mirror of
https://github.com/hansjone/oclaw.git
synced 2026-10-09 00:40:45 +08:00
docs(ops): document bastion hop troubleshooting in managed-ne playbook
Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
parent
959cd8227c
commit
3f17efb720
1 changed files with 2 additions and 1 deletions
|
|
@ -9,7 +9,7 @@ description: 面向 ops 专家的 netx 纳管网元(网元管理)作业手
|
|||
|
||||
凡是需要在 **netx 网元管理** 中已录入的设备上**登录并查询**(show/display/ping 等)时,必须加载并遵循本技能。
|
||||
|
||||
与 UME 网元清单(`ops-netx-ume-playbook`)不同:本手册针对 **SSH/Telnet 纳管设备**(含 ZTE/华为/思科跳板),不是 UME REST 同步清单。
|
||||
与 UME 网元清单(`ops-netx-ume-playbook`)不同:本手册针对 **SSH/Telnet 纳管设备**(含 ZTE/华为/思科跳板、Linux SSH 隧道、堡垒机协议代理),不是 UME REST 同步清单。
|
||||
|
||||
## 工具选择顺序
|
||||
|
||||
|
|
@ -34,6 +34,7 @@ description: 面向 ops 专家的 netx 纳管网元(网元管理)作业手
|
|||
|
||||
1. `connect_status` 为 `fail`:先 `netx_get_managed_ne` 阅读 `connect_detail`,勿反复盲 exec
|
||||
2. 设备经跳板:详情中确认 `hop_enabled`、`hop_vendor`、模板是否正确
|
||||
- **堡垒机**(`hop_vendor=bastion`):检查 `hop_host`、`hop_port`(常见 22 或 2222)、`hop_username`、用户名模板渲染是否为 `{堡垒机用户}@{目标用户}@{目标IP}@{堡垒机地址}`;`hop_target_auth_mode=bastion_managed` 时目标密码在堡垒机侧,netx 可不存目标密码
|
||||
3. 超时:对慢命令提高 `read_timeout_sec`(最大 120),或减少单次命令条数
|
||||
|
||||
## 输出约定
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue