Huawei Cloud RDS Smart Service
Full-scenario intelligent service for Huawei Cloud RDS — covering basic Q&A, SQL optimization, daily O&M, fault diagnosis, parameter tuning, and backup recovery across all database engines.
Overview
This skill provides comprehensive intelligent services for Huawei Cloud Relational Database Service (RDS). It supports all database engines (MySQL, PostgreSQL, SQL Server, MariaDB, GaussDB for MySQL, TaurusDB) and covers six major capability domains:
| Domain |
Capabilities |
| Basic Q&A |
Product feature consultation, best practices, specification/version queries, instance listing |
| SQL Optimization |
Slow log analysis, top SQL queries, execution plan guidance, index optimization suggestions, SQL limit control |
| Daily O&M |
Health inspection, instance restart, flavor resize, disk expansion, primary-standby switchover, read replica management, auto-scaling policy |
| Fault Diagnosis |
Error log analysis, replication status, connection diagnostics, recovery time window, instance diagnosis, intelligent session kill |
| Parameter Tuning |
Parameter group CRUD, parameter apply, instance parameter modification, parameter change history |
| Backup Recovery |
Backup policy management, manual backup creation/deletion, restore to new/existing instance, point-in-time recovery, backup usage summary |
| Security |
Security group modification, SSL configuration, audit log management |
Architecture
User Request → Skill Trigger Matching → Capability Domain Routing
→ CLI (hcloud RDS) → [fallback] → SDK (huaweicloudsdkrds.v3) → [fallback] → API (REST)
→ Result Formatting → Intelligent Analysis & Recommendations
Applicable Scenarios
- Daily inspection: DBA checks instance health, resource usage, backup status
- SQL optimization: Developer/DBA analyzes slow SQL, gets optimization suggestions
- Fault troubleshooting: SRE/DBA diagnoses unreachable instances, high latency, connection exhaustion
- Parameter tuning: DBA adjusts database parameters for performance
- Backup recovery: DBA/Ops manages backup strategy, performs recovery drills
- Basic Q&A: Developer/Junior DBA asks about RDS features and best practices
Prerequisites
- hcloud CLI installed and authenticated — Reference: https://support.huaweicloud.com/qs-hcli/hcli_02_003.html
- Python 3.8+ with
huaweicloudsdkrds package — pip install huaweicloudsdkrds
- Huawei Cloud AK/SK environment variables (
HUAWEI_ACCESS_KEY / HUAWEI_SECRET_KEY or HWC_AK / HWC_SK)
- Default region:
cn-north-4 (override with --cli-region)
- IAM permissions: RDS read/write permissions (see
references/iam-policies.md)
Workflow
1. Basic Q&A — Product Knowledge & Instance Query
# List all RDS instances
hcloud RDS ListInstances --cli-region=cn-north-4
# List instances filtered by engine type
hcloud RDS ListInstances --cli-region=cn-north-4 --datastore_type=MySQL
# List available flavors for a specific engine
hcloud RDS ListFlavors --cli-region=cn-north-4 --database_name=MySQL --version_name=8.0
# List available database versions
hcloud RDS ListDatastores --cli-region=cn-north-4 --database_name=MySQL
# Show available upgrade versions for an instance
hcloud RDS ShowAvailableVersion --cli-region=cn-north-4 --instance_id={instance_id}
# List engine flavors (available flavors for resizing)
hcloud RDS ListEngineFlavors --cli-region=cn-north-4 --instance_id={instance_id} --ha_mode=ha --availability_zone_ids=cn-north-4a
# Show instance quotas
hcloud RDS ShowQuotas --cli-region=cn-north-4
2. SQL Performance Optimization
# Query slow SQL logs (within last 30 days)
hcloud RDS ListSlowLogs --cli-region=cn-north-4 --instance_id={instance_id} \
--start_date=$(date -d '7 days ago' +%Y-%m-%dT00:00:00%z) --end_date=$(date +%Y-%m-%dT%H:%M:%S%z)
# Download slow log file
hcloud RDS DownloadSlowlog --cli-region=cn-north-4 --instance_id={instance_id} \
--file_name={file_name}
# Query TOP SQL statements
hcloud RDS ListTopSqls --cli-region=cn-north-4 --instance_id={instance_id} --limit=10
# Query historical TOP SQL
hcloud RDS ListHistoryTopSqls --cli-region=cn-north-4 --instance_id={instance_id} \
--start_time=$(($(date -d '7 days ago' +%s)*1000)) --end_time=$(($(date +%s)*1000))
# Query historical wait events
hcloud RDS ListHistoryWaitEvents --cli-region=cn-north-4 --instance_id={instance_id} \
--start_time=$(($(date -d '7 days ago' +%s)*1000)) --end_time=$(($(date +%s)*1000))
# Query top objects (tables/indexes with high load)
hcloud RDS ShowTopObjects --cli-region=cn-north-4 --instance_id={instance_id}
# Set SQL limit (control SQL concurrency)
hcloud RDS CreateSqlLimit --cli-region=cn-north-4 --instance_id={instance_id} --db_name={db_name} --max_concurrency=10 --max_waiting=5
3. Daily O&M — Instance Management
# Restart instance
hcloud RDS StartInstanceRestartAction --cli-region=cn-north-4 --instance_id={instance_id} \
--restart.restart_server=true
# Resize flavor (specification change)
hcloud RDS StartResizeFlavorAction --cli-region=cn-north-4 --instance_id={instance_id} --resize_flavor.spec_code={spec_code}
# Enlarge disk volume
hcloud RDS StartInstanceEnlargeVolumeAction --cli-region=cn-north-4 --instance_id={instance_id} \
--enlarge_volume.size=200
# Reduce disk volume
hcloud RDS StartInstanceReduceVolumeAction --cli-region=cn-north-4 --instance_id={instance_id} --reduce_volume.size=100 --reduce_volume.is_delay=false
# Primary-standby switchover
hcloud RDS StartFailover --cli-region=cn-north-4 --instance_id={instance_id}
