间生命周期操作时使用本 Skill。

  • 正向意图示例:
  • "Create a Flink instance in cn-beijing"
  • "List Flink instances and status"
  • "Describe namespaces for instance f-cn-xxx"
  • "查询 Flink 实例标签"
  • "Flink 可用区有哪些"
  • 反向意图示例:
  • ECS/Kafka/OSS/DataWorks 操作
  • 通用问题(天气、翻译等)
  • Flink SQL / Flink 作业编写或运行时调优
  • 模糊提示:
  • 问一个澄清问题:实例/命名空间管理 vs SQL/作业操作。

意图到命令映射

用户意图命令
查询地域中所有实例describe --region_id &lt;REGION&gt;
创建实例create ... --confirm
查询实例下的命名空间describe_namespaces --region_id &lt;REGION&gt; --instance_id &lt;ID&gt;
创建命名空间create_namespace ... --confirm
查询支持的地域/可用区describe_regions / describe_zones --region_id &lt;REGION&gt;
查询标签list_tags --region_id &lt;REGION&gt; --resource_type &lt;TYPE&gt; [--resource_ids ...]

操作规则

  1. 创建命令必须确认
  • createcreate_namespace 必须包含 --confirm
  1. 用回读验证创建结果
  • 不要仅凭创建响应就断定成功。
  1. 重试策略严格
  • 同一命令最多 2 次尝试(初次 + 一次修正重试)。
  1. 不自动切换操作
  • 如果操作失败,未经用户批准不要切换到不同操作。
  1. 生命周期目标锁定
  • create -&gt; create_namespace 流程中,命名空间必须针对同一新创建的 InstanceId,除非用户批准回退。
  1. 命名空间预检查必需
  • create_namespace 之前,检查实例状态/资源和现有命名空间分配。
  1. 不暴露密钥
  • 不要输出或索取明文 AK/SK。使用默认凭证链指导。
  1. 不发明参数
  • 绝不捏造 VPC/VSwitch/实例 ID。
  1. 保留可审计的确认证据
  • 生命周期输出必须包含 SafetyCheckRequired 或显式 --confirm 证据。
  1. 生命周期流程不允许部分完成声明
  • 对于需要 createcreate_namespace 的流程,只有两个创建操作都成功时整体状态才能为 completed
  1. 不自动扩容
  • 如果 create_namespace 因资源不足失败,清楚报告并请用户在本 Skill 范围外手动扩容资源。

执行协议

步骤 1:分类请求

  • 范围内的 Flink 实例/命名空间/标签/地域/可用区创建/查询 -> 继续。
  • 范围外或非 Flink -> 拒绝或带解释路由。

步骤 2:校验参数

  • 应用 references/parameter-validation.md
  • 如果缺少必需参数,询问用户或返回清晰的补救措施。

步骤 3:执行命令

  • 查询命令:除非瞬时查询错误,否则运行一次。
  • 创建命令:构造最终命令字符串并在执行前验证 --confirm 存在。

步骤 4:验证创建结果

  • 对于 create:用 describe --region_id &lt;REGION&gt; 验证。
  • 对于 create_namespace:用 describe_namespaces --region_id &lt;REGION&gt; --instance_id &lt;ID&gt; 验证。
  • 在断定创建尚未反映之前,最多进行 3 次读取检查并短暂退避。
  • 对于链式 create -&gt; create_namespace
  • 每 30 秒轮询同一 InstanceIddescribe --region_id &lt;REGION&gt;
  • 最长等待:10 分钟
  • 如果仍未 RUNNING,停止并提供下一步动作(等待/稍后重试)
  • 未经用户明确批准不要切换到另一实例
  • 如果命名空间创建失败,将生命周期链标记为 failed/not_ready,而非 completed
  • 对于 InsufficientResources,请用户手动扩容实例并稍后重试

关键参考

  • 从这里开始:
  • references/README.md
  • references/quick-start.md
  • references/trigger-recognition-guide.md
  • references/core-execution-flow.md
  • references/command-templates.md
文档用途
references/parameter-validation.md执行前校验检查清单
references/e2e-playbooks.md完整执行序列
references/common-failures.md典型错误和修复
references/required-confirmation-model.md确认门禁规则
references/instance-state-management.md实例状态和就绪检查
references/output-handling.md输出解析和重试策略
references/verification-method.md创建/查询后的验证模式
references/acceptance-criteria.md正常操作的完成检查清单
references/python-environment-setup.mdPython 依赖和认证设置
references/cli-installation-guide.mdAliyun CLI 诊断设置
references/ram-policies.md所需 RAM 权限
references/related-apis.mdAPI 和命令映射

输出格式

所有命令返回 JSON:

{
  "success": true,
  "operation": "<command>",
  "confirmation_check": {
    "required_flag": "--confirm",
    "provided": true,
    "status": "passed"
  },
  "data": {},
  "request_id": "..."
}

confirmation_check 出现在创建操作上,用于可审计的安全证据。

退出码:0 = 成功,1 = 错误。

文档 5 / 7:alibabacloud-ecs-patch-management