
# 为主机安装Agent
主机资源作为最重要的云上资源，如何做好对它的监控、告警，在实际的运维过程中尤为重要。当您购买了主机资源后，对于资源的运行状态需要进行必要的监控，以及对重点业务指标进行配置监控告警，能及时准确掌握主机资源的云上运行状态。
ECS会上报基础监控指标和操作系统监控指标，其中基础监控指标是ECS云服务本身上报的指标，这类指标的采集周期大部分是5分钟，另一种则是操作系统安装了CES Agent插件上报的监控指标，即操作系统监控指标，这类指标由CES上报，在采集精度上更准确，粒度也更精细，为1分钟采集周期，监控场景的覆盖也更全面。
本章节为您介绍如何为主机安装Agent。
图1Agent安装流程图   
![](https://support.huaweicloud.com/bestpractice-ces/zh-cn_image_0000002534913928.png)
#### 前提条件
当前账号下已购买了ECS资源，当ECS上报监控数据到云监控服务后，在云监控控制台的**主机监控**列表中会显示该主机。
#### 通过一键配置为主机授予插件权限
Agent运行在弹性云服务器或裸金属服务器内，该Agent采集监控数据后需要上报到云监控服务，授权后Agent能够自动获取临时AK/SK，这样您就可以安全方便地使用云监控服务管理控制台或API查询Agent监控指标数据了。
1. 登录[云监控服务管理控制台](https://console.huaweicloud.com/ces/?#/monitor/overview)。
2. 单击"主机监控 \> 弹性云服务器"，进入主机监控页面。
3. 单击主机列表上方"一键配置"，即可为当前区域授予插件权限。
 
#### 查看/修改DNS与安全组配置
安装CES Agent时需要依赖华为云DNS**解析OBS域名** ，使用内网下载插件安装包，Agent运行中亦需要依赖华为云DNS**解析CES后端域名**，通过内网访问CES后端上报指标和插件状态等。为防止下载Agent安装包与采集监控数据时出现异常，请在安装插件前确认DNS和安全组配置正确。
#### 查看/修改DNS
本节以华北-北京一区域为例，介绍查看ECS的DNS配置的操作步骤，BMS操作步骤类似。
1. 登录[弹性云服务器管理控制台](https://console.huaweicloud.com/ecm/?#/ecs/manager/vmList)。
2. 在弹性云服务器列表中，单击ECS名称查看详情。
3. 在云服务器信息中，单击虚拟私有云名称，如[图2]所示。
   进入"虚拟私有云"界面。
   图2云服务器信息   
   ![](https://support.huaweicloud.com/bestpractice-ces/zh-cn_image_0000002492711157.png "点击放大") 
4. 在"虚拟私有云"列表中，单击子网个数。
5. 在"子网"列表中，单击子网名称，进入子网详情页面。
6. 在"网关和DNS"区域，查看DNS服务器地址与华为云提供的内网DNS地址是否一致。 
   不同区域DNS服务器地址请参见[华为云提供的内网DNS地址是多少？](https://support.huaweicloud.com/dns_faq/dns_faq_002.html)
   - 若地址一致，如[图3]所示，则无需修改DNS服务器地址。
     图3查看DNS服务器地址   
     ![](https://support.huaweicloud.com/bestpractice-ces/zh-cn_image_0000002535080284.png "点击放大") 
   
   - 若地址不一致，请继续执行步骤[7]\~[10]，修改DNS服务器地址。
    
7. 单击"DNS服务器地址"后的![](https://support.huaweicloud.com/bestpractice-ces/zh-cn_image_0000002565960133.png)。
8. 在输入框中输入DNS服务器地址，多个IP地址以英文逗号隔开。
   图4修改DNS服务器地址   
   ![](https://support.huaweicloud.com/bestpractice-ces/zh-cn_image_0000002126605421.png "点击放大") 
9. 单击"确定"，保存设置。
10. 重启ECS或BMS，具体步骤请参考[重启弹性云服务器](https://support.huaweicloud.com/usermanual-ecs/ecs_03_0155.html#section2)或[重启裸金属服务器](https://support.huaweicloud.com/usermanual-bms/bms_umn_0013.html)。
 