# Set read-only switch
hcloud RDS SetReadOnlySwitch --cli-region=cn-north-4 --instance_id={instance_id} --readonly=true
# Update instance alias
hcloud RDS UpdateInstanceAlias --cli-region=cn-north-4 --instance_id={instance_id} --alias=new_name
# List tasks (async operation status)
hcloud RDS ListTasks --cli-region=cn-north-4 --start_time=$(($(date -d '7 days ago' +%s)*1000)) --end_time=$(($(date +%s)*1000))
# Show task detail
hcloud RDS ShowTaskDetail --cli-region=cn-north-4 --instance_id={instance_id} --workflow_id={workflow_id} --workflow_name={workflow_name}
# Set auto disk expansion policy
hcloud RDS SetAutoEnlargePolicy --cli-region=cn-north-4 --instance_id={instance_id} --switch_option=true --limit_size=500 --trigger_threshold=15
# Show auto disk expansion policy
hcloud RDS ShowAutoEnlargePolicy --cli-region=cn-north-4 --instance_id={instance_id}
# Show storage used space
hcloud RDS ShowStorageUsedSpace --cli-region=cn-north-4 --instance_id={instance_id}
# List volume info
hcloud RDS ListVolumeInfo --cli-region=cn-north-4 --instance_id={instance_id}
4. Fault Diagnosis & Troubleshooting
# Query error logs
hcloud RDS ListErrorLogs --cli-region=cn-north-4 --instance_id={instance_id} \
--start_date=$(date -d '7 days ago' +%Y-%m-%dT00:00:00%z) --end_date=$(date +%Y-%m-%dT%H:%M:%S%z)
# Query error logs (v3.1 enhanced)
hcloud RDS ListErrorLogsNew --cli-region=cn-north-4 --instance_id={instance_id} \
--start_date=$(date -d '7 days ago' +%Y-%m-%dT00:00:00%z) --end_date=$(date +%Y-%m-%dT%H:%M:%S%z)
# Download error log file
hcloud RDS DownloadErrorlog --cli-region=cn-north-4 --instance_id={instance_id}
# Show replication status (primary-standby)
hcloud RDS ShowReplicationStatus --cli-region=cn-north-4 --instance_id={instance_id}
# Show recovery time window (for point-in-time recovery)
hcloud RDS ShowRecoveryTimeWindow --cli-region=cn-north-4 --instance_id={instance_id}
# List instance diagnosis results
hcloud RDS ListInstanceDiagnosis --cli-region=cn-north-4 --engine=mysql
# List instance diagnosis info
hcloud RDS ListInstancesInfoDiagnosis --cli-region=cn-north-4 --engine=mysql --diagnosis=high_pressure
# Query historical sessions
hcloud RDS ListHistorySessions --cli-region=cn-north-4 --instance_id={instance_id} \
--start_time=$(($(date -d '7 days ago' +%s)*1000)) --end_time=$(($(date +%s)*1000)) --limit=10 --offset=0
# Intelligent kill session (kill problematic sessions)
hcloud RDS CreateIntelligentKillSession --cli-region=cn-north-4 --instance_id={instance_id} --auto_add_sql_limit_rule=false
# Show intelligent kill session history
hcloud RDS ShowIntelligentKillSessionHistory --cli-region=cn-north-4 --instance_id={instance_id} \
--start_time=$(($(date -d '7 days ago' +%s)*1000)) --end_time=$(($(date +%s)*1000)) --page_num=1 --page_size=10
# Show second-level monitoring
hcloud RDS ShowSecondLevelMonitoring --cli-region=cn-north-4 --instance_id={instance_id}
# Validate instance connection (RDS for SQL Server only; requires user_info)
hcloud RDS ValidateInstanceConnection --cli-region=cn-north-4 --instance_id={instance_id} \
--user_info.login_user_name=dbuser --user_info.login_user_password=*** \
--user_info.server_ip=1.2.3.4 --user_info.server_port=3306
5. Parameter Tuning
# List all parameter groups
hcloud RDS ListConfigurations --cli-region=cn-north-4
# Show parameter group details
hcloud RDS ShowConfiguration --cli-region=cn-north-4 --config_id={config_id}
# Show instance parameter configuration
hcloud RDS ShowInstanceConfiguration --cli-region=cn-north-4 --instance_id={instance_id}
# Create parameter group
hcloud RDS CreateConfiguration --cli-region=cn-north-4 \
--name=custom_param_group --datastore.type=MySQL --datastore.version=8.0
# Update parameter group
hcloud RDS UpdateConfiguration --cli-region=cn-north-4 --config_id={config_id} \
--values.max_connections=100
# Apply parameter group to instance (async)
hcloud RDS ApplyConfigurationAsync --cli-region=cn-north-4 --config_id={config_id} \
--instance_ids.1={instance_id}
# Update instance parameter directly
hcloud RDS UpdateInstanceConfiguration --cli-region=cn-north-4 --instance_id={instance_id} \
--values.max_connections=100
# List parameter change history
hcloud RDS ListInstanceParamHistories --cli-region=cn-north-4 --instance_id={instance_id}
# Compare parameter configurations
hcloud RDS CompareConfiguration --cli-region=cn-north-4 --source_id={source_id} --target_id={target_id}
6. Backup & Recovery
# Show backup policy
hcloud RDS ShowBackupPolicy --cli-region=cn-north-4 --instance_id={instance_id}
# Set backup policy
hcloud RDS SetBackupPolicy --cli-region=cn-north-4 --instance_id={instance_id} \
--backup_policy.keep_days=7 --backup_policy.start_time=00:00-01:00 --backup_policy.period=1,2,3,4,5,6,7
# Show backup configuration
hcloud RDS ShowBackupConfig --cli-region=cn-north-4 --instance_id={instance_id}
# Change backup configuration
hcloud RDS ChangeBackupConfig --cli-region=cn-north-4 --instance_id={instance_id} --default_backup_method=EBACKUP
# List backups
hcloud RDS ListBackups --cli-region=cn-north-4 --instance_id={instance_id}
# Create manual backup
hcloud RDS CreateManualBackup --cli-region=cn-north-4 \
--instance_id={instance_id} --name=manual_backup_20240101
# Delete manual backup
hcloud RDS DeleteManualBackup --cli-region=cn-north-4 --backup_id={backup_id}
# Batch delete manual backups
hcloud RDS BatchDeleteManualBackup --cli-region=cn-north-4 --backup_ids.1={backup_id_1} --backup_ids.2={backup_id_2}
# Show backup download link
hcloud RDS ShowBackupDownloadLink --cli-region=cn-north-4 --backup_id={backup_id}
