适用场景

Runbook 的价值是把"老师傅脑子里的做法"变成"新人照着也能执行的标准动作"。配上自动化执行,速度快且不会漏步骤。

配置步骤(自动化执行与权限)

# 1) 执行平台:Ansible/AWX、Jenkins、工单系统联动
# 2) 权限:执行账号最小权限,按 Runbook 授权
# 3) 审批:变更类 Runbook 需先提交工单
# 4) 日志:每步执行输出归档

关键参数与建议

  • 覆盖场景:服务重启、磁盘清理、扩容、证书更新、故障切换
  • 参数化:目标对象、影响范围、验证方式作为参数
  • 可审计:谁执行、什么时候、执行了哪些步骤、结果如何
  • 风险分级:只读检查类可自由执行;变更类需审批
  • 可回滚:每一步都有回退动作或补偿动作

容易踩的坑

  • 平台权限过大,任何人可执行生产变更
  • 无审批,误操作风险高
  • 执行日志不归档,事后无法追溯

验证与巡检

# 证据:执行记录(人、时间、Runbook、结果)
  • 巡检:权限矩阵、执行审计日志

小结

Runbook 的验收:让一名新同事按 Runbook 独立完成一次服务重启与一次磁盘清理,且有人核查结果。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。