阿里云 MongoDB 实例管理
创建和管理阿里云 ApsaraDB for MongoDB 实例:单节点(开发/测试)、副本集(读密集)、分片集群(高并发)。
安装要求
预检查:需要 Aliyun CLI >= 3.3.3
运行aliyun version验证 >= 3.3.3。如果未安装或版本过低,
参阅 references/cli-installation-guide.md 获取安装说明。
[必须] 运行aliyun configure set --auto-plugin-install true启用插件自动安装。
[必须] 运行aliyun plugin update确保现有插件始终为最新版本。
aliyun version
aliyun plugin install --names dds kms resourcemanager bssopenapi
[必须] CLI User-Agent —— 每次调用 aliyun CLI 命令都必须包含:
--user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
[必须] 启用 AI-Mode —— Agent Skill 执行需要 AI-mode。
在任何 CLI 调用之前运行以下命令:
```bash
aliyun configure ai-mode enable
aliyun configure ai-mode set-user-agent --user-agent "AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage"
```
[必须] 在每一个退出点禁用 AI-Mode —— 在交付最终响应之前(无论何种原因),必须先禁用 AI-mode。这适用于所有退出路径:工作流成功、工作流失败、错误/异常、用户取消、会话结束,或任何不再执行 CLI 命令的场景。
```bash
aliyun configure ai-mode disable
```
信息展示标准
[必须] 向用户展示的所有信息必须符合:
1. 不得捏造输出:所有展示信息必须来自实际 API 查询结果。严禁推测、捏造或拼接
2. 截断处理:如果 API 响应被截断(例如省略),必须重新完整查询后再展示
3. 数量校验:展示的数量必须与 API 返回的 TotalCount/实际数量一致
4. 不得推测时间估计:没有官方文档依据时不要提供时间估计;只能通过 API 轮询确认状态
5. 写操作响应标准:发出任何写操作(创建、修改规格、云盘变配、增删节点等)后,只展示RequestId(以及可用的DBInstanceId/OrderId),然后询问用户是否轮询实例状态。不要在用户确认前自动开始轮询。
6. 实例创建后的自动轮询规则:
- 新创建的实例通常需要 10-25 分钟才能达到 Running 状态
- 场景 A:用户仅创建实例且无后续操作 → 询问是否轮询
- 场景 B:用户创建后有后续操作(如修改规格、配置白名单等)且未明确表示会自行检查状态 → 必须自动轮询,每 30 秒查询一次describe-db-instance-attribute,直到状态为Running或超时(30 分钟)
- 场景 C:用户明确表示“我自己看”、“稍后处理”等 → 不自动轮询,按场景 A 处理
7. 实例创建后的安全配置引导:实例创建完成(状态为 Running)后,必须主动询问是否进行安全配置(见“参数确认”章节的安全配置菜单)
8. 订阅实例展示:必须显示剩余天数;10 天内到期的实例必须在列表下方显示警告并引导续费
实例状态预检查标准
[必须] 执行非查询操作前必须检查实例状态:
1. 调用describe-db-instance-attribute检查DBInstanceStatus
2. 仅在状态为Running时才能发出操作
| 状态 | 说明 | 可否发出操作 |
|------|------|-------------|
|Running| 运行中 | ✅ |
|DBInstanceClassChanging| 变配中 | ❌ |
|NodeCreating/NodeDeleting| 创建/删除节点中 | ❌ |
|Creating| 创建中 | ❌ |
|Locked| 已锁定 | ❌ 先排查原因 |
Locked 状态诊断(检查LockMode字段):
-LockByDiskQuota:磁盘使用超限;扩容存储或清理数据后自动解锁
- 其他值:欠费或过期;续费或充值
```bash
aliyun dds describe-db-instance-attribute --db-instance-id <id> --region <region> \
--user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage 2>&1 | grep '"DBInstanceStatus"'
```
认证
预检查:需要阿里云凭证
- 绝不读取/回显/打印 AK/SK 值(不要运行echo $ALIBABA_CLOUD_ACCESS_KEY_ID)
- 只能使用aliyun configure list检查凭证状态
```bash
aliyun configure list
```
如果不存在有效 profile,从 RAM 控制台 获取凭证并在本会话之外配置。
RAM 权限
本 Skill 需要以下 RAM 权限。完整列表见 references/ram-policies.md § 完整权限速查。
[必须] 权限错误处理: 检测到Forbidden.RAM/NoPermission/Forbidden/SubAccountNoPermission时:
1. 识别缺失权限(从错误消息中提取 Action 和 Resource)
2. 引导用户参考references/ram-policies.md申请权限
3. 等待用户确认权限已授予后再重试;权限问题解决前不要继续执行
查询地域和实例
[必须] 地域确认标准:
1. 用户未指定地域时,先询问地域;不要直接遍历搜索