# Restore to new instance
hcloud RDS CreateRestoreInstance --cli-region=cn-north-4 \
--restore_point.backup_id={backup_id} --name=restored_instance --flavor_ref={flavor_id} \
--availability_zone=cn-north-4a,cn-north-4g --volume.size=100 --volume.type=CLOUDSSD
# 注意: `--password` 与 KooCLI 系统参数同名冲突,无法直接传参。需用 `echo 'b' |` 管道选择"API参数"绕过,或用 `--cli-jsonInput=jsonFile` 传入整份 JSON body。恢复实例磁盘不能小于源实例(报 DBS.200073)。
# Restore to existing instance
hcloud RDS RestoreToExistingInstance --cli-region=cn-north-4 --target.instance_id={target_instance_id} --source.instance_id={source_instance_id} --source.backup_id={backup_id} --source.type=backup
# Restore tables (table-level recovery)
hcloud RDS RestoreTables --cli-region=cn-north-4 --instance_id={instance_id} --restoreTables.1.database={db_name} --restoreTables.1.tables.1.oldName={old_table} --restoreTables.1.tables.1.newName={new_table} --restoreTime=$(($(date -d '1 day ago' +%s)*1000))
# List instance backup summary
hcloud RDS ListInstanceBackupSummary --cli-region=cn-north-4
# Show backup usage (by engine)
hcloud RDS ShowBackupUsage --cli-region=cn-north-4 --engine=MySQL
7. Security Management
# Set security group
hcloud RDS SetSecurityGroup --cli-region=cn-north-4 --instance_id={instance_id} \
--security_group_id={sg_id}
# Switch SSL configuration
hcloud RDS SwitchSsl --cli-region=cn-north-4 --instance_id={instance_id} --ssl_option=true
# List audit logs
hcloud RDS ListAuditlogs --cli-region=cn-north-4 --instance_id={instance_id} \
--start_time=$(date -d '7 days ago' +%Y-%m-%dT00:00:00%z) --end_time=$(date +%Y-%m-%dT%H:%M:%S%z) --limit=10 --offset=0
# Show audit log policy
hcloud RDS ShowAuditlogPolicy --cli-region=cn-north-4 --instance_id={instance_id}
# Set audit log policy
hcloud RDS SetAuditlogPolicy --cli-region=cn-north-4 --instance_id={instance_id} --keep_days=30 --audit_types.1=CREATE_USER
# Show audit log download link
hcloud RDS ShowAuditlogDownloadLink --cli-region=cn-north-4 --instance_id={instance_id} --ids.1={auditlog_id}
KooCLI Command Format Standard
hcloud RDS <Operation> --cli-region=<region> [--key=value ...]
| Feature |
Description |
Example |
| Service name |
RDS (uppercase) |
hcloud RDS ListInstances |
| Operation name |
PascalCase |
ListInstances, ShowBackupPolicy, CreateManualBackup |
| Region parameter |
--cli-region=<value> |
--cli-region=cn-north-4 |
| Simple parameter |
--key=value |
--instance_id=xxx |
| Indexed parameter |
--key.1=value1 |
--instance_ids.1=xxx |
| Nested object parameter |
--parent.child=value |
--backup_policy.keep_days=7, --datastore.type=MySQL |
注意: hcloud CLI 的 body/嵌套参数不支持整体 JSON 传参(--param='{"k":"v"}' 会报 仅支持参数 X 的值为 {} 或 [])。必须按 --parent.child=value 拆分传参。数组用下标 --instance_ids.1=xxx。
SDK Fallback (Python)
When CLI is unavailable, use the Python SDK:
from huaweicloudsdkcore.auth.credentials import BasicCredentials
from huaweicloudsdkcore.http.http_config import HttpConfig
from huaweicloudsdkrds.v3.rds_client import RdsClient
from huaweicloudsdkrds.v3.model.list_instances_request import ListInstancesRequest
credentials = BasicCredentials() \
.with_ak(os.environ.get('HUAWEI_ACCESS_KEY')) \
.with_sk(os.environ.get('HUAWEI_SECRET_KEY')) \
.with_project_id('{project_id}')
client = RdsClient.new_builder() \
.with_credentials(credentials) \
.with_region(HwRegion.CN_NORTH_4) \
.build()
request = ListInstancesRequest()
response = client.list_instances(request)
print(response)
API Fallback (REST)
When both CLI and SDK are unavailable, use REST API directly:
curl -X GET "https://rds.cn-north-4.myhuaweicloud.com/v3/{project_id}/instances" \
-H "X-Auth-Token: {token}" \
-H "Content-Type: application/json"
Core Commands
| Command |
Purpose |
Mode |
hcloud RDS ListInstances |
List all RDS instances |
CLI |
hcloud RDS ListFlavors |
List available flavors |
CLI |
hcloud RDS ListDatastores |
List database versions |
CLI |
hcloud RDS ListSlowLogs |
Query slow SQL logs |
CLI |
hcloud RDS ListTopSqls |
Query TOP SQL |
CLI |
hcloud RDS ListErrorLogs |
Query error logs |
CLI |
hcloud RDS ShowReplicationStatus |
Check replication status |
CLI |
hcloud RDS ListInstanceDiagnosis |
Instance diagnosis |
CLI |
hcloud RDS ListConfigurations |
List parameter groups |
CLI |
hcloud RDS ShowInstanceConfiguration |
Show instance parameters |
CLI |
hcloud RDS ListBackups |
List backups |
CLI |
hcloud RDS ShowBackupPolicy |
Show backup policy |
CLI |
hcloud RDS CreateManualBackup |
Create manual backup |
CLI |
hcloud RDS CreateRestoreInstance |
Restore to new instance |
CLI |
hcloud RDS SetSecurityGroup |
Modify security group |
CLI |
hcloud RDS SwitchSsl |
Configure SSL |
CLI |
hcloud RDS ListAuditlogs |
List audit logs |
CLI |
参数确认 (Parameter Confirmation)
| Parameter |
Required |
Description |
Example |
--cli-region |
Yes |
Huawei Cloud region |
cn-north-4 |
--instance_id |
Yes (most ops) |
RDS instance ID |
rds-xxxxx |
--project_id |
Auto |
Project ID (auto from credentials) |
Auto |
--datastore_type |
No |
Filter by engine type |
MySQL |
--config_id |
Yes (param ops) |
Parameter group ID |
xxxxx |
--backup_id |
Yes (backup ops) |
Backup ID |
xxxxx |
--resize_flavor.spec_code |
Yes (resize) |
Target flavor spec code |
rds.mysql.n1.large.4.ha |
--start_date / --end_date |
Yes (log ops) |
Date range (ISO 8601, only last 30 days) |
$(date -d '7 days ago' +%Y-%m-%dT00:00:00%z) |
--enlarge_volume.size |
Yes (disk ops) |
Target disk size in GB |
200 |
Mutating Operations Requiring User Confirmation
