Guia de l’Operador ACCTL
ACCTL és la interfície d’operador autoritzada per a Asset Core. Està dissenyada per a diagnòstics, forenses i recuperació quan l’automatització o les integracions fallen. Utilitzeu-la per validar invariants, inspeccionar l’estat i recuperar el control durant incidents.
Aquesta guia està orientada a tasques. Suposa que ja sabeu com instal·lar ACCTL; per a un catàleg de comandes, consulteu la referència CLI.
Diagnosticar l’entorn
Abans de depurar problemes més profunds, valida la configuració i la connectivitat del daemon:
acctl diag --print-config
Això comprova els camins de configuració, l’accés al registre de commits i els senyals bàsics de preparació.
Verificar l’autorització i els permisos
Confirmeu els permisos principals i efectius actuals:
acctl auth whoami
acctl auth permissions --namespace-id 5001
Utilitzeu aquests comandos abans d’intentar operacions privilegiades o canvis de governança.
Auditar els compromisos recents
Inspeccioneu l’historial recent de commits per entendre què ha canviat i quan:
acctl query-commits --namespace 5001 --limit 20
Per a un únic contenidor:
acctl query-container-commits --namespace 5001 --container-id 1001 --limit 20
Seguir el registre de l’envolupant
Quan necessiteu detalls forenses de baix nivell, seguiu el registre d’envelops directament:
acctl tail --envelope-log /path/to/envelope.log --follow
Utilitzeu això durant la resposta a incidents per correlacionar els commits amb les alertes operatives.
Repetir per correcció
Reproduïu una gamma d’envelops fora de línia per validar el determinisme i confirmar que una fallada és reproduïble:
acctl replay --envelope-log /path/to/envelope.log --from 0 --to 2000
Replay no requereix un daemon en funcionament i hauria de formar part del teu flux de treball postincident.
Congelar o drenar un espai de noms
Si necessiteu aturar les escriptures durant un incident, ajusteu l’estat operatiu o el cicle de vida:
acctl namespaces operational --namespace-id 5001 --write-mode read-only --reason "incident freeze"
Sempre documenteu el motiu i assegureu-vos que els operadors de guàrdia coneguin el procediment de retrocés.
Crear un paquet de depuració
Quan es necessita una escalada, captura un paquet compartible de registres i artefactes:
acctl bundle-debug --config /path/to/write.toml --output debug-bundle.tar.gz
Properes passes
- Model d’Autorització per a les regles de decisió.
- Per què s’ha denegat l’accés per a una triatge ràpid.
- Salut i mètriques per a un seguiment continu.