2. 仅当用户明确表示不确定时,才按以下顺序遍历:cn-beijing → cn-shanghai → ap-southeast-1 → us-west-1 → us-east-1 → cn-hangzhou → cn-shenzhen → cn-chengdu → cn-hongkong;仍未找到则调用DescribeRegions获取剩余地域
3. 查询路由:通过 cn-hangzhou 查询可能返回其他地域的实例;展示时 RegionId 必须基于 API 返回的RegionId字段,而非查询参数
4. 列表展示:必须按实例类型分类;订阅实例必须显示剩余天数;10 天内到期的实例必须在列表下方显示警告并引导续费
查询实例列表
如果用户指定实例类型,只查询该类型;如果未指定,必须分别查询两种类型:
aliyun dds describe-db-instances --biz-region-id <region> --db-instance-type replicate --page-size 50 --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
aliyun dds describe-db-instances --biz-region-id <region> --db-instance-type sharding --page-size 50 --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
⚠️ 不带 --db-instance-type 时默认只返回 replicate;会漏掉分片集群
查询单个实例详情
aliyun dds describe-db-instance-attribute --db-instance-id <id> --region <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
查询所有支持的地域
aliyun dds describe-regions --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
> 跨地域查找脚本和全地域扫描脚本:见 [references/operations.md § 查询地域和实例](references/operations.md)
参数确认
[必须] 执行任何创建/修改操作前,必须向用户展示完整参数列表并获得 Y/Yes 确认
工作流: 收集参数 → 展示参数列表 → 等待 Y 确认 → 执行 → 只展示 RequestId/DBInstanceId → 询问是否轮询 → 完成后展示安全配置引导
实例创建后必须展示安全配置引导菜单:
[0] 设置 root 密码 - 没有密码无法连接(优先)
[1] 设置 IP 白名单 - 配置允许访问的 IP
[2] 绑定 ECS 安全组 - 通过安全组控制访问
[3] 关联全局白名单模板 - 使用统一白名单模板
[4] 修改维护窗口 - 设置维护窗口
[5] 分配公网地址 - 启用公网访问(仅开发/测试)
[N] 跳过
完整参数确认格式和必填/可选参数表:见 references/operations.md § 参数确认
核心工作流
| 步骤 | 名称 | 类型 | 说明 |
|---|---|---|---|
| 0 | 创建资源组 | 可选 | 需要资源组管理时执行 |
| 0.5 | 创建 KMS 实例 | 可选 | 需要云盘加密时执行 |
| 1 | 查询 VPC/VSwitch | 可选 | 用户未提供 VPC 时执行 |
| 2 | 验证 VPC/VSwitch | 必填 | 确保 VPC/VSwitch 可用 |
| 3 | 验证可用区 | 单节点必填 | 确认目标可用区支持单节点 |
| 4 | 参数确认 | 必填 | 创建前必须确认 |
| 5 | 创建实例 | 必填 | 核心操作 |
| 6 | 验证创建 | 必填 | 确认实例创建成功 |
| 步骤 | 跳过条件 |
|---|---|
| 创建资源组 | 使用默认资源组 |
| 创建 KMS 实例 | 使用默认密钥或不加密 |
| 查询 VPC/VSwitch | 用户已提供 VPC/VSwitch ID(但仍需验证) |
| 验证可用区 | 创建副本集或分片集群实例 |
[必须] 用户提供 VPC/VSwitch 时的强制验证:
即使用户已提供 VPC ID 和 VSwitch ID,也必须先调用以下 API 验证正确性和可用性:
1.describe-rds-vpcs:验证 VPC ID 是否存在且可用
2.describe-rds-vswitchs:验证 VSwitch ID 是否存在于指定 VPC 且匹配目标可用区
3. 如果任何验证失败,必须告知用户具体错误并引导修正;不要直接使用未验证的 VPC/VSwitch 创建实例
[必须] VPC/VSwitch 验证必须使用 DDS 专用 API;禁止使用通用 VPC API(vpc DescribeVpcs/vpc DescribeVSwitches):
步骤 1:查询指定可用区的可用 VPC 列表(DDS 专用)
aliyun dds describe-rds-vpcs --zone-id <zone> --region <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
步骤 2:查询指定 VPC 下的可用 VSwitch(DDS 专用)
aliyun dds describe-rds-vswitchs --vpc-id <vpc-id> --zone-id <zone> --region <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
> 详细命令和参数:见 [references/operations.md § 步骤 2:查询并验证 VPC 和 VSwitch](references/operations.md)
创建副本集实例
---db-instance-class必须通过describe-available-resource查询(规格因地域/可用区/版本/存储类型而异)
