更新时间:2026-08-28 GMT+08:00
分享

数据库AI助手

数据库AI助手(兼容Hermes)是DAS推出的智能数据库辅助运维工具,基于大模型及数据库专家运维经验,通过智能问答方式提供数据库故障诊断、空间分析、性能优化等能力。用户可以通过自然语言方式进行数据库实例的运维分析、管理、获取优化建议等。

数据库AI助手的核心价值体现在以下方面:
  • 降本增效:将高频、重复性的运维任务自动化,使得DBA聚焦高价值工作。
  • 经验传承:将专家运维经验沉淀为Skills,避免经验流失,实现知识资产化。
  • 快速响应:通过对话式交互,一句话即可触发复杂运维流程,大幅缩短故障定位与恢复时间。
  • 安全可控:内置高危操作拦截与审批机制,在提升效率的同时保障生产环境安全。

数据库AI助手目前处于公测阶段,请提交工单申请开通。支持开通的Region有:华南-广州-友好用户环境、华东-青岛、西南-贵阳一、华东-上海一、华南-广州、华北-北京四。

快速开通

使用AI助手需要用户配置华为云MaaS的API Key,实际使用的Token将由MaaS收取费用。

操作步骤

  1. 登录DAS管理控制台
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 在左侧导航栏中,单击“数据库AI助手(兼容Hermes)”,进入数据库AI助手页面。
  4. 单击“立即开通”,右侧将弹出开通配置页面。

    图1 立即开通

  5. 配置说明如表1

    表1 配置说明

    参数

    描述

    API Key

    华为云MaaS服务创建的API Key,用以AI助手访问大模型。

    说明:
    1. 不是每一个局点都有MaaS服务,用户选择任意有MaaS服务的局点创建的API Key都可用。
    2. 用户也可以选择“稍后设置”,在开通完成后再配置。

    WebUI登录密码

    助手提供的对话Web界面,通过登录密码进行鉴权访问。

    虚拟私有云(VPC)

    AI助手所在的虚拟网络环境,选择和数据库相同的VPC将有助于对数据库进行纳管分析。

    子网

    通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全性。子网在可用区内才会有效,默认开启DHCP功能,不可关闭。

    安全组

    安全组限制AI助手的安全访问规则。建议通过配置规则,允许信任的IP访问AI助手,减少访问风险。

    弹性公网IP

    公网访问IP(EIP)。

    说明:

    需要公网访问IP才能正常使用数据库AI助手,暂无可绑定的弹性公网IP,请先创建。

  6. 配置完成后,单击“立即开通”。下发成功后,将处于“开通中”状态,预计需要等待5-10分钟。

    图2 开通中

  7. 开通完成。

    图3 开通完成

概览

  • 简介

    该页面展示AI助手的基本信息、用量统计、定时任务信息、以及提供第三方通道。支持的第三方平台包括:飞书、企业微信、个人微信、QQ。

  • API Key管理

    当开通AI助手没有配置API Key时,需要这里配置API Key后才能正常使用助手功能。

    图4 API Key配置

    当前仅支持华为云MaaS服务下创建的API Key,不支持其他平台。获取API Key的方法请参考首次调用大模型API。不是所有Region都有MaaS服务,获取任意Region的API Key均可使用。

    也支持API Key的更新和删除,注意删除后将无法正常使用AI助手的相关功能。

    图5 API Key更新和删除
  • 解绑/绑定弹性公网IP

    允许解绑和绑定弹性公网IP,该功能目的是允许更换弹性公网IP。

    如果解绑后未再绑定可用的弹性公网IP,将导致数据库AI助手暂时无法正常使用。当重新绑定可用的弹性公网IP后功能恢复。

  • WebUI密码重置

    当前通过WebUI方式提供智能对话窗口。通过开通时设置的WebUI密码进行登录访问。如果密码忘记,可以通过重置密码方式修改登录密码。

    图6 WebUI密码重置
  • AI助手退订

    当不需要使用AI助手时,单击“退订”可以销毁数据库AI助手,退订后允许重新开通。

  • 第三方通道配置

    助手支持飞书、企业微信、个人微信、QQ第三方平台的对接。对接第三方平台后,可以通过第三方平台来操作AI助手完成相关任务。

    • 前提条件:

      对于飞书、企业微信、QQ第三方平台,需要先在对应开放平台创建平台机器人,获取平台提供的Bot ID(App ID)、App Secret用于第三方通道配置。微信仅需扫码授权即可。

    • 操作步骤:
      1. 获取第三方平台创建机器人后的Bot ID(App ID)、App Secret。
      2. 单击对应通道的配置按钮。
      3. 输入对应的Bot ID(App ID)、App Secret单击确认即可。
      4. 配置个人微信时,弹出的二维码进行扫码登录即可。

安全组管理

用于控制受信任的IP才能够访问AI助手,降低安全风险。支持添加规则、修改、删除安全组规则。

当前所用的安全组在VPC安全组页面修改后,规则也会同步到当前页面。
图7 安全组管理

添加规则,配置项说明如表2 配置项

表2 配置项

参数

描述

优先级

优先级可选范围为1-100,数字越小,规则优先级级别越高。安全组规则匹配流量时,首先按照优先级进行排序,其次按照策略排序,拒绝策略高于允许策略。

策略

支持允许或拒绝。当流量的协议、端口、源地址/目的地址成功匹配某个安全组规则后,会对流量执行规则对应的策略,允许或拒绝流量。

类型

支持设置IPv4和IPv6协议的规则。

协议端口

包括网络协议类型和端口范围。

源地址或目的地址

在入方向中,匹配流量的源地址。在出方向中,匹配流量的目的地址。您可以使用IP地址、安全组、IP地址组作为源地址或者目的地址。

会话管理

提供会话管理相关功能,包括查看会话列表、会话来源、使用模型、消耗的Token数、每个会话的消息数量、查看会话详情、删除会话。来源可以是WebUI产生的会话、第三方平台、创建的定时任务等。

图8 会话列表
图9 会话详情

用量分析

提供了近7天、30天、90天的AI助手所消耗的Token用量分析。

  • 用量汇总

    包括总Token消耗、输入和输出的Token消耗、总会话数、缓存读取。

    图10 用量汇总
  • 用量趋势

    按照指定的统计天数,列出总Token消耗、输入和输出的Token消耗、总会话数、缓存读取的消耗趋势图。

    图11 用量趋势
  • 模型占比

    按照模型维度统计不同模型在Token消耗中的占比。

    图12 模型占比

定时任务

允许用户创建定时任务,周期性地运行用户想要的提示词,并获取执行结果。

创建定时任务

  1. 创建定时任务,单击“创建定时任务”按钮。

    图13 创建定时任务

    配置参数说明:

    • 任务名称:对于本次配置任务的名称。
    • 提示词:该定时任务周期性执行的提示词。
    • Cron/间隔表达式:周期性运行的Cron表达式,可以用every语句,例如every 2m表示每2分钟执行一次提示词问答。
    • 投递目标:支持本地直接执行,或者投递到第三方平台。

  2. 在弹框中填写配置参数后,单击“确定”。
  3. 创建成功,可以查看定时任务相关信息包括:提示词、执行时间、状态、投递目标、执行结果。允许进行暂停、触发、删除操作。

    图14 创建成功

技能管理

列出当前AI助手中存在的Skills和工具,其中Skills允许启用或关闭。

图15 Skills列表
图16 工具列表

数据库纳管

支持用户纳管已有的数据库实例,使得AI助手能够直连数据库进行只读查询操作。支持添加纳管数据库、批量删除纳管关系、管理SQL防火墙。

添加数据库

  1. 单击“添加数据库”。

    图17 添加数据库

    纳管配置说明如下:

    • 数据库类型:当前仅支持MySQL、TaurusDB数据库纳管。
    • 选择实例:下拉会列出当前可以访问的云上数据库列表,选择想要纳管的数据库实例。
    • 连接地址:数据库实例的连接IP地址。
    • 端口:数据库实例的访问端口。
    • 数据库名称:选择纳管数据库实例上的具体数据库。
    • 账号:下拉选择给AI助手用来连接访问数据库的账号。
    • 密码:输入上述账号对应的密码,会进行连通性测试。
    • 只读模式:当前仅支持只读方式连接,不支持读写连接,不允许修改。

  2. 在弹框中填写配置参数后,单击“确定”。

管理SQL防火墙

纳管的数据库支持设置SQL防火墙,通过白名单或黑名单方式,允许/不允许AI助手在纳管的数据库实例上执行某些SQL。

  1. 从纳管的数据库列表中找到需要添加SQL防火墙的实例,单击“管理SQL防火墙”。

    图18 管理SQL防火墙

  2. 配置SQL防火墙,在白名单/黑名单标签中,单击“添加规则”。

    图19 添加规则

  3. 配置成功,可以使用SQL测试工具测试是否生效。

    图20 配置成功

身份认证

AI助手内置了专家运维工具,在调用工具时,需要用户添加凭证信息才能正常使用对应的工具。

前提条件

用户需要从IAM我的凭证中,获取访问密钥(AK/SK)。

添加凭证

  1. 单击“新增AK/SK”。
  2. 在弹框中填写配置参数后,单击“确定”。

    图21 新增AK/SK

  3. 完成凭证配置。

    图22 凭证配置

场景实践举例

数据库AI助手提供WebUI页面用于用户进行智能问答。用户可以进行交互式问答、定时任务配置、会话查看等。

主要功能包括:
  • TOP场景一键诊断:针对数据库运维中的高频故障场景(如CPU高负载、连接数打满、慢SQL等),预置专家经验Skills,用户一句话即可触发标准化诊断流程,快速定位问题根因并给出处置建议。
  • Agent自主规划排查:面对未预设Skills的复杂运维场景,Agent可自主分析问题、规划MCP工具调用链,动态组合日志采集、指标查询、会话分析等工具,完成端到端的问题排查,实现灵活的自主运维能力。
  • 定时任务与自动化巡检:支持配置定时任务,实现数据库健康巡检、空间分析、性能基线对比等运维任务的自动化执行。任务执行结果自动生成报告并推送通知,帮助DBA及时掌握数据库运行状态。
  • 高危操作拦截与审批管控:内置高危操作拦截与审批机制,对可能影响生产环境安全的操作(如数据删除、表结构变更、实例重启等)自动触发审批流程,防止误操作引发生产事故,实现安全与效率的平衡。

典型场景1-日志分析

DBA在排查数据库性能、巡检、问题定位过程中,经常需要下载收集查看运维日志,通过AI助手一句话收集错误日志、慢日志、主备切换日志、审计日志概览,并对报告进一步总结生成分析报告。

用户通过交互式问答:“查一下xxx实例的日志,最近是否有问题”,可以获得下面的报告。

图23 日志分析

典型场景2-CPU高负载诊断

用户业务激增,实例CPU占用率一段时间内持续处于异常状态。通过AI助手的TOP场景诊断出高并发SQL,并进行限流处理。用户可以直接询问:“帮我诊断一下实例的CPU为什么这么高”,可以得到类似下面的诊断结果。

图24 CPU高负载诊断

典型场景3-空间分析定时分析

用户数据库存储空间趋于紧张,利用数据库AI助手设置定时任务对数据库空间进行分析,并提示相应优化措施。用户可以创建定时任务,提示词例如:“使用DAS的空间分析工具,输出实例xxx的空间分析报告”,用户可以周期性获得如下的报告输出。

图25 空间分析定时分析

相关文档