Loading...
Loading...
Compare original and translation side by side
python3 scripts/huawei-cloud.pyExecution method: Cloud service queries are executed through the localCLI. AOM Prometheushcloudcalls are the only exception and use signed HTTPS requests because the required Prometheus range-query path is not compatible with hcloud. Do not call Huawei Cloud SDKs, curl IAM flows, openstack, or hand-written cloud APIs outside the bundled dispatcher.query_range
python3 scripts/huawei-cloud.py执行方式:云服务查询通过本地CLI执行。AOM Prometheus的hcloud调用是唯一例外,使用签名HTTPS请求,因为所需的Prometheus范围查询路径与hcloud不兼容。请勿在捆绑的调度器之外调用华为云SDK、curl IAM流程、openstack或手写云API。query_range
kubectllabel_selectorkubectl ccekubectl-cce-plugin/README.mdkube-controller-managerkube-scheduleretcd-serverautoscaleringress-controllernvidia-gpu-device-pluginnginx_ingress_controller_requestskubectl-ccekubectllabel_selectorkubectl-cce-plugin/README.mdkubectl ccekube-controller-managerkube-scheduleretcd-serverautoscaleringress-controllernvidia-gpu-device-pluginnginx_ingress_controller_requestskubectl-cceecho $HUAWEI_AKecho $HUAWEI_SKhcloud configure list
export HUAWEI_AK=<your-ak>
export HUAWEI_SK=<your-sk>
export HUAWEI_REGION=cn-north-4echo $HUAWEI_AKecho $HUAWEI_SKhcloud configure list
export HUAWEI_AK=<your-ak>
export HUAWEI_SK=<your-sk>
export HUAWEI_REGION=cn-north-4| API Action | Permission | Purpose |
|---|---|---|
| Get cluster | View CCE cluster details |
| List AOM instances | Discover AOM Prometheus instance for metrics |
| Get metrics data | Query Pod/Node CPU/memory/disk metrics |
| Get CES metrics | Query ECS/ELB/EIP/NAT cloud resource metrics |
| List ECS servers | Correlate ECS instance IDs |
| List ELB instances | Correlate ELB IDs |
| List EIPs | Correlate EIP IDs |
| List NAT Gateways | Correlate NAT Gateway IDs |
| API操作 | 权限 | 用途 |
|---|---|---|
| 获取集群 | 查看CCE集群详情 |
| 列出AOM实例 | 发现用于指标查询的AOM Prometheus实例 |
| 获取指标数据 | 查询Pod/Node的CPU/内存/磁盘指标 |
| 获取CES指标 | 查询ECS/ELB/EIP/NAT云资源指标 |
| 列出ECS服务器 | 关联ECS实例ID |
| 列出ELB实例 | 关联ELB ID |
| 列出EIPs | 关联EIP ID |
| 列出NAT网关 | 关联NAT网关ID |
python3 scripts/huawei-cloud.py <action> <key=value>...python3 scripts/huawei-cloud.py <action> <key=value>...hcloudpython3 scripts/huawei-cloud.py <tool-name> key=value key=value><|cluster="<cluster_id>"hcloudpython3 scripts/huawei-cloud.py <tool-name> key=value key=value><|cluster="<cluster_id>"undefinedundefinedundefinedundefinedundefinedundefinedundefinedundefinedundefinedundefinedundefinedundefinedundefinedundefinedundefinedundefinedundefinedundefinedundefinedundefinedpython3 scripts/huawei-cloud.py huawei_get_cce_apiserver_metrics \
region=cn-north-4 cluster_id=<cluster-id> hours=1
python3 scripts/huawei-cloud.py huawei_get_cce_etcd_metrics \
region=cn-north-4 cluster_id=<cluster-id> hours=1
python3 scripts/huawei-cloud.py huawei_get_cce_controller_manager_metrics \
region=cn-north-4 cluster_id=<cluster-id> namespace=kube-system hours=1
python3 scripts/huawei-cloud.py huawei_get_cce_scheduler_metrics \
region=cn-north-4 cluster_id=<cluster-id> namespace=kube-system hours=1python3 scripts/huawei-cloud.py huawei_get_cce_apiserver_metrics \
region=cn-north-4 cluster_id=<cluster-id> hours=1
python3 scripts/huawei-cloud.py huawei_get_cce_etcd_metrics \
region=cn-north-4 cluster_id=<cluster-id> hours=1
python3 scripts/huawei-cloud.py huawei_get_cce_controller_manager_metrics \
region=cn-north-4 cluster_id=<cluster-id> namespace=kube-system hours=1
python3 scripts/huawei-cloud.py huawei_get_cce_scheduler_metrics \
region=cn-north-4 cluster_id=<cluster-id> namespace=kube-system hours=1undefinedundefinedundefinedundefinedundefinedundefined
This tool aggregates: Pod TopN CPU/memory, Node TopN CPU/memory/disk, ELB metrics (matched through LoadBalancer Services fetched by `kubectl`), NAT Gateway metrics, EIP metrics (bandwidth, packet loss), and anomaly detection using 80% threshold.