The following operations modify RDS resources and must prompt the user for explicit confirmation before execution:
- Instance: Restart, Resize, Disk Expand/Reduce, Failover, Stop(删除实例属高风险操作,本技能不支持,请通过华为云控制台操作)
- Backup: Create Manual Backup, Delete Backup, Restore Instance
- Parameter: Create/Update/Delete Configuration, Apply Configuration, Update Instance Parameter
- Security: Set Security Group, Switch SSL, Set Audit Log Policy
- Session: Intelligent Kill Session
输出格式 (Output Format)
All command outputs are returned as structured JSON. The skill formats results into readable tables and provides intelligent analysis:
CLI Output
{
"instances": [
{"id": "rds-xxxxx", "name": "my-db", "status": "ACTIVE", "type": "Single", "engine": "MySQL"}
]
}
Analysis Output
| Field |
Description |
status |
Instance health status (ACTIVE/FAILED/BUILD) |
recommendation |
Suggested action based on analysis |
risk_level |
Risk assessment (low/medium/high) |
验证方法 (Verification)
- CLI verification: Run
hcloud RDS ListInstances --cli-region=cn-north-4 and confirm JSON output
- SDK verification: Execute Python SDK snippet and check
response.status_code == 200
- API verification: Send REST request and verify
200 OK response with valid JSON body
- End-to-end: Create a test instance, query its status, then clean up
- Reference: See Verification Method for detailed test procedures
Reference Documents
- IAM Policies — Least-privilege IAM policies for RDS operations
- Verification Method — Verification and testing methodology
- Dataflow Diagram — Mermaid data flow diagram
- Acceptance Criteria — Acceptance criteria for the skill
- CLI Installation Guide — CLI installation and configuration
- API Paths — REST API paths verified from SDK source
- RDS Troubleshooting Guide — Common fault diagnosis procedures
- SQL Optimization Guide — SQL performance optimization methodology
Best Practices
- Always specify
--cli-region explicitly to avoid region confusion
- Use
--datastore_type filter when listing instances to narrow results
- For slow log analysis, limit date range to 7 days for performance
- Before resizing, check available flavors with
ListEngineFlavors
- Before restoring, verify recovery time window with
ShowRecoveryTimeWindow
- Parameter changes should be tested on non-production instances first
- Backup deletion is irreversible — always verify backup ID before deletion
- Use audit logs for compliance and security investigation
Notes
- All mutating operations (Create/Update/Delete/Restart/Resize/Restore) require explicit user confirmation
- Credentials (AK/SK) are read from environment variables; hardcoding is prohibited
- CLI is the primary execution mode; SDK and API are fallbacks for unavailable CLI commands
- Date format: log commands (
--start_date/--end_date) use ISO 8601 with timezone offset (e.g., 2026-08-04T00:00:00+0800); task commands (--start_time/--end_time) use UTC epoch milliseconds
- 日志/慢SQL 查询仅支持查询当前时间前一个月内的数据。日期格式使用带时区偏移的 ISO 8601(如
2026-08-04T00:00:00+0800),用 $(date -d '7 days ago' +%Y-%m-%dT00:00:00%z) 动态生成;注意不要使用 UTC 的 Z 结尾(...T00:00:00Z),实测会导致 DBS.01010023 报错。ListTasks/ListHistory* 等任务类命令的 --start_time/--end_time 需传 UTC 毫秒时间戳($(($(date -d '7 days ago' +%s)*1000)))。不要照抄过期的静态示例日期
- Slow log queries are limited to the last 30 days
- The skill supports all RDS engines: MySQL, PostgreSQL, SQL Server, MariaDB, GaussDB(for MySQL), TaurusDB
- Engine capability limits (MySQL) — the following read commands return
DBS.280343 (Operation not allowed by the DB engine) on MySQL; they are supported on other engines only, and are not defects in the skill: ListTopSqls, ShowTopObjects, ListVolumeInfo, ShowAvailableVersion, ValidateInstanceConnection (SQL Server only), ListHistoryTopSqls, ListHistorySessions, ListHistoryWaitEvents. ShowBackupConfig/ShowRecoveryTimeWindow also return DBS.280238/DBS.280235 on MySQL.
- Whitelist permission limits —
ListInstanceBackupSummary/ShowBackupUsage return DBS.01280003 (domain not in whitelist); these require whitelist activation from Huawei Cloud.
ListEngineFlavors requires single AZ (--availability_zone_ids=cn-north-4a); comma-separated multi-AZ returns DBS.280244.
1---2name: huawei-cloud-rds-smart-service3description: Huawei Cloud RDS (Relational Database Service) full-scenario intelligent service covering all database engines (MySQL, PostgreSQL, SQL Server, MariaDB, GaussDB for MySQL, TaurusDB). Provides six capability domains: (1) Basic intelligent Q&A for RDS product features, best practices, and specifications; (2) SQL statement performance optimization with slow log analysis, top SQL, execution plan guidance, and index recommendations; (3) Database instance daily O&M including health inspection, restart, flavor resize, disk expansion, primary-standby switchover, and read replica management; (4) Online fault localization and troubleshooting via error logs, replication status, connection diagnostics, and recovery time window; (5) Parameter tuning with parameter group management, modification suggestions, and performance parameter adjustment guidance; (6) Backup and recovery guidance including backup policy management, manual backup creation, restore to new/existing instance, and point-in-time recovery. Uses CLI→SDK→API 4---5
6# Huawei Cloud RDS Smart Service
7
8> Full-scenario intelligent service for Huawei Cloud RDS — covering basic Q&A, SQL optimization, daily O&M, fault diagnosis, parameter tuning, and backup recovery across all database engines.
