Skip to content

高危命令说明

本页专门收口那些“能救火,但也很容易误伤现场”的命令。

如果你只是想先定位问题,请优先看:

这类命令为什么要单独说明

以下命令通常会直接影响:

  • 宿主机网络设备
  • 元数据数据库
  • 镜像与存储内容
  • 整套 one-click 服务状态

它们不是不能用,而是必须先确认:

  1. 问题是否真的需要执行高危修复
  2. 现场日志和配置是否已经保存
  3. 是否有数据备份或回滚手段

常见高危命令清单

命令作用主要风险何时考虑
cubecli unsafe destroytap清理宿主机 tap 设备可能中断现有网络连接tap 设备异常、网络拓扑错乱
cubecli unsafe restoredb回写元数据数据库可能覆盖现有元数据状态明确确认元数据损坏且有备份
cubecli unsafe rmi --all删除所有镜像直接清空本地镜像缓存镜像缓存污染、需要重建环境
cubecli storage cleanup清理块文件 / 存储池可能删除底层数据存储池异常且确认无业务依赖
sudo ./down.sh停止整套 one-click 服务会中断整机服务需要整体停机维护时

执行前最少要确认什么

建议至少确认下面 5 件事:

  1. 你已经看过服务状态和日志
  2. 你已经保存关键配置和现场输出
  3. 你知道这条命令会影响哪个组件
  4. 你清楚是否会丢数据、断网或清空缓存
  5. 你知道出问题后如何回滚

推荐先做的替代动作

在执行高危命令之前,优先考虑这些低风险动作:

  • journalctl/data/log/ 日志
  • 重启单个服务,而不是整组服务
  • 先在 Dashboard / 节点页确认问题范围
  • 先做只读检查,不要马上清理或重置

对应文档:

命令级别的风险提示

cubecli unsafe destroytap

通常只在宿主机 tap 设备异常、网络状态错乱且确认不影响其他业务时考虑。

cubecli unsafe restoredb

这是元数据回写操作,必须先确认备份与目标数据库状态。

cubecli unsafe rmi --all

这会清空本地镜像缓存,后续模板或沙箱可能需要重新拉取和构建。

cubecli storage cleanup

用于清理底层存储,务必先确认没有业务仍依赖这些块文件。

sudo ./down.sh

这会停止整套 one-click 服务,适合维护窗口,不适合临时排障乱试。

相关文档