---zone-id必须与--vswitch-id的可用区匹配,否则报InvalidVpcIdRegion.NotSupported错误
- 多可用区部署需要--secondary-zone-id和--hidden-zone-id
aliyun dds create-db-instance \
--biz-region-id <region> --zone-id <zone> --engine-version <ver> \
--db-instance-class <class> --db-instance-storage <GB> \
--vpc-id <vpc> --vswitch-id <vsw> --network-type VPC \
--replication-factor 3 --storage-type cloud_essd1 --charge-type PostPaid \
--db-instance-description <name> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
可选:--secondary-zone-id --hidden-zone-id --readonly-replicas --encryption-key --resource-group-id
订阅:--charge-type PrePaid --period 1 --auto-renew true
创建单节点实例
---replication-factor 1 --db-type replicate,存储类型固定为cloud_essd1
- 必须使用单节点专用规格(以.1结尾如dds.sn2.large.1,或包含.single);不能使用副本集规格
- 部分地域/可用区不支持;创建前必须查询describe-available-resource --replication-factor 1
- 出现InvalidDBInstanceNodeCount错误时,尝试其他可用区或建议改用副本集
aliyun dds create-db-instance ... --db-type replicate --replication-factor 1 \
--db-instance-class <standalone-specific-spec> --storage-type cloud_essd1 --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
创建分片集群实例
- 至少 2 个 Mongos 和 2 个 Shard(最多 32);每个 Shard 默认是 3 节点副本集
---mongos/--replica-set参数需要重复(每次指定一个节点)
- 使用--db-type sharding查询分片集群规格(--db-type normal仅用于副本集)
aliyun dds create-sharding-db-instance \
--biz-region-id <region> --zone-id <zone> --engine MongoDB --engine-version <ver> \
--vpc-id <vpc> --vswitch-id <vsw> --network-type VPC \
--mongos Class=<class> --mongos Class=<class> \
--replica-set Class=<class> ReadonlyReplicas=0 Storage=20 \
--replica-set Class=<class> ReadonlyReplicas=0 Storage=20 \
--config-server Class=<class> Storage=20 \
--storage-type cloud_essd1 --charge-type PostPaid --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
实例创建错误诊断
错误诊断表:见 references/operations.md § 实例创建错误诊断
修改副本集实例配置
[必须] 修改前:
1. 查询当前配置(describe-db-instance-attribute),提取DBInstanceStatus/DBInstanceClass/DBInstanceStorage/ReplicationFactor/ReadonlyReplicas/StorageType
2. 展示“当前 vs 新”对比表并获得用户 Y 确认
3. 用户确认前不要执行修改命令
限制: 不支持存储降配、实例类型变更和存储类型变更(ESSD 转换请使用云盘变配章节)
影响: 修改可能导致 1-2 次约 30 秒的短暂断连;建议在业务低峰期进行
修改命令成功后,只展示 RequestId/OrderId;不要自动轮询;必须询问用户确认后再开始
aliyun dds modify-db-instance-spec --db-instance-id <id> \
[--db-instance-class <class>] [--db-instance-storage <GB>] \
[--replication-factor 3/5/7] [--readonly-replicas 0-5] \
[--order-type UPGRADE/DOWNGRADE] [--auto-pay true] \
--effective-time Immediately/MaintainTime --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
完整参数说明:见 references/operations.md § 修改副本集实例
删除实例
[必须] 删除前检查清单:
1. 确认ChargeType:PostPaid→ 可直接删除;PrePaid→ 不能直接删除(等待到期或控制台退款)