9
10---
11
12## Overview
13
14This skill provides comprehensive intelligent services for Huawei Cloud Relational Database Service (RDS). It supports all database engines (MySQL, PostgreSQL, SQL Server, MariaDB, GaussDB for MySQL, TaurusDB) and covers six major capability domains:
15
16| Domain | Capabilities |
17|--------|-------------|
18| **Basic Q&A** | Product feature consultation, best practices, specification/version queries, instance listing |
19| **SQL Optimization** | Slow log analysis, top SQL queries, execution plan guidance, index optimization suggestions, SQL limit control |
20| **Daily O&M** | Health inspection, instance restart, flavor resize, disk expansion, primary-standby switchover, read replica management, auto-scaling policy |
21| **Fault Diagnosis** | Error log analysis, replication status, connection diagnostics, recovery time window, instance diagnosis, intelligent session kill |
22| **Parameter Tuning** | Parameter group CRUD, parameter apply, instance parameter modification, parameter change history |
23| **Backup Recovery** | Backup policy management, manual backup creation/deletion, restore to new/existing instance, point-in-time recovery, backup usage summary |
24| **Security** | Security group modification, SSL configuration, audit log management |
25
26### Architecture
27
28```
29User Request → Skill Trigger Matching → Capability Domain Routing
30 → CLI (hcloud RDS) → [fallback] → SDK (huaweicloudsdkrds.v3) → [fallback] → API (REST)
31 → Result Formatting → Intelligent Analysis & Recommendations
32```
33
34### Applicable Scenarios
35
36- **Daily inspection**: DBA checks instance health, resource usage, backup status
37- **SQL optimization**: Developer/DBA analyzes slow SQL, gets optimization suggestions
38- **Fault troubleshooting**: SRE/DBA diagnoses unreachable instances, high latency, connection exhaustion
39- **Parameter tuning**: DBA adjusts database parameters for performance
40- **Backup recovery**: DBA/Ops manages backup strategy, performs recovery drills
41- **Basic Q&A**: Developer/Junior DBA asks about RDS features and best practices
42
43---
44
45## Prerequisites
46
471. **hcloud CLI** installed and authenticated — Reference: https://support.huaweicloud.com/qs-hcli/hcli_02_003.html
482. **Python 3.8+** with `huaweicloudsdkrds` package — `pip install huaweicloudsdkrds`
493. **Huawei Cloud AK/SK** environment variables (`HUAWEI_ACCESS_KEY` / `HUAWEI_SECRET_KEY` or `HWC_AK` / `HWC_SK`)
504. **Default region**: `cn-north-4` (override with `--cli-region`)
515. **IAM permissions**: RDS read/write permissions (see `references/iam-policies.md`)
52
53---
54
55## Workflow
56
57### 1. Basic Q&A — Product Knowledge & Instance Query
58
59```bash
60# List all RDS instances
61hcloud RDS ListInstances --cli-region=cn-north-4
62
63# List instances filtered by engine type
64hcloud RDS ListInstances --cli-region=cn-north-4 --datastore_type=MySQL
65
66# List available flavors for a specific engine
67hcloud RDS ListFlavors --cli-region=cn-north-4 --database_name=MySQL --version_name=8.0
68
69# List available database versions
70hcloud RDS ListDatastores --cli-region=cn-north-4 --database_name=MySQL
71
72# Show available upgrade versions for an instance
73hcloud RDS ShowAvailableVersion --cli-region=cn-north-4 --instance_id={instance_id}
74
75# List engine flavors (available flavors for resizing)
76hcloud RDS ListEngineFlavors --cli-region=cn-north-4 --instance_id={instance_id} --ha_mode=ha --availability_zone_ids=cn-north-4a
77
78# Show instance quotas
79hcloud RDS ShowQuotas --cli-region=cn-north-4
80```
81
82### 2. SQL Performance Optimization
83
84```bash
85# Query slow SQL logs (within last 30 days)
86hcloud RDS ListSlowLogs --cli-region=cn-north-4 --instance_id={instance_id} \
87 --start_date=$(date -d '7 days ago' +%Y-%m-%dT00:00:00%z) --end_date=$(date +%Y-%m-%dT%H:%M:%S%z)
88
89# Download slow log file
90hcloud RDS DownloadSlowlog --cli-region=cn-north-4 --instance_id={instance_id} \
91 --file_name={file_name}
92
93# Query TOP SQL statements
94hcloud RDS ListTopSqls --cli-region=cn-north-4 --instance_id={instance_id} --limit=10
95
96# Query historical TOP SQL
97hcloud RDS ListHistoryTopSqls --cli-region=cn-north-4 --instance_id={instance_id} \
98 --start_time=$(($(date -d '7 days ago' +%s)*1000)) --end_time=$(($(date +%s)*1000))
99
100# Query historical wait events
101hcloud RDS ListHistoryWaitEvents --cli-region=cn-north-4 --instance_id={instance_id} \
102 --start_time=$(($(date -d '7 days ago' +%s)*1000)) --end_time=$(($(date +%s)*1000))
103
104# Query top objects (tables/indexes with high load)
105hcloud RDS ShowTopObjects --cli-region=cn-north-4 --instance_id={instance_id}
106
107# Set SQL limit (control SQL concurrency)
108hcloud RDS CreateSqlLimit --cli-region=cn-north-4 --instance_id={instance_id} --db_name={db_name} --max_concurrency=10 --max_waiting=5
109```
110
111### 3. Daily O&M — Instance Management
112
113```bash
114# Restart instance
115hcloud RDS StartInstanceRestartAction --cli-region=cn-north-4 --instance_id={instance_id} \
116 --restart.restart_server=true
117
118# Resize flavor (specification change)
119hcloud RDS StartResizeFlavorAction --cli-region=cn-north-4 --instance_id={instance_id} --resize_flavor.spec_code={spec_code}
120
121# Enlarge disk volume
122hcloud RDS StartInstanceEnlargeVolumeAction --cli-region=cn-north-4 --instance_id={instance_id} \
123 --enlarge_volume.size=200
124
125# Reduce disk volume
126hcloud RDS StartInstanceReduceVolumeAction --cli-region=cn-north-4 --instance_id={instance_id} --reduce_volume.size=100 --reduce_volume.is_delay=false
127
128# Primary-standby switchover
129hcloud RDS StartFailover --cli-region=cn-north-4 --instance_id={instance_id}
130
131# Set read-only switch