It also includes CoreDNS, nginx-ingress, and autoscaler summaries. Cloud resources are scoped to the current cluster when an association can be proven: ELB is matched through LoadBalancer Service IP/EIP, NAT Gateway is filtered by the cluster VPC, and EIP is limited to associated ELB/NAT/Service IPs.
LoadBalancer Service discovery uses `kubectl` with generated kubeconfig through the cluster EIP when external access is available. If the cluster has no EIP, it uses the `kubectl cce` plugin. If neither path works, aggregation fails.
该工具聚合以下内容:Pod TopN CPU/内存、Node TopN CPU/内存/磁盘、ELB指标(通过`kubectl`获取的LoadBalancer Services匹配)、NAT网关指标、EIP指标(带宽、丢包率),以及基于80%阈值的异常检测。
它还包含CoreDNS、nginx-ingress和autoscaler的摘要信息。当可以证明关联关系时,云资源会限定在当前集群范围内:ELB通过LoadBalancer Service IP/EIP匹配,NAT网关通过集群VPC过滤,EIP仅限关联的ELB/NAT/Service IP。
LoadBalancer Service发现会在外部可用时,通过集群EIP使用`kubectl`和生成的kubeconfig。如果集群没有EIP,则使用`kubectl cce`插件。如果两种方式都不可用,聚合操作会失败。| Level | Meaning | Execution Guidance |
|---|---|---|
| R3 | No-risk read-only query or local analysis | May run automatically |
| R2 | Low-risk change, such as creating monitoring configuration without deleting resources or increasing service capacity/cost | Not used by current tools |
| R1 | Risky operation, such as restart-like impact, disabling protection, or changes that may increase cost or reduce observability | Not used by current tools |
| R0 | Critical operation, such as deleting clusters, applications, or broad-impact monitoring protections | Not used by current tools |
| Tool | Operation Type | Risk Level | Description |
|---|---|---|---|
| Query | R3 | Read Pod CPU/memory/disk TopN metrics from AOM Prometheus |
| Query | R3 | Read single Pod CPU/memory/disk time-series metrics |
| Query | R3 | Read Node CPU/memory/disk TopN metrics from AOM Prometheus |
| Query | R3 | Read single Node CPU/memory/disk time-series metrics |
| Query | R3 | Read single Node GPU and xGPU metrics from AOM Prometheus |
| Query | R3 | Read single Pod GPU and xGPU metrics from AOM Prometheus |
| Query | R3 | Read CoreDNS QPS, error rate excluding NXDOMAIN, NXDOMAIN rate, P95 latency, replicas, and per-Pod CPU/memory metrics |
| Query | R3 | Read nginx-ingress request-processing metrics and Ingress TLS certificate expiration status; QPS falls back to nginx process request counters when request-dimension metrics are absent |
| Query | R3 | Read Cluster Autoscaler scaling metrics, HPA replica state, and autoscaler Pod CPU/memory metrics |
| Query | R3 | Read kube-apiserver QPS, error rate, latency, and inflight request metrics |
| Query | R3 | Read etcd leader, proposal, DB size, disk latency, CPU, and memory metrics |
| Query | R3 | Read control-plane workqueue depth, adds, retries, queue latency, and work duration metrics |
| Query | R3 | Read scheduler attempts, pending Pods, scheduling latency, and queue metrics |
| Query | R3 | Read ECS monitoring data through hcloud/CES |
| Query | R3 | Read ELB monitoring data through hcloud/CES |
| Query | R3 | Read EIP monitoring data through hcloud/CES |