2. 仅云盘实例:查询describe-backup-policy→ 检查BackupRetentionPolicyOnClusterDeletion(0=释放时删除所有备份 / 1=保留最后一次备份 / 2=保留所有备份)→ 询问用户是否想在删除前通过modify-backup-policy --backup-retention-policy-on-cluster-deletion修改它;见 operations.md
3. [必须] 向用户展示确认:实例 ID、地域、计费类型、不可逆数据丢失警告 → 要求用户回复“确认删除 {实例 ID}” 后再执行
aliyun dds delete-db-instance --db-instance-id <id> --region <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
分片集群节点管理
[必须] 关键限制:
- 必须保留至少 2 个 Mongos/Shard,最多 32 个
- 新 Shard 配置(规格 + 存储)必须 ≥ 现有 Shard 的最高配置
-modify-node-spec严格串行:必须等待上一次修改完成(Running)后才能发出下一次
- 批量修改modify-node-spec-batch不支持修改 Shard 只读副本数;请改用单独修改
- 修改多个 Shard 时,必须与用户确认规格映射和执行顺序
-NodesInfo中的Storage必须是数值类型(非字符串),否则报InvalidParameter错误
查询分片集群节点详情(ShardList/MongosList 包含 NodeId)
aliyun dds describe-db-instance-attribute --db-instance-id <id> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
添加单个节点
aliyun dds create-node --db-instance-id <id> --node-type mongos/shard --node-class <class> [--node-storage <GB>] --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
批量添加节点(JSON 格式)
aliyun dds create-node-batch --db-instance-id <id> --nodes-info '{"Shards":[{"DBInstanceClass":"spec","Storage":40}],"Mongos":[{"DBInstanceClass":"spec"}]}' --auto-pay true --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
单节点修改(严格串行)
aliyun dds modify-node-spec --db-instance-id <id> --node-id <node-id> --node-class <class> [--node-storage <GB>] [--readonly-replicas 0-5] --effective-time Immediately/MaintainTime --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
批量修改(不支持只读副本变更,需要 DBInstanceName)
aliyun dds modify-node-spec-batch --db-instance-id <id> --nodes-info '{"Shards":[{"DBInstanceClass":"spec","DBInstanceName":"d-xxx","Storage":40}]}' --auto-pay true --effective-time Immediately --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
释放节点
aliyun dds delete-node --db-instance-id <id> --node-id <node-id> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
> 详细命令示例和 NodesInfo 格式:见 [references/operations.md § 分片集群节点管理](references/operations.md)
云盘变配(磁盘类型升级)
[必须] 独立于实例规格修改;用于磁盘类型变更或预配 IOPS 调整:
- 仅支持 ESSD PL1/PL2/PL3 → ESSD AutoPL(cloud_auto),单向不可逆
- 前置条件:副本集存储 > 40GB;分片集群 Shard 存储 > 40GB
- 预配 IOPS 范围:0~50000;两次修改间隔必须 > 1 小时
- 执行前,必须查询并展示MaxIOPS/MaxMBPS/StorageType,获得用户 Y 确认
- 用户确认前不要执行
aliyun dds modify-db-instance-disk-type --db-instance-id <id> \
--db-instance-storage-type cloud_auto [--provisioned-iops <0~50000>] \
--region <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
完整参数说明:见 references/operations.md § 云盘变配
IOPS 和吞吐量计算规则
[必须] 仅适用于云盘实例(不适用于本地盘):
- 展示基线 IOPS/吞吐量时,必须使用 API 返回的MaxIOPS/MaxMBPS字段,不要用公式计算值(实际值 ≥ 公式值)
- 公式(参考):IOPS = min{1800+50×StorageGB, 规格上限, 磁盘类型上限}
- IOPS 提升优先级:扩容存储 > 升级规格 > 变更磁盘类型
