适用场景
Runbook 的价值是把"老师傅脑子里的做法"变成"新人照着也能执行的标准动作"。配上自动化执行,速度快且不会漏步骤。
配置步骤(自动化执行与权限)
# 1) 执行平台:Ansible/AWX、Jenkins、工单系统联动
# 2) 权限:执行账号最小权限,按 Runbook 授权
# 3) 审批:变更类 Runbook 需先提交工单
# 4) 日志:每步执行输出归档
关键参数与建议
- 覆盖场景:服务重启、磁盘清理、扩容、证书更新、故障切换
- 参数化:目标对象、影响范围、验证方式作为参数
- 可审计:谁执行、什么时候、执行了哪些步骤、结果如何
- 风险分级:只读检查类可自由执行;变更类需审批
- 可回滚:每一步都有回退动作或补偿动作
容易踩的坑
- 平台权限过大,任何人可执行生产变更
- 无审批,误操作风险高
- 执行日志不归档,事后无法追溯
验证与巡检
# 证据:执行记录(人、时间、Runbook、结果)
- 巡检:权限矩阵、执行审计日志
小结
Runbook 的验收:让一名新同事按 Runbook 独立完成一次服务重启与一次磁盘清理,且有人核查结果。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。