Passer au contenu principal

Exemples et recettes Level CLI

Use practical lvl examples to inspect devices, export data, run diagnostics, and preview automation changes safely.

Ces recettes montrent les utilisations courantes de Level CLI depuis un terminal. Remplacez les exemples de noms tels que web-01, Laptops, et Disk cleanup avec les ressources de votre compte Level.

ℹ️ REMARQUE : Exécutez lvl auth status avant une recette pour confirmer le profil actif et l'organisation Level. Préférez les identifiants de ressources lorsqu'un nom correspond à plusieurs enregistrements.

Se connecter et vérifier la session

Démarrer la connexion via le navigateur :

lvl auth login

Confirmer la session active :

lvl auth status

La commande de connexion affiche un code à usage unique et une URL de vérification. Après avoir approuvé l'accès dans votre navigateur, la CLI enregistre la session pour le profil actif.

Lister et filtrer les appareils

Rechercher des noms d'appareils et retourner chaque page correspondante :

lvl device list --search web --limit all

Retourner les mêmes résultats en JSON :

lvl device list --search web --limit all -o json

Utiliser le filtre jq intégré pour sélectionner des champs spécifiques :

lvl device list --search web --limit all --jq '.list[] | {id, name, online}'

--jq implique une sortie JSON. Les résultats de type chaîne s'affichent en texte brut. Les objets et autres valeurs s'affichent en JSON compact, un résultat par ligne.

ℹ️ REMARQUE : Les commandes de liste paginée retournent jusqu'à 100 enregistrements par défaut. Utilisez --limit all uniquement lorsque vous avez besoin du jeu de résultats complet.

Exporter des appareils en CSV

Exporter les appareils d'un groupe :

lvl device export --group Laptops > devices.csv

L'exportation écrit le CSV brut sur la sortie standard. Redirigez-le vers un fichier au lieu d'ajouter -o json.

Vous pouvez utiliser le même modèle pour les alertes et les exécutions d'automatisation :

lvl alert export --status resolved > resolved-alerts.csv
lvl run export --status error > failed-runs.csv

Exécuter un diagnostic en lecture seule sur un appareil de type Unix

L'exemple suivant vérifie l'utilisation du système de fichiers sur un appareil Linux ou macOS :

lvl script run \  --device web-01 \  --command 'df -h' \  --shell bash \  --run-as current_user \  --wait \  -o json

Cette commande crée une exécution de script ad hoc. --wait interroge l'état jusqu'à la fin et inclut la sortie des étapes dans le résultat.

Si vous omettez --wait, la CLI retourne les identifiants d'exécution découverts. Vérifiez une exécution ultérieurement avec :

lvl run get RUN_ID --wait -o json

⚠️ AVERTISSEMENT : Confirmez le système d'exploitation cible avant d'exécuter une commande ad hoc. La création de script et les exécutions ad hoc utilisent par défaut le SYSTEM le paramètre d'exécution en tant que, sauf si vous spécifiez une autre valeur.

Créer et réutiliser un script de diagnostic enregistré

Si vous disposez déjà d'un script Bash vérifié dans os-info.sh, enregistrez-le dans Level :

lvl script create \  --name 'OS info' \  --file ./os-info.sh \  --shell bash \  --run-as current_user \  -o json

Exécuter le script enregistré par son nom :

lvl script run 'OS info' --device web-01 --wait -o json

Un script enregistré conserve son shell configuré, son délai d'expiration et son paramètre d'exécution en tant que. Lorsque vous exécutez un script enregistré par nom ou par identifiant, n'ajoutez pas de substitutions de shell ou d'exécution en tant que.

Utilisez un identifiant de script lorsque plusieurs scripts portent le même nom.

Prévisualiser une spécification d'automatisation

Exporter une automatisation existante en YAML :

lvl automation spec 'Disk cleanup' > disk-cleanup.yaml

Prévisualiser comment cette spécification modifierait l'automatisation en cours :

lvl automation apply -f disk-cleanup.yaml --dry-run -o json

Une exécution à blanc affiche les modifications planifiées sans les appliquer.

Après avoir examiné le fichier et le résultat de l'exécution à blanc, appliquez-le avec :

lvl automation apply -f disk-cleanup.yaml

⚠️ AVERTISSEMENT : L'application d'une spécification réconcilie l'automatisation en cours avec le fichier. Les déclencheurs ou actions existants absents du fichier peuvent être supprimés. Les modifications sont appliquées en séquence, donc une erreur peut laisser les modifications précédentes en place. Conservez une exportation à jour et exécutez --dry-run avant chaque application.

Inspecter les politiques de surveillance

Lister les politiques de surveillance :

lvl monitor policy list --limit all

Obtenir une politique par identifiant ou par nom :

lvl monitor policy get 'Server health' -o json

Exporter sa spécification :

lvl monitor policy spec 'Server health' > server-health.yaml

Prévisualiser une spécification avant de l'appliquer :

lvl monitor policy apply -f server-health.yaml --dry-run -o json

Comme l'application d'automatisation, l'application d'une politique de surveillance réconcilie la ressource en cours et n'est pas transactionnelle.

Utiliser des références qualifiées par groupe

Les références d'appareils peuvent utiliser un identifiant, un nom d'hôte, un nom, un surnom ou un nom d'hôte qualifié par groupe :

lvl device get 'Servers/web-01'

Les références qualifiées par groupe sont utiles lorsque différents groupes d'appareils contiennent le même nom d'hôte. Si une référence est toujours ambiguë, la CLI s'arrête et liste les correspondances au lieu d'en choisir une.

Inspecter les indicateurs exacts et les formats de sortie

Afficher l'aide normale d'une commande :

lvl script run --help

Afficher la référence générée, y compris le format de sortie JSON :

lvl skill describe script run

Afficher toutes les commandes d'un groupe :

lvl skill describe update

La CLI installée est la source de vérité pour ses indicateurs actuels et ses définitions de sortie.

Liste de contrôle de sécurité

Avant d'exécuter une commande qui modifie Level ou un appareil géré :

  1. Confirmez l'organisation active avec lvl auth status.

  2. Confirmez chaque cible par identifiant, nom ou référence qualifiée par groupe.

  3. Examinez les scripts et les spécifications JSON ou YAML dans leur intégralité.

  4. Vérifiez si la commande est par défaut en mode SYSTEM, installe des mises à jour, redémarre un appareil ou remplace un fichier.

  5. Utilisez --dry-run lorsque disponible.

  6. Utilisez --yes uniquement après avoir examiné l'ensemble complet des ressources sélectionnées.

  7. Consultez l'historique des exécutions ou les journaux de mises à jour pour les résultats asynchrones.

Les commandes de suppression permanente nécessitent une confirmation dans un terminal interactif et requièrent --yes lors d'une exécution non interactive. Certaines commandes, notamment le redémarrage et l'arrêt d'un appareil, déclenchent l'action immédiatement sans invite de confirmation.

Avez-vous trouvé la réponse à votre question ?