完整规格上限表和计算示例:见 references/operations.md § IOPS 和吞吐量计算规则
重置 root 密码
[必须] 分片集群重置密码前,必须询问用户:
```
您想重置哪种节点的密码?
[1] db 节点(mongod,存储业务数据)
[2] cs 节点(configServer,存储集群元数据)
[3] 两者都重置(分别执行两次)
```
根据用户回答确定执行次数;未经用户确认不要自动执行两次
密码规则: 8-32 个字符,必须包含大写字母/小写字母/数字/特殊字符(!@#$%^&*()_+-=)中的至少三类
副本集 / 单节点
aliyun dds reset-account-password --db-instance-id <id> --account-name root \
--account-password <pwd> --region <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
分片集群(--character-type 为 db 或 cs,必填)
aliyun dds reset-account-password --db-instance-id <id> --account-name root \
--account-password <pwd> --character-type db --region <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
---
实例安全配置
管理 IP 白名单
[必须] 修改白名单前:
1. 先查询当前白名单(describe-security-ips)并展示给用户
2. 询问修改模式:覆盖(overwrite,⚠️ 删除现有 IP)/ 追加(append,重复 IP 报错)/ 扩展(extend,推荐)
3. 未经询问用户不要使用覆盖模式
aliyun dds describe-security-ips --db-instance-id <id> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
aliyun dds modify-security-ips --db-instance-id <id> --security-ips <IPs> --modify-mode Extend --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
指定分组:添加 --security-ip-group-name <name>
### 管理 ECS 安全组
> **注意:** 绑定到分片集群的 ECS 安全组仅适用于 Mongos 节点。
aliyun dds modify-security-group-configuration --db-instance-id <id> --security-group-id <sg-id> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
aliyun dds describe-security-group-configuration --db-instance-id <id> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
### 管理全局白名单模板
> **[必须]** 所有全局白名单命令必须同时指定 `--region` 和 `--biz-region-id`(相同值)
> 关联实例时使用 `--db-cluster-id`(**不是** `--db-instance-id`)
创建
aliyun dds create-global-security-ip-group --biz-region-id <region> --region <region> --global-ig-name <name> --gip-list <IPs> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
查询
aliyun dds describe-global-security-ip-group --biz-region-id <region> --region <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
关联实例
aliyun dds modify-global-security-ip-group-relation --db-cluster-id <id> --global-security-group-id <gid> --biz-region-id <region> --region <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
---
管理公网地址
[必须] SRV 地址前置条件: (1) 仅云盘;(2) 公网 SRV:先分配公网地址;(3) 分片集群:先在 Mongos 节点(--node-id <s-xxx>)上分配公网;(4) 每步之间等待Running
分片集群公网 SRV 检查流程:describe-sharding-network-address→ 如无公网 →allocate-public-network-address --node-id <mongos-s-xxx>→ 等待 Running →allocate-db-instance-srv-network-address --srv-connection-type public→ 等待 Running → 用srv确认NodeType=logic
[必须] 网络地址查询 API 选择规则:
- 副本集:必须使用describe-replica-set-role
- 分片集群:必须使用describe-sharding-network-address
- 禁止:不要用describe-db-instance-attribute查询网络地址——它不返回分片集群的完整网络信息。结果中:NetworkType=Public=公网;NodeType=logic+ConnectionType=SRV=SRV 地址