| Query | R3 | Read NAT Gateway monitoring data through hcloud/CES |
| Query + local analysis | R3 | Aggregate Pod/Node/cloud-resource metrics and classify anomalies locally |
| 等级 | 含义 | 执行指导 |
|---|---|---|
| R3 | 无风险的只读查询或本地分析 | 可自动运行 |
| R2 | 低风险变更,例如创建监控配置而不删除资源或增加服务容量/成本 | 当前工具未使用 |
| R1 | 有风险的操作,例如类似重启的影响、禁用保护或可能增加成本或降低可观测性的变更 | 当前工具未使用 |
| R0 | 关键操作,例如删除集群、应用或影响范围广的监控保护 | 当前工具未使用 |
| 工具 | 操作类型 | 风险等级 | 描述 |
|---|---|---|---|
| 查询 | R3 | 从AOM Prometheus读取Pod CPU/内存/磁盘TopN指标 |
| 查询 | R3 | 读取单个Pod的CPU/内存/磁盘时间序列指标 |
| 查询 | R3 | 从AOM Prometheus读取Node CPU/内存/磁盘TopN指标 |
| 查询 | R3 | 读取单个Node的CPU/内存/磁盘时间序列指标 |
| 查询 | R3 | 从AOM Prometheus读取单个Node的GPU和xGPU指标 |
| 查询 | R3 | 从AOM Prometheus读取单个Pod的GPU和xGPU指标 |
| 查询 | R3 | 读取CoreDNS的QPS、排除NXDOMAIN的错误率、NXDOMAIN率、P95延迟、副本数及每个Pod的CPU/内存指标 |
| 查询 | R3 | 读取nginx-ingress的请求处理指标和Ingress TLS证书过期状态;当请求维度指标缺失时,QPS会回退到nginx进程请求计数器(如果可用) |
| 查询 | R3 | 读取集群Autoscaler的扩缩容指标、HPA副本状态及autoscaler Pod的CPU/内存指标 |
| 查询 | R3 | 读取kube-apiserver的QPS、错误率、延迟及进行中请求指标 |
| 查询 | R3 | 读取etcd的领导者状态、提案、数据库大小、磁盘延迟、CPU和内存指标 |
| 查询 | R3 | 读取控制面工作队列深度、添加数、重试数、队列延迟及工作时长指标 |
| 查询 | R3 | 读取调度器尝试次数、待调度Pod数、调度延迟及队列指标 |
| 查询 | R3 | 通过hcloud/CES读取ECS监控数据 |
| 查询 | R3 | 通过hcloud/CES读取ELB监控数据 |
| 查询 | R3 | 通过hcloud/CES读取EIP监控数据 |
| 查询 | R3 | 通过hcloud/CES读取NAT网关监控数据 |
| 查询 + 本地分析 | R3 | 聚合Pod/Node/云资源指标并在本地进行异常分类 |
| Parameter | Required/Optional | Description | Default |
|---|---|---|---|
| Required | Huawei Cloud region | |
| Required | CCE cluster ID | N/A |
| Recommended | Kubernetes namespace | |
| Optional | Explicit AK; highest priority for all calls | profile/env fallback |
| Optional | Explicit SK; highest priority for all calls | profile/env fallback |
| Optional | Explicit Project ID; hcloud uses profile before env fallback | Auto from IAM/profile |
| 参数 | 必填/可选 | 描述 | 默认值 |
|---|---|---|---|
| 必填 | 华为云区域 | |
| 必填 | CCE集群ID | N/A |
| 推荐 | Kubernetes命名空间 | |
| 可选 | 显式AK;所有调用的最高优先级 | 配置文件/环境变量备选 |
| 可选 | 显式SK;所有调用的最高优先级 | 配置文件/环境变量备选 |
| 可选 | 显式项目ID;hcloud优先使用配置文件,其次是环境变量备选 | 从IAM/配置文件自动获取 |
huawei_get_cce_pod_metrics_topNhuawei_get_cce_pod_metrics_topN| Parameter | Required | Description | Default |
|---|---|---|---|
| No | Namespace filter | all |
| No | Label selector (e.g. app=web) | N/A |
| No | Number of top items | 10 |
| No | Metrics lookback hours | 1 |
| No | Filter Pods on specific node | N/A |
| No | Custom CPU PromQL | Auto |
| No | Custom memory PromQL | Auto |
| No | Custom disk PromQL | Auto |
| 参数 | 必填 | 描述 | 默认值 |
|---|---|---|---|
| 否 | 命名空间筛选 | 全部 |
| 否 | 标签选择器(例如app=web) | N/A |
| 否 | TopN条目数量 | 10 |
| 否 | 指标回溯小时数 | 1 |
| 否 | 筛选特定节点上的Pod | N/A |
| 否 | 自定义CPU PromQL | 自动生成 |
| 否 | 自定义内存PromQL | 自动生成 |
| 否 | 自定义磁盘PromQL | 自动生成 |
huawei_get_cce_pod_metricshuawei_get_cce_pod_metrics| Parameter | Required | Description | Default |
|---|---|---|---|
| Yes | Target Pod name | N/A |
| No | Namespace | |
| No | Metrics lookback hours | 1 |
| No | Custom CPU PromQL | Auto |
| No | Custom memory PromQL | Auto |
| No | Custom disk PromQL | Auto |