132hcloud RDS SetReadOnlySwitch --cli-region=cn-north-4 --instance_id={instance_id} --readonly=true
133
134# Update instance alias
135hcloud RDS UpdateInstanceAlias --cli-region=cn-north-4 --instance_id={instance_id} --alias=new_name
136
137# List tasks (async operation status)
138hcloud RDS ListTasks --cli-region=cn-north-4 --start_time=$(($(date -d '7 days ago' +%s)*1000)) --end_time=$(($(date +%s)*1000))
139
140# Show task detail
141hcloud RDS ShowTaskDetail --cli-region=cn-north-4 --instance_id={instance_id} --workflow_id={workflow_id} --workflow_name={workflow_name}
142
143# Set auto disk expansion policy
144hcloud RDS SetAutoEnlargePolicy --cli-region=cn-north-4 --instance_id={instance_id} --switch_option=true --limit_size=500 --trigger_threshold=15
145
146# Show auto disk expansion policy
147hcloud RDS ShowAutoEnlargePolicy --cli-region=cn-north-4 --instance_id={instance_id}
148
149# Show storage used space
150hcloud RDS ShowStorageUsedSpace --cli-region=cn-north-4 --instance_id={instance_id}
151
152# List volume info
153hcloud RDS ListVolumeInfo --cli-region=cn-north-4 --instance_id={instance_id}
154```
155
156### 4. Fault Diagnosis & Troubleshooting
157
158```bash
159# Query error logs
160hcloud RDS ListErrorLogs --cli-region=cn-north-4 --instance_id={instance_id} \
161 --start_date=$(date -d '7 days ago' +%Y-%m-%dT00:00:00%z) --end_date=$(date +%Y-%m-%dT%H:%M:%S%z)
162
163# Query error logs (v3.1 enhanced)
164hcloud RDS ListErrorLogsNew --cli-region=cn-north-4 --instance_id={instance_id} \
165 --start_date=$(date -d '7 days ago' +%Y-%m-%dT00:00:00%z) --end_date=$(date +%Y-%m-%dT%H:%M:%S%z)
166
167# Download error log file
168hcloud RDS DownloadErrorlog --cli-region=cn-north-4 --instance_id={instance_id}
169
170# Show replication status (primary-standby)
171hcloud RDS ShowReplicationStatus --cli-region=cn-north-4 --instance_id={instance_id}
172
173# Show recovery time window (for point-in-time recovery)
174hcloud RDS ShowRecoveryTimeWindow --cli-region=cn-north-4 --instance_id={instance_id}
175
176# List instance diagnosis results
177hcloud RDS ListInstanceDiagnosis --cli-region=cn-north-4 --engine=mysql
178
179# List instance diagnosis info
180hcloud RDS ListInstancesInfoDiagnosis --cli-region=cn-north-4 --engine=mysql --diagnosis=high_pressure
181
182# Query historical sessions
183hcloud RDS ListHistorySessions --cli-region=cn-north-4 --instance_id={instance_id} \
184 --start_time=$(($(date -d '7 days ago' +%s)*1000)) --end_time=$(($(date +%s)*1000)) --limit=10 --offset=0
185
186# Intelligent kill session (kill problematic sessions)
187hcloud RDS CreateIntelligentKillSession --cli-region=cn-north-4 --instance_id={instance_id} --auto_add_sql_limit_rule=false
188
189# Show intelligent kill session history
190hcloud RDS ShowIntelligentKillSessionHistory --cli-region=cn-north-4 --instance_id={instance_id} \
191 --start_time=$(($(date -d '7 days ago' +%s)*1000)) --end_time=$(($(date +%s)*1000)) --page_num=1 --page_size=10
192
193# Show second-level monitoring
194hcloud RDS ShowSecondLevelMonitoring --cli-region=cn-north-4 --instance_id={instance_id}
195
196# Validate instance connection (RDS for SQL Server only; requires user_info)
197hcloud RDS ValidateInstanceConnection --cli-region=cn-north-4 --instance_id={instance_id} \
198 --user_info.login_user_name=dbuser --user_info.login_user_password=*** \
199 --user_info.server_ip=1.2.3.4 --user_info.server_port=3306
200```
201
202### 5. Parameter Tuning
203
204```bash
205# List all parameter groups
206hcloud RDS ListConfigurations --cli-region=cn-north-4
207
208# Show parameter group details
209hcloud RDS ShowConfiguration --cli-region=cn-north-4 --config_id={config_id}
210
211# Show instance parameter configuration
212hcloud RDS ShowInstanceConfiguration --cli-region=cn-north-4 --instance_id={instance_id}
213
214# Create parameter group
215hcloud RDS CreateConfiguration --cli-region=cn-north-4 \
216 --name=custom_param_group --datastore.type=MySQL --datastore.version=8.0
217
218# Update parameter group
219hcloud RDS UpdateConfiguration --cli-region=cn-north-4 --config_id={config_id} \
220 --values.max_connections=100
221
222# Apply parameter group to instance (async)
223hcloud RDS ApplyConfigurationAsync --cli-region=cn-north-4 --config_id={config_id} \
224 --instance_ids.1={instance_id}
225
226# Update instance parameter directly
227hcloud RDS UpdateInstanceConfiguration --cli-region=cn-north-4 --instance_id={instance_id} \
228 --values.max_connections=100
229
230# List parameter change history
231hcloud RDS ListInstanceParamHistories --cli-region=cn-north-4 --instance_id={instance_id}
232
233# Compare parameter configurations
234hcloud RDS CompareConfiguration --cli-region=cn-north-4 --source_id={source_id} --target_id={target_id}
235```
236
237### 6. Backup & Recovery
238
239```bash
240# Show backup policy
241hcloud RDS ShowBackupPolicy --cli-region=cn-north-4 --instance_id={instance_id}
242
243# Set backup policy
244hcloud RDS SetBackupPolicy --cli-region=cn-north-4 --instance_id={instance_id} \
245 --backup_policy.keep_days=7 --backup_policy.start_time=00:00-01:00 --backup_policy.period=1,2,3,4,5,6,7
246
247# Show backup configuration
248hcloud RDS ShowBackupConfig --cli-region=cn-north-4 --instance_id={instance_id}
249
250# Change backup configuration
251hcloud RDS ChangeBackupConfig --cli-region=cn-north-4 --instance_id={instance_id} --default_backup_method=EBACKUP
252
253# List backups
254hcloud RDS ListBackups --cli-region=cn-north-4 --instance_id={instance_id}
255
256# Create manual backup
257hcloud RDS CreateManualBackup --cli-region=cn-north-4 \
258 --instance_id={instance_id} --name=manual_backup_20240101
259
260# Delete manual backup
261hcloud RDS DeleteManualBackup --cli-region=cn-north-4 --backup_id={backup_id}
262
