九游平台/ 主机安全服务 hss/ 常见问题/ agent相关/ agent安装失败应如何处理?
更新时间:2024-08-03 gmt 08:00

agent安装失败应如何处理?-九游平台

如果agent安装失败,请参考本文排查处理。

通过hss控制台界面安装agent失败

如果您通过“界面安装”安装模式安装agent失败,您可根据hss管理控制台的提示信息,参考表 安装agent失败处理建议提供的建议处理问题。

表1 安装agent失败处理建议

管理控制台提示信息

处理建议

网络不通,访问超时

  • linux

    请检查网络配置,保证服务器可正常访问网络。

  • windows
  1. 以windows系统管理员身份运行powershell。
  2. 执行以下命令,查看service信息。

    winrm get winrm/config/service

    • 如果allowunencrypted的值为“true”,请检查网络配置,保证服务器可正常访问网络。
    • 如果allowunencrypted的值为“false”,执行以下命令,修改allowunencrypted的值为“true”。

      winrm set winrm/config/service '@{allowunencrypted="true"}'

  3. 重试通过hss控制台界面为windows主机安装agent。
  4. agent安装成功后,请执行以下命令,修改allowunencrypted的值为“false”。

    winrm set winrm/config/service '@{allowunencrypted="false"}'

认证错误,口令不正确

密码错误,请检查您填写的密码信息。

内存空间不足

安装agent时,需要保障至少50 mb内存空间可用。请检查并清理内存空间。

metadata检查失败

metadata获取失败,请参考解决问题。

expect安装失败

请检查网络是否存在波动,待网络恢复正常后重试安装agent。

如果网络正常仍然安装失败,请您在华为云管理控制台的右上角,单击“工单 > 新建工单”,通过工单向技术人员寻求帮助。

打通vpc网络失败

您未将vpcoperatepolicy权限授予hss,hss无法打通不同vpc之间的网络。建议参考以下操作完成授权:

  1. 登录主机安全服务控制台。
  2. 在单击管理控制台左上角的,选择区域和项目。
  3. 在左侧导航栏,选择安装与配置 > 授权管理,进入授权管理页面。
  4. 单击授权列表左上方“新增授权”,将vpcoperatepolicy权限授予hss。

关于vpcoperatepolicy权限的含义和作用,请参见。

绑定的dew密钥状态异常

请检查并将您的dew密钥对恢复为“正常”状态。

vpcep打通失败

您未将vpcepoperatepolicy权限授予hss,hss无法创建终端节点,终端节点用于agent与hss服务端进行通信。建议参考以下操作完成授权:

  1. 登录主机安全服务控制台。
  2. 在单击管理控制台左上角的,选择区域和项目。
  3. 在左侧导航栏,选择安装与配置 > 授权管理,进入授权管理页面。
  4. 单击授权列表左上方“新增授权”,将vpcepoperatepolicy权限授予hss。

关于vpcepoperatepolicy权限的含义和作用,请参见。

密钥登录失败

密钥错误,请检查您填写的密钥信息。

安装命令无权限执行

可能原因:/tmp目录不允许执行脚本,或bash没有执行权限等。

处理建议:

  • 建议您检查上述目录或文件是否具有相应权限。
  • 如果具备相应权限仍然安装失败,请您在华为云管理控制台的右上角,单击“工单 > 新建工单”,通过工单向技术人员寻求帮助。

下载安装文件失败

仅linux主机会出现此类报错,建议参考以下操作排查安全组、dns配置。
  • 检查安全组

    登录服务器,执行以下命令,确认服务器安全组出方向是否放通100.125.0.0/16网段的10180端口。

    curl -kv https://hss-agent.区域代码.myhuaweicloud.com:10180

    命令中的区域代码,每个区域不同,各区域代码请参见。

    “华北-北京一”为例,完整命令示例:curl -kv https://hss-agent.cn-north-1.myhuaweicloud.com:10180
    • 已放通:ping命令执行正常,表示已放通100.125.0.0/16网段的10180端口。
    • 未放通:ping命令执行后,界面卡住不动,表示未放通100.125.0.0/16网段的10180端口,请参见放通该端口。
  • 检查dns配置

    登录服务器,执行以下命令,确认服务器dns能否正常解析下载agent的域名。

    ping -c 1 hss-agent.区域代码.myhuaweicloud.com

    命令中的区域代码,每个区域不同,各区域代码请参见。

    “华北-北京一”为例,完整命令示例:ping -c 1 hss-agent.cn-north-1.myhuaweicloud.com

    • 解析成功:界面回显解析出的ip,表示dns解析正常。
    • 解析失败:界面回显“name or service not known”或未解析出ip,表示dns解析失败。请参考。

磁盘不足

请检查以下目录,确保磁盘容量充足:

  • linux
    • /usr/local:agent默认安装路径,须确保磁盘可用容量大于300 mb。
    • /temp:agent安装包下载路径,须确保磁盘可用容量大于100 mb
  • windows
    • c:\users\xxx\downloads:agent安装包下载路径,须确保磁盘可用容量大于100 mb。
    • c:\program files\hostguard:agent默认安装路径,须确保磁盘可用容量大于300 mb。

dew未找到托管的私钥

请检查并确保您的dew密钥对已托管。

安装异常

请参考以下操作解决问题:

  1. 登录主机安全服务控制台。
  2. 在单击管理控制台左上角的,选择区域和项目。
  3. 在左侧导航栏,选择安装与配置 > 授权管理,进入授权管理页面。
  4. 查看授权列表中是否有vpcepoperatepolicy、vpcoperatepolicy权限。
    • 是:请您在管理控制台的右上角,单击“工单 > 新建工单”,通过工单向技术人员寻求帮助。
    • 否:请您单击授权列表左上方“新增授权”,将vpcepoperatepolicy、vpcoperatepolicy权限授予hss后,重试安装agent。

      关于上述权限的含义和作用,请参见。

网卡路由冲突不支持打通vpc网络

您服务器的网卡和执行agent安装的服务器已挂载的弹性网卡存在路由冲突,不支持打通vpc网络,建议通过命令行方式安装agent。

通过命令行安装agent失败

如果您通过“命令行”安装模式(即登录服务器执行命令)安装agent失败,可参考本节根据执行命令后的界面回显处理问题。

相关文档

网站地图