Alibabacloud Dataworks Infra Manage — 阿里云 DataWorks 基础设施管理
v0.0.3DataWorks 基础设施管理:支持对 50 种数据源、计算资源和无服务器资源组进行创建和查询操作,以及连接测试和资源组绑定/解绑。使用 aliyun CLI 调用 dataworks-public OpenAPI(2024-05-18)。触发关键词:DataWorks 数据源、计算资源、资源组、datasource、数据源、计算资源、资源组、mysql/hologres/maxcompute 数据源、holo/mc/flink 资源、无服务器资源组、DataWorks 基础设施、创建/列出数据源、DW 环境配置、基础设施初始化、连接数据库到 DataWorks、数据库连接失败、配置 holo/mc 资源。不触发:数据开发任务、调度配置、MaxCompute 表管理、数据集成任务、ECS/RDS/OSS 操作、工作空间成员管理、数据质量监控、数据血统、数据预览。
运行时依赖
安装命令
点击复制技能文档
数据作品基础设施管理 统一管理阿里云数据作品工作空间中的数据源、计算资源和资源组,支持创建和查询操作。 架构 数据作品 ├── 工作空间 │ ├── 查询和搜索工作空间 │ ├── 数据源 │ │ ├── 50 种类型:MySQL、Hologres、MaxCompute 等 │ └── 计算资源 │ ├── Hologres、MaxCompute、Flink、Spark └── 资源组 ├── 服务器资源组管理(跨工作空间) 依赖关系: 工作空间 ◀── 数据源、计算资源(必须属于一个工作空间) 工作空间 ◀── 资源组(通过绑定关联;一个资源组可以绑定到多个工作空间) 连接测试 ── 依赖 ──▶ 资源组(必须绑定到数据源的工作空间) 标准模式 ── 需要 ──▶ Dev(开发)+ Prod(生产)双数据源和计算资源 全局规则 前提条件: 阿里云 CLI >= 3.3.1:aliyun version(安装指南:references/cli-installation-guide.md) 首次使用:aliyun configure set --auto-plugin-install true jq(资源组操作所需):which jq 凭证状态:aliyun configure list,验证有效凭证存在 数据作品版:基本版或以上所需 安全规则: 不要读取/打印/回显 AK/SK 值 不要让用户直接输入 AK/SK 仅使用 aliyun configure list 检查凭证状态 命令格式 User-Agent(必需):所有 aliyun CLI 命令必须包含 --user-agent AlibabaCloud-Agent-Skills 参数以标识源 单行命令:执行 Bash 命令时,必须构造为单行字符串;不要使用 \ 进行换行 jq 步骤执行:首先执行 aliyun 命令获取 JSON,然后使用 jq 格式化(避免多行安全提示) 端点必需:指定 --region 参数时,必须添加 --endpoint dataworks..aliyuncs.com 不需要时 --region 未指定 参数确认 执行任何命令前,所有用户可自定义参数必须由用户确认 不要假设或使用默认值 异常:当用户在对话中显式指定参数值时,直接使用它们而不进行重新确认 资源组相关参数(必需用户选择):VPC、VSwitch、资源组 ID(用于绑定/连接测试)-- 涉及网络和计费,不能自动选择;必须显示列表让用户显式选择 即使只有一个选项,也要确认 ⚠️ 写 API 执行门 -- 必须在每个写操作前检查 必须:在调用任何写 API(Create / Update / Delete / Bind / Unbind / Associate / Dissociate / Test)之前,必须按照以下顺序执行以下检查: 扫描整个 SKILL.md 以查找安全限制或禁用操作的通知,该通知提到了目标 API 或模块 如果存在限制:立即阻止操作 不要调用 API 响应用户: 哪个操作被阻止以及为什么 推荐的替代方案(例如,使用数据作品控制台,联系管理员) 如果不存在限制: 正常进行参数确认和执行 此检查不是可选的 它适用于每个写操作,没有例外 永远不要跳过此步骤 快速参考 -- 本技能中被阻止的 API: 模块 被阻止的 API 原因 数据源(模块 1) UpdateDataSource、DeleteDataSource 防止意外数据丢失、凭证暴露、运行任务中断 计算资源(模块 2) UpdateComputeResource、DeleteComputeResource 防止运行开发和调度任务中断 允许的写 API:CreateDataSource、CreateComputeResource、CreateResourceGroup、AssociateProjectToResourceGroup、DissociateProjectFromResourceGroup、TestDataSourceConnectivity RAM 权限 所有操作需要 dataworks: 权限 创建资源组还需要 AliyunBSSOrderAccess 和 vpc:DescribeVpcs、vpc:DescribeVSwitches 完整的权限矩阵:references/ram-policies.md 快速入门:新工作空间基础设施初始化 当用户对特定操作不确定或有模糊要求时,引导他们完成以下过程: 环境检查 -- 检查 CLI 和凭证是否符合前提条件 确认工作空间 -- 使用 ListProjects 定位工作空间,GetProject 确认模式(简单/标准) 创建计算资源 -- 引导引擎类型选择;系统将自动创建相应的数据源 标准模式需要 Dev+Prod 对 仅纯存储类型数据源(MySQL、Kafka 等)需要单独创建数据源 创建/绑定资源组 -- 查询现有资源组 → 让用户选择 → 绑定 引导创建当没有可用资源组时 测试连接 -- 测试绑定资源组;当所有通过时,通知“基础设施配置完成” 在每个步骤后,主动建议