263# Batch delete manual backups
264hcloud RDS BatchDeleteManualBackup --cli-region=cn-north-4 --backup_ids.1={backup_id_1} --backup_ids.2={backup_id_2}
265
266# Show backup download link
267hcloud RDS ShowBackupDownloadLink --cli-region=cn-north-4 --backup_id={backup_id}
268
269# Restore to new instance
270hcloud RDS CreateRestoreInstance --cli-region=cn-north-4 \
271 --restore_point.backup_id={backup_id} --name=restored_instance --flavor_ref={flavor_id} \
272 --availability_zone=cn-north-4a,cn-north-4g --volume.size=100 --volume.type=CLOUDSSD
273# 注意: `--password` 与 KooCLI 系统参数同名冲突,无法直接传参。需用 `echo 'b' |` 管道选择"API参数"绕过,或用 `--cli-jsonInput=jsonFile` 传入整份 JSON body。恢复实例磁盘不能小于源实例(报 DBS.200073)。
274
275# Restore to existing instance
276hcloud RDS RestoreToExistingInstance --cli-region=cn-north-4 --target.instance_id={target_instance_id} --source.instance_id={source_instance_id} --source.backup_id={backup_id} --source.type=backup
277
278# Restore tables (table-level recovery)
279hcloud RDS RestoreTables --cli-region=cn-north-4 --instance_id={instance_id} --restoreTables.1.database={db_name} --restoreTables.1.tables.1.oldName={old_table} --restoreTables.1.tables.1.newName={new_table} --restoreTime=$(($(date -d '1 day ago' +%s)*1000))
280
281# List instance backup summary
282hcloud RDS ListInstanceBackupSummary --cli-region=cn-north-4
283
284# Show backup usage (by engine)
285hcloud RDS ShowBackupUsage --cli-region=cn-north-4 --engine=MySQL
286```
287
288### 7. Security Management
289
290```bash
291# Set security group
292hcloud RDS SetSecurityGroup --cli-region=cn-north-4 --instance_id={instance_id} \
293 --security_group_id={sg_id}
294
295# Switch SSL configuration
296hcloud RDS SwitchSsl --cli-region=cn-north-4 --instance_id={instance_id} --ssl_option=true
297
298# List audit logs
299hcloud RDS ListAuditlogs --cli-region=cn-north-4 --instance_id={instance_id} \
300 --start_time=$(date -d '7 days ago' +%Y-%m-%dT00:00:00%z) --end_time=$(date +%Y-%m-%dT%H:%M:%S%z) --limit=10 --offset=0
301
302# Show audit log policy
303hcloud RDS ShowAuditlogPolicy --cli-region=cn-north-4 --instance_id={instance_id}
304
305# Set audit log policy
306hcloud RDS SetAuditlogPolicy --cli-region=cn-north-4 --instance_id={instance_id} --keep_days=30 --audit_types.1=CREATE_USER
307
308# Show audit log download link
309hcloud RDS ShowAuditlogDownloadLink --cli-region=cn-north-4 --instance_id={instance_id} --ids.1={auditlog_id}
310```
311
312---
313
314## KooCLI Command Format Standard
315
316```bash
317hcloud RDS <Operation> --cli-region=<region> [--key=value ...]
318```
319
320| Feature | Description | Example |
321|---------|-------------|---------|
322| Service name | `RDS` (uppercase) | `hcloud RDS ListInstances` |
323| Operation name | PascalCase | `ListInstances`, `ShowBackupPolicy`, `CreateManualBackup` |
324| Region parameter | `--cli-region=<value>` | `--cli-region=cn-north-4` |
325| Simple parameter | `--key=value` | `--instance_id=xxx` |
326| Indexed parameter | `--key.1=value1` | `--instance_ids.1=xxx` |
327| Nested object parameter | `--parent.child=value` | `--backup_policy.keep_days=7`, `--datastore.type=MySQL` |
328
329> **注意**: hcloud CLI 的 body/嵌套参数**不支持**整体 JSON 传参(`--param='{"k":"v"}'` 会报 `仅支持参数 X 的值为 {} 或 []`)。必须按 `--parent.child=value` 拆分传参。数组用下标 `--instance_ids.1=xxx`。
330
331### SDK Fallback (Python)
332
333When CLI is unavailable, use the Python SDK:
334
335```python
336from huaweicloudsdkcore.auth.credentials import BasicCredentials
337from huaweicloudsdkcore.http.http_config import HttpConfig
338from huaweicloudsdkrds.v3.rds_client import RdsClient
339from huaweicloudsdkrds.v3.model.list_instances_request import ListInstancesRequest
340
341credentials = BasicCredentials() \
342 .with_ak(os.environ.get('HUAWEI_ACCESS_KEY')) \
343 .with_sk(os.environ.get('HUAWEI_SECRET_KEY')) \
344 .with_project_id('{project_id}')
345
346client = RdsClient.new_builder() \
347 .with_credentials(credentials) \
348 .with_region(HwRegion.CN_NORTH_4) \
349 .build()
350
351request = ListInstancesRequest()
352response = client.list_instances(request)
353print(response)
354```
355
356### API Fallback (REST)
357
358When both CLI and SDK are unavailable, use REST API directly:
359
360```bash
361curl -X GET "https://rds.cn-north-4.myhuaweicloud.com/v3/{project_id}/instances" \
362 -H "X-Auth-Token: {token}" \
363 -H "Content-Type: application/json"
364```
365
366---
367
368## Core Commands
369
370| Command | Purpose | Mode |
371|---------|---------|------|
372| `hcloud RDS ListInstances` | List all RDS instances | CLI |
373| `hcloud RDS ListFlavors` | List available flavors | CLI |
374| `hcloud RDS ListDatastores` | List database versions | CLI |
375| `hcloud RDS ListSlowLogs` | Query slow SQL logs | CLI |
376| `hcloud RDS ListTopSqls` | Query TOP SQL | CLI |
377| `hcloud RDS ListErrorLogs` | Query error logs | CLI |
378| `hcloud RDS ShowReplicationStatus` | Check replication status | CLI |
379| `hcloud RDS ListInstanceDiagnosis` | Instance diagnosis | CLI |
380| `hcloud RDS ListConfigurations` | List parameter groups | CLI |
381| `hcloud RDS ShowInstanceConfiguration` | Show instance parameters | CLI |
382| `hcloud RDS ListBackups` | List backups | CLI |
383| `hcloud RDS ShowBackupPolicy` | Show backup policy | CLI |
384| `hcloud RDS CreateManualBackup` | Create manual backup | CLI |
385| `hcloud RDS CreateRestoreInstance` | Restore to new instance | CLI |
386| `hcloud RDS SetSecurityGroup` | Modify security group | CLI |
387| `hcloud RDS SwitchSsl` | Configure SSL | CLI |
388| `hcloud RDS ListAuditlogs` | List audit logs | CLI |
389
390---
391
392## 参数确认 (Parameter Confirmation)
393
394| Parameter | Required | Description | Example |
395|-----------|----------|-------------|---------|
