数据库AI助手
数据库AI助手(兼容Hermes)是DAS推出的智能数据库辅助运维工具,基于大模型及数据库专家运维经验,通过智能问答方式提供数据库故障诊断、空间分析、性能优化等能力。用户可以通过自然语言方式进行数据库实例的运维分析、管理、获取优化建议等。
- 降本增效:将高频、重复性的运维任务自动化,使得DBA聚焦高价值工作。
- 经验传承:将专家运维经验沉淀为Skills,避免经验流失,实现知识资产化。
- 快速响应:通过对话式交互,一句话即可触发复杂运维流程,大幅缩短故障定位与恢复时间。
- 安全可控:内置高危操作拦截与审批机制,在提升效率的同时保障生产环境安全。
快速开通
使用AI助手需要用户配置华为云MaaS的API Key,实际使用的Token将由MaaS收取费用。
操作步骤
- 登录DAS管理控制台。
- 单击管理控制台左上角的
,选择区域和项目。 - 在左侧导航栏中,单击“数据库AI助手(兼容Hermes)”,进入数据库AI助手页面。
- 单击“立即开通”,右侧将弹出开通配置页面。 图1 立即开通
- 配置说明如表1。
表1 配置说明 参数
描述
API Key
华为云MaaS服务创建的API Key,用以AI助手访问大模型。
说明:- 不是每一个局点都有MaaS服务,用户选择任意有MaaS服务的局点创建的API Key都可用。
- 用户也可以选择“稍后设置”,在开通完成后再配置。
WebUI登录密码
助手提供的对话Web界面,通过登录密码进行鉴权访问。
虚拟私有云(VPC)
AI助手所在的虚拟网络环境,选择和数据库相同的VPC将有助于对数据库进行纳管分析。
子网
通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全性。子网在可用区内才会有效,默认开启DHCP功能,不可关闭。
安全组
安全组限制AI助手的安全访问规则。建议通过配置规则,允许信任的IP访问AI助手,减少访问风险。
弹性公网IP
公网访问IP(EIP)。
说明:需要公网访问IP才能正常使用数据库AI助手,暂无可绑定的弹性公网IP,请先创建。
- 配置完成后,单击“立即开通”。下发成功后,将处于“开通中”状态,预计需要等待5-10分钟。 图2 开通中
- 开通完成。 图3 开通完成
概览
- 简介
该页面展示AI助手的基本信息、用量统计、定时任务信息、以及提供第三方通道。支持的第三方平台包括:飞书、企业微信、个人微信、QQ。
- API Key管理
当开通AI助手没有配置API Key时,需要这里配置API Key后才能正常使用助手功能。
图4 API Key配置
当前仅支持华为云MaaS服务下创建的API Key,不支持其他平台。获取API Key的方法请参考首次调用大模型API。不是所有Region都有MaaS服务,获取任意Region的API Key均可使用。
也支持API Key的更新和删除,注意删除后将无法正常使用AI助手的相关功能。
图5 API Key更新和删除
- 解绑/绑定弹性公网IP
允许解绑和绑定弹性公网IP,该功能目的是允许更换弹性公网IP。
如果解绑后未再绑定可用的弹性公网IP,将导致数据库AI助手暂时无法正常使用。当重新绑定可用的弹性公网IP后功能恢复。
- WebUI密码重置
当前通过WebUI方式提供智能对话窗口。通过开通时设置的WebUI密码进行登录访问。如果密码忘记,可以通过重置密码方式修改登录密码。
图6 WebUI密码重置
- AI助手退订
- 第三方通道配置
助手支持飞书、企业微信、个人微信、QQ第三方平台的对接。对接第三方平台后,可以通过第三方平台来操作AI助手完成相关任务。
安全组管理
用于控制受信任的IP才能够访问AI助手,降低安全风险。支持添加规则、修改、删除安全组规则。
添加规则,配置项说明如表2 配置项:
会话管理
提供会话管理相关功能,包括查看会话列表、会话来源、使用模型、消耗的Token数、每个会话的消息数量、查看会话详情、删除会话。来源可以是WebUI产生的会话、第三方平台、创建的定时任务等。
用量分析
提供了近7天、30天、90天的AI助手所消耗的Token用量分析。
定时任务
允许用户创建定时任务,周期性地运行用户想要的提示词,并获取执行结果。
创建定时任务
- 创建定时任务,单击“创建定时任务”按钮。 图13 创建定时任务