分配公网地址(分片集群添加 --node-id <s-xxx>)
aliyun dds allocate-public-network-address --db-instance-id <id> [--node-id <s-xxx>] --region <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
释放非 SRV 公网地址
aliyun dds release-public-network-address --db-instance-id <id> [--node-id <s-xxx>] --region <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
释放 SRV 公网地址(分片集群必须使用 --node-id <mongos-id> + --connection-type SRV;缺任一导致 InvalidParameters.Format)
aliyun dds release-public-network-address --db-instance-id <id> --node-id <s-xxx> --connection-type SRV --region <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
分配 SRV 地址(vpc=私网,public=公网;公网 SRV 需要先分配公网地址)
aliyun dds allocate-db-instance-srv-network-address --db-instance-id <id> --srv-connection-type vpc/public --region <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
查询(副本集)
aliyun dds describe-replica-set-role --db-instance-id <id> --region <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
查询(分片集群)
aliyun dds describe-sharding-network-address --db-instance-id <id> --region <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
---
管理实例续费
续费仅适用于订阅实例;自动续费次日生效;开通当天不立即扣费。扣费重试时间表见 references/operations.md。
手动续费(--period:1~9、12、24、36 个月)
aliyun dds renew-db-instance --db-instance-id <id> --period <months> --auto-pay true --region <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
启用自动续费(--duration 必填,单位为月)
aliyun dds modify-instance-auto-renewal-attribute --db-instance-id <id> --auto-renew true --duration 1 --biz-region-id <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
禁用自动续费
aliyun dds modify-instance-auto-renewal-attribute --db-instance-id <id> --auto-renew false --biz-region-id <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
转换实例计费类型
前置条件:实例状态Running,非旧规格
[必须] 使用transform-instance-charge-type(不是TransformToPrePaid——该 API 被禁止)
按量付费 → 订阅
aliyun dds transform-instance-charge-type --instance-id <id> --charge-type PrePaid --period 1 --pricing-cycle Month --auto-pay true --region <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
订阅 → 按量付费(无需 period,可能涉及退款)
aliyun dds transform-instance-charge-type --instance-id <id> --charge-type PostPaid --region <region> --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
管理实例维护窗口
aliyun dds modify-db-instance-maintain-time --db-instance-id <id> --maintain-start-time "01:00Z" --maintain-end-time "02:00Z" --user-agent AlibabaCloud-Agent-Skills/alibabacloud-mongodb-instances-manage
其他操作
[必须] 以下所有操作都要求实例状态为Running。遵循写操作响应标准(§ 信息展示标准,第 5 条)。
详细 CLI 命令和参数:见 references/operations.md § 其他操作
| 操作 | CLI 命令 | 关键约束 |
|---|---|---|
