Install
openclaw skills install @thcjp/aws-cloud-architect-freeopenclaw skills install @thcjp/aws-cloud-architect-free基础 AWS 架构设计、服务选型与只读资源查询助手。遵循 Well-Architected Framework 基本原则。
aws sts get-caller-identity
aws ec2 describe-vpcs --query 'Vpcs[].{ID:VpcId,CIDR:CidrBlock,Default:IsDefault}'
确认: Region(默认 us-east-1)、账户类型、现有基础设施。
输入: 用户提供先验证账户上下文所需的指令和必要参数。 输出: 返回先验证账户上下文的执行结果,包含操作状态和输出数据。
| 阶段 | 推荐技术栈 | 月成本 |
|---|---|---|
| MVP(<1k 用户) | 单 EC2 + RDS | ~$50 |
| Growth(1-10k) | ALB + ASG + RDS Multi-AZ | ~$200 |
默认使用最小可行实例。 扩容容易,缩容浪费钱。
处理: 按照skill规范执行成本优先架构操作,遵循单一意图原则。 输出: 返回成本优先架构的执行结果,包含操作状态和输出数据。
输入: 用户提供默认安全所需的指令和必要参数。 处理: 按照skill规范执行默认安全操作,遵循单一意图原则。 输出: 返回默认安全的执行结果,包含操作状态和输出数据。
本skill还覆盖以下能力场景: 基础架构设计与成、本优化助手、免费版、云架构师助手、提供基础架构设计、服务选型与只读资、源查询、阶段技术栈推荐、CLI、只读命令、基础成本陷阱识别、不含安全加固深度、迁移框架、Performance、模式库、IaC、模板生成等、高级功能、如需完整能力请升、级付费版、适用于独立开发者、快速搭建、原型与基础资源盘、不适用于无明确技、术栈的模糊需求与、企业级合规场景。这些能力在上述核心功能中均有对应处理逻辑。
| 需求 | 服务 | 原因 |
|---|---|---|
| 静态站点 | S3 + CloudFront | 极低成本,全球 CDN |
| API 后端 | Lambda + API Gateway | 零闲置成本 |
| 数据库 | RDS PostgreSQL | 托管,支持 Multi-AZ |
| 缓存 | ElastiCache Redis | 会话/缓存 |
aws configure --profile myproject
export AWS_PROFILE=myproject
aws sts get-caller-identity
aws ec2 describe-regions --query 'Regions[].RegionName'
所有命令默认只读。变更类操作(删除/终止/修改)需显式确认。
S3/DynamoDB 的 VPC 终端节点免费。高流量应用仅 NAT 费用可达 $500/月。
aws ec2 create-vpc-endpoint --vpc-id vpc-xxx \
--service-name com.amazonaws.us-east-1.s3 --route-table-ids rtb-xxx
aws logs put-retention-policy --log-group-name /aws/lambda/fn --retention-in-days 14
ALB 零流量也计费。删除未使用的负载均衡器。
| 场景 | 输入 | 输出 |
|---|---|---|
| 基础架构选型 | 业务需求与用户规模 | MVP 阶段服务选型与月成本估算 |
| 只读资源盘点 | AWS 账户与 Region | 现有 VPC/EC2/RDS 资源清单 |
不适用于: 安全加固深度诊断、6Rs 迁移框架、IaC 模板生成(需升级付费版)。
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent内置LLM提供 |
需要配置对应API Key,详见上文环境配置章节
API Key配置方式:
export API_KEY="your_api_key_here"
配置后需重启会话或开启新终端生效。API Key应妥善保管,避免泄露到版本控制系统。
aws sts get-caller-identity 确认账户与 Region--dry-run-instances: 命令参数,用于指定操作选项--db-instance-class: 命令参数,用于指定操作选项--engine: 命令参数,用于指定操作选项--route-table-ids: 命令参数,用于指定操作选项--db-instance-identifier: 命令参数,用于指定操作选项结果处理: 执行完成后,查看输出结果确认操作状态。成功时输出包含处理摘要和结果数据;失败时根据错误信息排查问题,参考错误处理章节获取恢复步骤。