配置参数说明:
- 任务名称:对于本次配置任务的名称。
- 提示词:该定时任务周期性执行的提示词。
- Cron/间隔表达式:周期性运行的Cron表达式,可以用every语句,例如every 2m表示每2分钟执行一次提示词问答。
- 投递目标:支持本地直接执行,或者投递到第三方平台。
- 在弹框中填写配置参数后,单击“确定”。
- 创建成功,可以查看定时任务相关信息包括:提示词、执行时间、状态、投递目标、执行结果。允许进行暂停、触发、删除操作。 图14 创建成功
技能管理
列出当前AI助手中存在的Skills和工具,其中Skills允许启用或关闭。
数据库纳管
支持用户纳管已有的数据库实例,使得AI助手能够直连数据库进行只读查询操作。支持添加纳管数据库、批量删除纳管关系、管理SQL防火墙。
添加数据库
- 单击“添加数据库”。 图17 添加数据库
纳管配置说明如下:
- 数据库类型:当前仅支持MySQL、TaurusDB数据库纳管。
- 选择实例:下拉会列出当前可以访问的云上数据库列表,选择想要纳管的数据库实例。
- 连接地址:数据库实例的连接IP地址。
- 端口:数据库实例的访问端口。
- 数据库名称:选择纳管数据库实例上的具体数据库。
- 账号:下拉选择给AI助手用来连接访问数据库的账号。
- 密码:输入上述账号对应的密码,会进行连通性测试。
- 只读模式:当前仅支持只读方式连接,不支持读写连接,不允许修改。
- 在弹框中填写配置参数后,单击“确定”。
管理SQL防火墙
纳管的数据库支持设置SQL防火墙,通过白名单或黑名单方式,允许/不允许AI助手在纳管的数据库实例上执行某些SQL。
- 从纳管的数据库列表中找到需要添加SQL防火墙的实例,单击“管理SQL防火墙”。 图18 管理SQL防火墙
- 配置SQL防火墙,在白名单/黑名单标签中,单击“添加规则”。 图19 添加规则
- 配置成功,可以使用SQL测试工具测试是否生效。 图20 配置成功
身份认证
AI助手内置了专家运维工具,在调用工具时,需要用户添加凭证信息才能正常使用对应的工具。
前提条件
用户需要从IAM我的凭证中,获取访问密钥(AK/SK)。
添加凭证
- 单击“新增AK/SK”。
- 在弹框中填写配置参数后,单击“确定”。 图21 新增AK/SK
- 完成凭证配置。 图22 凭证配置
场景实践举例
数据库AI助手提供WebUI页面用于用户进行智能问答。用户可以进行交互式问答、定时任务配置、会话查看等。
- TOP场景一键诊断:针对数据库运维中的高频故障场景(如CPU高负载、连接数打满、慢SQL等),预置专家经验Skills,用户一句话即可触发标准化诊断流程,快速定位问题根因并给出处置建议。
- Agent自主规划排查:面对未预设Skills的复杂运维场景,Agent可自主分析问题、规划MCP工具调用链,动态组合日志采集、指标查询、会话分析等工具,完成端到端的问题排查,实现灵活的自主运维能力。
- 定时任务与自动化巡检:支持配置定时任务,实现数据库健康巡检、空间分析、性能基线对比等运维任务的自动化执行。任务执行结果自动生成报告并推送通知,帮助DBA及时掌握数据库运行状态。
- 高危操作拦截与审批管控:内置高危操作拦截与审批机制,对可能影响生产环境安全的操作(如数据删除、表结构变更、实例重启等)自动触发审批流程,防止误操作引发生产事故,实现安全与效率的平衡。
典型场景1-日志分析
DBA在排查数据库性能、巡检、问题定位过程中,经常需要下载收集查看运维日志,通过AI助手一句话收集错误日志、慢日志、主备切换日志、审计日志概览,并对报告进一步总结生成分析报告。
用户通过交互式问答:“查一下xxx实例的日志,最近是否有问题”,可以获得下面的报告。
典型场景2-CPU高负载诊断
用户业务激增,实例CPU占用率一段时间内持续处于异常状态。通过AI助手的TOP场景诊断出高并发SQL,并进行限流处理。用户可以直接询问:“帮我诊断一下实例的CPU为什么这么高”,可以得到类似下面的诊断结果。
典型场景3-空间分析定时分析
用户数据库存储空间趋于紧张,利用数据库AI助手设置定时任务对数据库空间进行分析,并提示相应优化措施。用户可以创建定时任务,提示词例如:“使用DAS的空间分析工具,输出实例xxx的空间分析报告”,用户可以周期性获得如下的报告输出。


