本文将介绍什么是代运维服务,并从服务商与客户的角度分别介绍如何管理和使用代运维服务。
代运维服务介绍
云应用为服务商和客户提供代运维平台管理能力,支持服务商在用户授权的情况下,为用户的腾讯云资源提供代运维服务,从而帮助用户管理和维护相应的运维对象。
说明:
仅适用于通过应用商店安装的应用,自定义应用无代运维功能。
同样是帮助客户管理云资源,代运维模式和自定义子用户模式的区别如下表:
| 代运维管理资源模式 | 自定义子用户管理资源模式 |
授权方式 | 服务商发起申请,客户审批,自动创建子用户免密登录链接。 | 客户手动创建子用户,并手动分配权限。 |
运维对象 | 当前云应用下关联资源。 | 客户可自定义授权的资源。 |
权限范围 | 当前云应用下关联资源的只读或管理权限。 | 客户可自定义权限范围。 |
授权时效 | 服务商可自定义申请时长,最长12小时,客户可在有效期内随时终止授权。 | 无限制,如需停止授权,客户可手动删除子用户。 |
代运维场景说明
通过代运维服务,服务商以客户子用户身份免密登录控制台,该子用户拥有当前云应用标签下关联资源的只读或管理权限,服务商可在腾讯云控制台查看或调整相应云资源配置。需要注意的是,通过代运维服务并不能获得客户云服务器或容器集群的登录权限,如需登录进入客户应用环境内操作,请与客户沟通以其他方式进行。
代运维服务操作指引
服务商发起代运维服务
1. 服务商登录 云应用控制台。
2. 在左侧导航栏中,单击代运维服务,进入代运维服务页面。
3. 单击发起代运维服务,进入发起代运维服务页面。


4. 输入需要代运维服务的客户的腾讯云主账号 ID。并选择客户安装的应用类型及应用实例。
5. 选择本次代运维服务的所需要的运维服务时长。支持自定义时长,但最长不超过12小时。在有效期内,服务商可以多次访问客户控制台。
6. 选择权限策略,可以选择只读或管理权限。暂不支持自定义权限策略。
只读权限:仅允许查看客户该应用下的云资源。
管理权限:支持管理客户该应用下的云资源(不包含财务和访问管理(CAM)的权限)。
7. 单击确认发起。


8. 发起后,客户将收到审批通知。服务商也可以将审批链接复制发给客户进行审批。客户审批操作指引详见下文 客户审批代运维服务。


说明:
目前暂时仅支持服务商发起代运维申请,暂不支持用户主动发起。
客户审批代运维服务
服务商发起代运维服务申请后,客户即可进行审批。操作如下:
1. 获取审批链接。审批链接有以下两种获取方式:
方式一:服务商复制审批链接发送给客户,客户登录需要代运维的应用所属账号,登录后即可进入审批页面。
方式二:客户登录控制台 云应用-应用视图,选择需要代运维的应用,进入应用详情页。切换菜单至代运维服务,单击去审批即可进入审批页面。




2. 客户可以通过或驳回服务商的申请。如果通过申请,代运维服务将立即生效。


注意:
服务商获取授权链接后,将可以免密登录客户控制台操作代运维范围内的对象,如果需要将授权链接复制给服务商,请谨慎分享。
如果希望提前终止代运维服务,可以登录控制台 云应用-应用视图,选择需要代运维的应用,进入应用详情页。切换菜单至代运维服务,选择终止服务。
服务商进行代运维操作
1. 客户审批通过后,服务商即可通过代运维授权链接访问客户控制台。代运维授权链接可通过三种方式获取:
方式一:客户手动复制授权链接发送给服务商。
方式二:通过邮件和站内信发送至服务商,服务商可登录 站内信控制台 或邮箱获取授权链接。
方式三:访问控制台 云应用-代运维服务,单击前往运维获取授权链接。


2. 获取到授权链接后,即可通过该链接免密登录客户控制台。


说明:
有效期范围内,服务商可通过该链接多次访问客户控制台。
服务商需在有效期内完成代运维操作,如果超期未完成,则需要重新发起申请。
服务商通过代运维服务共享镜像
代运维服务审批通过后,服务商可以在控制台代运维服务详情页内,将新版本安装包镜像共享至客户云服务器所在地域,并前往客户控制台为其重装镜像,完成应用版本升级。
1. 访问控制台 云应用-代运维服务,单击查看详情进入代运维服务详情页。

2. 在可运维资源范围表单中,找到对应的云服务器资源,单击操作列的共享镜像。

3. 在展开的侧边栏中,选择需要共享的镜像(支持通过镜像 ID 搜索)。确认镜像信息无误后,单击确认共享。系统将该镜像共享至客户云服务器所在地域。

4. 单击“共享成功”提示中的前往运维或可运维资源范围表单内云服务器的资源 ID,可免密登录并定向进入客户云服务器控制台的对应实例。

5. 镜像同步完成后,在客户云服务器控制台中,使用共享镜像为客户重装系统,完成应用版本升级。相关操作参见 云服务器重装系统。

常见问题
点击“前往运维”后,页面提示“账号登录失败”怎么解决?

伙伴发起代运维,客户同意授权后,将在客户账号下创建一个临时角色:Cloudapp_xxxx_Maintenance_xxxxx_Full_Role 。当角色被删除后,伙伴前往代运维就会提示角色不存在。
伙伴可重新发起代运维,重新发起后系统将再次创建上述角色。
说明:
建议代运维期间保留此角色,待运维结束后删除。