高危命令说明
本页专门收口那些“能救火,但也很容易误伤现场”的命令。
如果你只是想先定位问题,请优先看:
这类命令为什么要单独说明
以下命令通常会直接影响:
- 宿主机网络设备
- 元数据数据库
- 镜像与存储内容
- 整套 one-click 服务状态
它们不是不能用,而是必须先确认:
- 问题是否真的需要执行高危修复
- 现场日志和配置是否已经保存
- 是否有数据备份或回滚手段
常见高危命令清单
| 命令 | 作用 | 主要风险 | 何时考虑 |
|---|---|---|---|
cubecli unsafe destroytap | 清理宿主机 tap 设备 | 可能中断现有网络连接 | tap 设备异常、网络拓扑错乱 |
cubecli unsafe restoredb | 回写元数据数据库 | 可能覆盖现有元数据状态 | 明确确认元数据损坏且有备份 |
cubecli unsafe rmi --all | 删除所有镜像 | 直接清空本地镜像缓存 | 镜像缓存污染、需要重建环境 |
cubecli storage cleanup | 清理块文件 / 存储池 | 可能删除底层数据 | 存储池异常且确认无业务依赖 |
sudo ./down.sh | 停止整套 one-click 服务 | 会中断整机服务 | 需要整体停机维护时 |
执行前最少要确认什么
建议至少确认下面 5 件事:
- 你已经看过服务状态和日志
- 你已经保存关键配置和现场输出
- 你知道这条命令会影响哪个组件
- 你清楚是否会丢数据、断网或清空缓存
- 你知道出问题后如何回滚
推荐先做的替代动作
在执行高危命令之前,优先考虑这些低风险动作:
- 看
journalctl和/data/log/日志 - 重启单个服务,而不是整组服务
- 先在 Dashboard / 节点页确认问题范围
- 先做只读检查,不要马上清理或重置
对应文档:
命令级别的风险提示
cubecli unsafe destroytap
通常只在宿主机 tap 设备异常、网络状态错乱且确认不影响其他业务时考虑。
cubecli unsafe restoredb
这是元数据回写操作,必须先确认备份与目标数据库状态。
cubecli unsafe rmi --all
这会清空本地镜像缓存,后续模板或沙箱可能需要重新拉取和构建。
cubecli storage cleanup
用于清理底层存储,务必先确认没有业务仍依赖这些块文件。
sudo ./down.sh
这会停止整套 one-click 服务,适合维护窗口,不适合临时排障乱试。