| 参数 | 必填 | 描述 | 默认值 |
|---|---|---|---|
| 是 | 目标Pod名称 | N/A |
| 否 | 命名空间 | |
| 否 | 指标回溯小时数 | 1 |
| 否 | 自定义CPU PromQL | 自动生成 |
| 否 | 自定义内存PromQL | 自动生成 |
| 否 | 自定义磁盘PromQL | 自动生成 |
huawei_get_cce_pod_gpu_metricshuawei_get_cce_pod_gpu_metrics| Parameter | Required | Description | Default |
|---|---|---|---|
| Yes | Target Pod name | N/A |
| No | Target Pod namespace | all |
| No | Metrics lookback hours | 1 |
| No | Custom GPU metric label selector. Use this when GPU metrics do not use the | |
| 参数 | 必填 | 描述 | 默认值 |
|---|---|---|---|
| 是 | 目标Pod名称 | N/A |
| 否 | 目标Pod命名空间 | 全部 |
| 否 | 指标回溯小时数 | 1 |
| 否 | 自定义GPU指标标签选择器。当GPU指标不使用 | |
huawei_get_cce_node_metrics_topNhuawei_get_cce_node_metrics_topN| Parameter | Required | Description | Default |
|---|---|---|---|
| No | Number of top items | 10 |
| No | Metrics lookback hours | 1 |
| 参数 | 必填 | 描述 | 默认值 |
|---|---|---|---|
| 否 | TopN条目数量 | 10 |
| 否 | 指标回溯小时数 | 1 |
huawei_get_cce_node_metricshuawei_get_cce_node_metrics| Parameter | Required | Description | Default |
|---|---|---|---|
| Yes | Target Node IP | N/A |
| No | Metrics lookback hours | 1 |
| 参数 | 必填 | 描述 | 默认值 |
|---|---|---|---|
| 是 | 目标Node IP | N/A |
| 否 | 指标回溯小时数 | 1 |
huawei_get_cce_node_gpu_metricshuawei_get_cce_node_gpu_metrics| Parameter | Required | Description | Default |
|---|---|---|---|
| Yes | Target Node IP or node name | N/A |
| No | Metrics lookback hours | 1 |
| No | Custom GPU metric label selector. Use this when GPU metrics do not use the | `node=~"<node_ip> |
| 参数 | 必填 | 描述 | 默认值 |
|---|---|---|---|
| 是 | 目标Node IP或节点名称 | N/A |
| 否 | 指标回溯小时数 | 1 |
| 否 | 自定义GPU指标标签选择器。当GPU指标不使用 | `node=~"<node_ip> |
huawei_get_cce_coredns_metricshuawei_get_cce_coredns_metrics| Parameter | Required | Description | Default |
|---|---|---|---|
| No | CoreDNS namespace | |
| No | Regex used to match CoreDNS Pods | |
| No | Metrics lookback hours | 1 |
| 参数 | 必填 | 描述 | 默认值 |
|---|---|---|---|
| 否 | CoreDNS命名空间 | |
| 否 | 用于匹配CoreDNS Pod的正则表达式 | |
| 否 | 指标回溯小时数 | 1 |
huawei_get_cce_nginx_ingress_metricshuawei_get_cce_nginx_ingress_metrics| Parameter | Required | Description | Default |
|---|---|---|---|
| No | Namespace of nginx-ingress controller Pods. Use an empty value to query all namespaces | |
| No | Regex used to match nginx-ingress controller Pods | `.*nginx.ingress. |
| No | Namespace filter for Ingress TLS certificate checks | all |
| No | Metrics lookback hours | 1 |
| No | Days before expiry to mark certificates as warning | 30 |
| No | Whether to inspect Ingress TLS Secrets for expiration status | true |
nginx_ingress_controller_requestsnginx_ingress_controller_nginx_process_requests_total| 参数 | 必填 | 描述 | 默认值 |
|---|---|---|---|
| 否 | nginx-ingress控制器Pod的命名空间。使用空值查询所有命名空间 | |
| 否 | 用于匹配nginx-ingress控制器Pod的正则表达式 | `.*nginx.ingress. |
| 否 | Ingress TLS证书检查的命名空间筛选 | 全部 |
| 否 | 指标回溯小时数 | 1 |
| 否 | 证书过期前标记为警告的天数 | 30 |
| 否 | 是否检查Ingress TLS Secrets的过期状态 | true |
nginx_ingress_controller_requestsnginx_ingress_controller_nginx_process_requests_totalhuawei_get_cce_autoscaler_metricshuawei_get_cce_autoscaler_metrics| Parameter | Required | Description | Default |
|---|---|---|---|
| No | Namespace of Cluster Autoscaler Pods. Use an empty value to query all namespaces | |
| No | Regex used to match autoscaler Pods | `.*cluster.autoscaler. |
| No | Namespace filter for HPA replica metrics | all |
| No | Metrics lookback hours | 1 |
| No | Whether to query HPA current/desired replica metrics | true |
| 参数 | 必填 | 描述 | 默认值 |
|---|---|---|---|
| 否 | 集群Autoscaler Pod的命名空间。使用空值查询所有命名空间 | |
| 否 | 用于匹配autoscaler Pod的正则表达式 | `.*cluster.autoscaler. |
| 否 | HPA副本指标的命名空间筛选 | 全部 |
| 否 | 指标回溯小时数 | 1 |
| 否 | 是否查询HPA当前/期望副本指标 | true |
huawei_get_cce_apiserver_metricshuawei_get_cce_etcd_metricshuawei_get_cce_controller_manager_metricshuawei_get_cce_scheduler_metricshuawei_get_cce_apiserver_metricscluster="<cluster_id>",component="apiserver"WATCH|CONNECTlatency_p95_by_verb_msmetric_selectorhuawei_get_cce_etcd_metricscluster="<cluster_id>"metric_selectorhuawei_get_cce_controller_manager_metricscluster="<cluster_id>"namehuawei_get_cce_scheduler_metricscluster="<cluster_id>"resultprofile/resultqueuekube-controller-managerkube-scheduleretcd-server| Parameter | Required | Description | Default |
|---|---|---|---|
| No | Namespace of control-plane Pods. Use an empty value to query all namespaces | |
| No | Regex used to match target component Pods | component-specific |
| No | Custom apiserver/etcd/controller-manager/scheduler metric label selector | apiserver: |
| No | Metrics lookback hours | 1 |
huawei_get_cce_apiserver_metricshuawei_get_cce_etcd_metricshuawei_get_cce_controller_manager_metricshuawei_get_cce_scheduler_metricshuawei_get_cce_apiserver_metricscluster="<cluster_id>",component="apiserver"WATCH|CONNECTlatency_p95_by_verb_msmetric_selectorhuawei_get_cce_etcd_metricscluster="<cluster_id>"metric_selectorhuawei_get_cce_controller_manager_metricscluster="<cluster_id>"namehuawei_get_cce_scheduler_metricscluster="<cluster_id>"resultprofile/resultqueuekube-controller-managerkube-scheduleretcd-server| 参数 | 必填 | 描述 | 默认值 |
|---|---|---|---|
| 否 | 控制面Pod的命名空间。使用空值查询所有命名空间 | |
| 否 | 用于匹配目标组件Pod的正则表达式 | 组件特定值 |
| 否 | 自定义apiserver/etcd/controller-manager/scheduler指标标签选择器 | apiserver: |
| 否 | 指标回溯小时数 | 1 |
| Tool | Required ID Parameter | Optional Parameters |
|---|---|---|
| | none |
| | |
| | |
| | |
| 工具 | 必填ID参数 | 可选参数 |
|---|---|---|
| | 无 |
| | |
| | |
| | |
huawei_cce_cluster_monitoring_aggregationhuawei_cce_cluster_monitoring_aggregation| Parameter | Required | Description | Default |
|---|---|---|---|
| Yes | Start time (YYYY-MM-DD HH:MM:SS) | N/A |
| Yes | End time (YYYY-MM-DD HH:MM:SS) | N/A |
| No | Namespace filter | |
| No | Number of top items | 10 |
| No | Temporary security token for AK/SK session credentials | env fallback |
| 参数 | 必填 | 描述 | 默认值 |
|---|---|---|---|
| 是 | 开始时间(YYYY-MM-DD HH:MM:SS) | N/A |
| 是 | 结束时间(YYYY-MM-DD HH:MM:SS) | N/A |
| 否 | 命名空间筛选 | |
| 否 | TopN条目数量 | 10 |
| 否 | AK/SK会话凭证的临时安全令牌 | 环境变量备选 |
successregioncluster_idcluster_nameaom_instance_idmetricscertificate_checktime_seriestimestamptimeaverageminmaxstatuscriticalwarningnormalunknownsuccessregioncluster_idcluster_nameaom_instance_idmetricscertificate_checktime_seriestimestamptimeaverageminmaxstatuscriticalwarningnormalunknowncluster="<cluster_id>"cluster="<cluster_id>"python3 scripts/huawei-cloud.py huawei_get_cce_pod_metrics_topN region=cn-north-4 cluster_id=<cluster-id> namespace=default top_n=5python3 scripts/huawei-cloud.py huawei_get_cce_node_metrics_topN region=cn-north-4 cluster_id=<cluster-id> top_n=5python3 scripts/huawei-cloud.py huawei_get_ecs_metrics region=cn-north-4 instance_id=<instance-id>python3 scripts/huawei-cloud.py huawei_get_cce_pod_metrics_topN region=cn-north-4 cluster_id=<cluster-id> namespace=default top_n=5python3 scripts/huawei-cloud.py huawei_get_cce_node_metrics_topN region=cn-north-4 cluster_id=<cluster-id> top_n=5python3 scripts/huawei-cloud.py huawei_get_ecs_metrics region=cn-north-4 instance_id=<instance-id>hoursnamespacecriticalwarninghuawei_cce_cluster_monitoring_aggregationhuawei-cloud-cce-kubernetes-event-analyzerhoursnamespacecriticalwarninghuawei_cce_cluster_monitoring_aggregationhuawei-cloud-cce-kubernetes-event-analyzerscripts/huawei-cloud.pyaom_instance_idscripts/huawei-cloud.pyaom_instance_id| Pitfall | Symptom | Quick Fix |
|---|---|---|
Missing | Action fails immediately | Provide |
| AOM Prometheus instance not found | Metric queries return empty results | Ensure AOM Prom instance is created for the cluster; check |
| Large time window without namespace filter | Slow response, too many results | Narrow |
| Cloud resource ID not found | ECS/ELB/EIP/NAT query returns error | Verify resource ID and CES IAM permission |
| Custom PromQL syntax error | Custom query returns empty | Use default PromQL unless familiar with AOM PromQL |
| Aggregation missing time range | | Provide both time boundaries |
| 问题 | 症状 | 快速修复 |
|---|---|---|
缺少 | 操作立即失败 | 从集群列表中提供 |
| 未找到AOM Prometheus实例 | 指标查询返回空结果 | 确保为集群创建了AOM Prom实例;检查 |
| 未设置命名空间筛选的大时间窗口 | 响应缓慢、结果过多 | 将 |
| 云资源ID未找到 | ECS/ELB/EIP/NAT查询返回错误 | 验证资源ID和CES IAM权限 |
| 自定义PromQL语法错误 | 自定义查询返回空结果 | 除非熟悉AOM PromQL,否则使用默认PromQL |
| 聚合缺少时间范围 | | 提供两个时间边界 |
| Document | Description |
|---|---|
| Workflow | Metric query sequence, threshold detection, next-step handoff |
| Risk Rules | Read-only constraints, data redaction, time-bounding, threshold caveats |
| Output Schema | JSON response schema for metric and status output |
| CLI Installation Guide | hcloud, kubectl, kubectl-cce, and dispatcher setup |
| IAM Policies | Required read-only Huawei Cloud and Kubernetes permissions |
| Verification Method | Static checks and smoke tests |
| Acceptance Criteria | Functional, security, documentation, and quality gates |
| 文档 | 描述 |
|---|---|
| 工作流程 | 指标查询序列、阈值检测、下一步交接 |
| 风险规则 | 只读约束、数据编辑、时间限制、阈值注意事项 |
| 输出Schema | 指标和状态输出的JSON响应Schema |
| CLI安装指南 | hcloud、kubectl、kubectl-cce和调度器的设置 |
| IAM策略 | 所需的只读华为云和Kubernetes权限 |
| 验证方法 | 静态检查和冒烟测试 |
| 验收标准 | 功能、安全、文档和质量门控 |