-regions: 命令参数,用于指定操作选项--image-id: 命令参数,用于指定操作选项--query: 命令参数,用于指定操作选项--tag-specifications: 命令参数,用于指定操作选项--allocated-storage: 命令参数,用于指定操作选项-vpc-endpoint: 命令参数,用于指定操作选项--service-name: 命令参数,用于指定操作选项--profile: 命令参数,用于指定操作选项-vpcs: 命令参数,用于指定操作选项-db-instances: 命令参数,用于指定操作选项-xxx: 命令参数,用于指定操作选项--instance-type: 命令参数,用于指定操作选项-log-groups: 命令参数,用于指定操作选项--vpc-id: 命令参数,用于指定操作选项# 用户量 <1k,单机架构(~$50/月)
# 技术栈: 单 EC2 + RDS
aws ec2 run-instances --image-id ami-xxx --instance-type t3.small \
--tag-specifications 'ResourceType=instance,Tags=[{Key=Environment,Value=prod}]'
aws rds create-db-instance --db-instance-identifier mydb \
--db-instance-class db.t3.micro --engine postgres --allocated-storage 20
# 为 S3 创建 VPC 终端节点避免 NAT 费用
aws ec2 create-vpc-endpoint --vpc-id vpc-xxx \
--service-name com.amazonaws.us-east-1.s3 --route-table-ids rtb-xxx
# 盘点现有 EC2 实例
aws ec2 describe-instances \
--query 'Reservations[].Instances[].{ID:InstanceId,Type:InstanceType,State:State.Name}'
# 盘点 RDS 实例
aws rds describe-db-instances \
--query 'DBInstances[].{ID:DBInstanceIdentifier,Class:DBInstanceClass,Engine:Engine}'
# 检查 CloudWatch Logs 保留策略
aws logs describe-log-groups \
--query 'logGroups[].{Name:logGroupName,Retention:retentionInDays}'
| 错误场景 | 原因 | 处理方式 |
|---|---|---|
| NAT Gateway 月费异常高 | S3/DynamoDB 流量经 NAT 处理($0.045/GB) | 创建 VPC 终端节点,S3/DynamoDB 终端节点免费 |
| EBS 快照无限累积 | 自动备份未设置生命周期 | 配置快照生命周期策略定期清理 |
| CloudWatch Logs 账单增长 | 日志组默认永久保留 | 用 put-retention-policy 设置保留天数 |
| 闲置 ALB 产生费用 | 负载均衡器零流量也计费 | 删除未关联目标的负载均衡器 |
| RDS 数据库公网暴露 | 创建时 PubliclyAccessible 默认 Yes | modify-db-instance --no-publicly-accessible |
A: S3 与 DynamoDB 的 VPC 终端节点免费,应优先使用。NAT Gateway 按 $0.045/GB 计费,仅用于必须经 NAT 的出站流量。高流量 S3 场景仅 NAT 费用可达 $500/月。
A: 免费版提供基础架构选型与只读资源盘点;付费版增加安全加固深度诊断(S3/RDS/IAM)、6Rs 迁移框架、性能模式库(Lambda/EBS/RDS)、IaC 模板生成与 3 个进阶案例。
A: 默认日志组永久保留。用 aws logs put-retention-policy --log-group-name <组名> --retention-in-days 14 设置保留期,超期日志自动删除。
A: 所有变更需显式确认。优先使用 --dry-run 参数预览变更影响。删除/终止类操作需二次确认,不自动执行。
本免费版提供基础架构选型与只读盘点能力。如需安全加固深度诊断(S3/RDS/IAM)、 6Rs 迁移框架、性能模式库(Lambda/EBS/RDS)、IaC 模板生成(Terraform/CloudFormation)、 完整错误诊断(10+ 场景)与 3 个进阶案例,请升级至 AWS 云架构师付费版。