| 重启实例 | restart-db-instance | [必须] 执行前与用户确认:实例 ID、预计约 30 秒断连;建议低峰期 |
| 重启节点 | restart-node --node-id --role-id | [必须] 执行前与用户确认:实例 ID + 目标节点(RoleType/RoleId);仅云盘(StorageType=cloud_*),本地盘 → InsType.NotSupport;通过 describe-role-zone-info 查询 RoleId(含 Hidden);describe-replica-set-role 不含 Hidden;分片集群需要同时提供 --node-id(如 d-xxx)和 --role-id |
| 手动备份 | create-backup --backup-method | 云盘:必须传 --backup-method Snapshot;本地盘:Physical/Logical;云盘副本集/分片:--backup-retention-period(7-730 或 -1 永久);响应用 BackupJobId(不是已弃用的 BackupId);通过 describe-backup-tasks 轮询后查询 describe-backups --backup-job-id;见 operations.md |
| 查询备份 | describe-backups --start-time --end-time | 时间:yyyy-MM-ddTHH:mmZ(UTC);响应:Backups.Backup[];按任务过滤:--backup-job-id |
| 查询备份策略 | describe-backup-policy | 查看保留天数和窗口 |
| 修改备份策略 | modify-backup-policy | [必须] 始终传 --preferred-backup-time 和 --preferred-backup-period(即使只改其他字段也必填);先通过 describe-backup-policy 查询当前值;分片集群不能禁用日志备份 |
| 升级大版本 | upgrade-db-instance-engine-version | 单向不可逆;先查询可用版本 |
| 升级内核版本 | upgrade-db-instance-kernel-version | 仅副本集和分片集群(不含单节点) |
| HA 切换 | switch-db-instance-ha | [必须] 先通过 describe-role-zone-info 查询节点;询问用户要交换哪两个节点的角色(如 Primary↔Secondary、Secondary↔Hidden 等);分片集群:需要 --node-id |
| 创建账号 | create-account | 仅云盘分片集群;名称:3-16 个小写字符 |
| 查询账号 | describe-accounts | 列出数据库账号 |
| 绑定标签 | tag-resources --resource-type INSTANCE | --resource-id 空格分隔列表;--tag Key=<k> Value=<v> 可重复;每实例最多 20 个标签;使用 --biz-region-id;见 operations.md |
| 解绑标签 | untag-resources --resource-type INSTANCE | 移除指定标签键 |
| 查询标签 | list-tag-resources --resource-type INSTANCE | [必须] 使用 list-tag-resources 作为标签查询的唯一 API;禁止:不要用 DescribeDBInstances Tags 字段或 describe-tags 替代 |
CLI 无法提供的功能
| 功能 | 说明 |
|---|---|
| KMS 实例激活 | KMS 实例创建后,必须在 KMS 控制台 激活,配置 VPC/VSwitch |
| 免费试用申请 | 必须在 阿里云免费试用 页面申请 |
验证方法
详情见 references/verification-method.md。
最佳实践
详情见 references/operations.md § 最佳实践。
参考文档
| 参考文档 | 说明 |
|---|---|
| references/operations.md | 详细 CLI 命令示例、参数表、IOPS 计算规格表 |
| references/related-apis.md | 完整 API 和 CLI 命令列表及外部文档链接 |
| references/ram-policies.md | RAM 权限策略 |
| references/verification-method.md | 验证方法 |
| references/cli-installation-guide.md | CLI 安装指南 |
| references/acceptance-criteria.md | 测试验收标准 |
全部 6 个文档已完成
6 个 Skill 文档的全文翻译润色已全部输出完毕:
| # | Skill 名称 | 中文标题 | 状态 |
|---|---|---|---|
| 1 | alibabacloud-cfw-ips-event | 云防火墙入侵防御总结 | ✅ 已完成 |
| 2 | alibabacloud-sas-incident-manage | 云安全中心事件管理 | ✅ 已完成 |
| 3 | alibabacloud-video-editor | 视频剪辑 | ✅ 已完成 |
| 4 | alibabacloud-oss-manage-cron-upload | 本地文件定时同步到OSS | ✅ 已完成 |
| 5 | alibabacloud-data-agent-skill | 数据分析 | ✅ 已完成 |
| 6 | alibabacloud-mongodb-instances-manage | 对MongoDB云数据库进行创建、续费、变配、修改白名单等实例管理操作 | ✅ 已完成 |
阿里云skills
◯ 评论 0