批量执行
批量执行用于向多台设备下发受命令模板约束的运维任务,并集中收集执行结果和审计记录。
执行流程
- 选择一个命令模板(约束了可执行的命令形态)。
- 选定目标设备或设备组。
- Manager 先进行零执行预览:逐设备分为可执行、拒绝、阻断或不支持,并把每台设备的计划与分类封存在数据库中;dry-run 到此结束,按构造就没有执行路径。
- 操作者审批封存后的预览;高风险护栏可要求第二位审批人。审批会绑定预览代次与护栏版本,不能套用到已经变化的计划。
- 持有目标设备信令连接的 Manager 实例负责下发。被控端 Daemon 会再次校验授权、模板、指纹与风险上限,Worker 只接收冻结后的程序与
argv。 - Manager 汇总结构化结果并写入审计;等待超时时会向设备查询持久执行记录,真正无法确认的变更进入人工复核,不会被误报成普通失败。
决策与执行分离
Manager 是策略决策点(PDP),负责预览、审批和封存逐设备计划;被控端 Daemon 是策略执行点(PEP),在交给 Worker 前独立复校。这样即使任务跨 Manager 实例下发,边缘也不会盲信中心传来的命令。
安全约束
- 可执行的命令由命令模板与 AI 策略共同约束,不能任意自由执行。
- 批量执行始终拒绝自由命令。设备所有者在自己设备上逐条确认命令的能力仅用于交互式诊断,不会扩大批量执行权限。
- 下发意图先于网络发送落库,并按执行代次去重;失联后的重试与协调不会把可能已经发生的变更当作“肯定未执行”。
- 每次执行都进入 AI 审计,便于追溯。