396| `--cli-region` | Yes | Huawei Cloud region | `cn-north-4` |
397| `--instance_id` | Yes (most ops) | RDS instance ID | `rds-xxxxx` |
398| `--project_id` | Auto | Project ID (auto from credentials) | Auto |
399| `--datastore_type` | No | Filter by engine type | `MySQL` |
400| `--config_id` | Yes (param ops) | Parameter group ID | `xxxxx` |
401| `--backup_id` | Yes (backup ops) | Backup ID | `xxxxx` |
402| `--resize_flavor.spec_code` | Yes (resize) | Target flavor spec code | `rds.mysql.n1.large.4.ha` |
403| `--start_date` / `--end_date` | Yes (log ops) | Date range (ISO 8601, only last 30 days) | `$(date -d '7 days ago' +%Y-%m-%dT00:00:00%z)` |
404| `--enlarge_volume.size` | Yes (disk ops) | Target disk size in GB | `200` |
405
406### Mutating Operations Requiring User Confirmation
407
408The following operations modify RDS resources and **must** prompt the user for explicit confirmation before execution:
409
410- **Instance**: Restart, Resize, Disk Expand/Reduce, Failover, Stop(删除实例属高风险操作,本技能不支持,请通过华为云控制台操作)
411- **Backup**: Create Manual Backup, Delete Backup, Restore Instance
412- **Parameter**: Create/Update/Delete Configuration, Apply Configuration, Update Instance Parameter
413- **Security**: Set Security Group, Switch SSL, Set Audit Log Policy
414- **Session**: Intelligent Kill Session
415
416---
417
418## 输出格式 (Output Format)
419
420All command outputs are returned as structured JSON. The skill formats results into readable tables and provides intelligent analysis:
421
422### CLI Output
423
424```json
425{
426 "instances": [
427 {"id": "rds-xxxxx", "name": "my-db", "status": "ACTIVE", "type": "Single", "engine": "MySQL"}
428 ]
429}
430```
431
432### Analysis Output
433
434| Field | Description |
435|-------|-------------|
436| `status` | Instance health status (ACTIVE/FAILED/BUILD) |
437| `recommendation` | Suggested action based on analysis |
438| `risk_level` | Risk assessment (low/medium/high) |
439
440---
441
442## 验证方法 (Verification)
443
444- **CLI verification**: Run `hcloud RDS ListInstances --cli-region=cn-north-4` and confirm JSON output
445- **SDK verification**: Execute Python SDK snippet and check `response.status_code == 200`
446- **API verification**: Send REST request and verify `200 OK` response with valid JSON body
447- **End-to-end**: Create a test instance, query its status, then clean up
448- **Reference**: See [Verification Method](references/verification-method.md) for detailed test procedures
449
450---
451
452## Reference Documents
453
454- [IAM Policies](references/iam-policies.md) — Least-privilege IAM policies for RDS operations
455- [Verification Method](references/verification-method.md) — Verification and testing methodology
456- [Dataflow Diagram](references/dataflow-diagram.md) — Mermaid data flow diagram
457- [Acceptance Criteria](references/acceptance-criteria.md) — Acceptance criteria for the skill
458- [CLI Installation Guide](references/cli-installation-guide.md) — CLI installation and configuration
459- [API Paths](references/api-paths.md) — REST API paths verified from SDK source
460- [RDS Troubleshooting Guide](references/rds-troubleshooting-guide.md) — Common fault diagnosis procedures
461- [SQL Optimization Guide](references/sql-optimization-guide.md) — SQL performance optimization methodology
462
463---
464
465## Best Practices
466
467- Always specify `--cli-region` explicitly to avoid region confusion
468- Use `--datastore_type` filter when listing instances to narrow results
469- For slow log analysis, limit date range to 7 days for performance
470- Before resizing, check available flavors with `ListEngineFlavors`
471- Before restoring, verify recovery time window with `ShowRecoveryTimeWindow`
472- Parameter changes should be tested on non-production instances first
473- Backup deletion is irreversible — always verify backup ID before deletion
474- Use audit logs for compliance and security investigation
475
476---
477
478## Notes
479
480- All mutating operations (Create/Update/Delete/Restart/Resize/Restore) require explicit user confirmation
481- Credentials (AK/SK) are read from environment variables; hardcoding is prohibited
482- CLI is the primary execution mode; SDK and API are fallbacks for unavailable CLI commands
483- Date format: log commands (`--start_date`/`--end_date`) use ISO 8601 **with timezone offset** (e.g., `2026-08-04T00:00:00+0800`); task commands (`--start_time`/`--end_time`) use **UTC epoch milliseconds**
484- **日志/慢SQL 查询仅支持查询当前时间前一个月内的数据**。日期格式使用带时区偏移的 ISO 8601(如 `2026-08-04T00:00:00+0800`),用 `$(date -d '7 days ago' +%Y-%m-%dT00:00:00%z)` 动态生成;**注意不要使用 UTC 的 `Z` 结尾**(`...T00:00:00Z`),实测会导致 `DBS.01010023` 报错。`ListTasks`/`ListHistory*` 等任务类命令的 `--start_time`/`--end_time` 需传 **UTC 毫秒时间戳**(`$(($(date -d '7 days ago' +%s)*1000))`)。**不要照抄过期的静态示例日期**
485- Slow log queries are limited to the last 30 days
486- The skill supports all RDS engines: MySQL, PostgreSQL, SQL Server, MariaDB, GaussDB(for MySQL), TaurusDB
487- **Engine capability limits (MySQL)** — the following read commands return `DBS.280343` (Operation not allowed by the DB engine) on MySQL; they are supported on other engines only, and are not defects in the skill: `ListTopSqls`, `ShowTopObjects`, `ListVolumeInfo`, `ShowAvailableVersion`, `ValidateInstanceConnection` (SQL Server only), `ListHistoryTopSqls`, `ListHistorySessions`, `ListHistoryWaitEvents`. `ShowBackupConfig`/`ShowRecoveryTimeWindow` also return `DBS.280238`/`DBS.280235` on MySQL.
488- **Whitelist permission limits** — `ListInstanceBackupSummary`/`ShowBackupUsage` return `DBS.01280003` (domain not in whitelist); these require whitelist activation from Huawei Cloud.
489- `ListEngineFlavors` requires single AZ (`--availability_zone_ids=cn-north-4a`); comma-separated multi-AZ returns `DBS.280244`.