#### 查看并添加安全组规则
1. 登录[弹性云服务器管理控制台](https://console.huaweicloud.com/ecm/?#/ecs/manager/vmList)。
2. 弹性云服务器列表中，单击ECS名称查看详情。
3. 在ECS详情页，单击安全组页签，进入安全组列表页。
4. 在安全组规则区域，单击"出方向规则"。
5. 查看出方向规则中是否包含[表1]中的安全组规则。
   - 若包含，则无需再添加安全组规则。
     ![](https://support.huaweicloud.com/bestpractice-ces/public_sys-resources/note_3.0-zh-cn.png)
     当出方向规则的协议端口为全部时，表示放通全部流量，无需添加安全组规则。
     
   
   - 若未包含，请继续执行后续操作步骤，添加安全组规则。
    
6. 单击具体的安全组名，进入安全组详情页。
7. 在"出方向规则"页签下单击"添加规则"。
8. 按[表1]所示添加规则。
    表1安全组规则 
   | 优先级 | 策略 | 类型   | 协议端口     || 目的地址           | 说明                                                  |
   |:---|:---|:---|:---|---|:---|:---|
   | 1   | 允许 | IPv4 | TCP | 80  | 100.125.0.0/16 | 用于从OBS桶下载Agent包到ECS或BMS中、获取ECS或BMS的元数据信息与鉴权信息。      |
   | 1   | 允许 | IPv4 | TCP | 53  | 100.125.0.0/16 | 用于DNS解析域名，下载Agent时解析OBS地址、发送监控数据时解析云监控服务Endpoint地址。 |
   | 1   | 允许 | IPv4 | UDP | 53  | 100.125.0.0/16 | 用于DNS解析域名，下载Agent时解析OBS地址、发送监控数据时解析云监控服务Endpoint地址。 |
   | 1   | 允许 | IPv4 | TCP | 443 | 100.125.0.0/16 | 采集监控数据到云监控服务端。                                      |
      
   
 
#### Agent安装
目前，主流操作系统已支持**自动安装** Agent插件，您可以通过主机监控页面的"安装\&升级插件"功能实现**一键安装** ，从而简化安装步骤。此外，在购买ECS时，选择"开启详细云监控"选项也可实现**自动安装**。所有支持一键安装的操作系统均支持自动安装Agent插件。
若您的操作系统不支持一键安装或一键安装失败时，可以通过手动安装方式安装Agent。
#### 一键安装Agent
1. 登录[云监控服务管理控制台](https://console.huaweicloud.com/ces/?#/monitor/overview)。
2. 单击"主机监控 \> 弹性云服务器"，进入主机监控页面。
3. 在列表中勾选待安装插件的主机，单击"安装\&升级插件 \> 批量安装\&升级插件"，在右侧弹出安装\&升级插件指引。
   
   图5批量安装\&升级插件   
   ![](https://support.huaweicloud.com/bestpractice-ces/zh-cn_image_0000002367922001.png "点击放大") 
4. 在批量修改页面可以查看操作对象，当系统检测出有不可执行对象时，请参见[批量安装\&升级插件时，为什么提示无法执行](https://support.huaweicloud.com/ces_faq/ces_faq_0089.html)，查看解决方案。
5. 单击下一步，进入安装\&升级插件页面。
6. 选择安装Agent方式与插件版本。
   表2安装\&升级插件 
   | 参数          | 取值样例              | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
   |:---|:---|:---|
   | 请根据操作需要进行选择 | **只对没有安装的主机进行安装** | - **所有主机安装并升级到最新版**：此次操作会为主机列表中所有支持一键安装但还未安装Agent插件的实例安装Agent，并为列表中所有安装过Agent插件的实例进行升级操作。  - **只对没有安装的主机进行安装**：此次操作会为主机列表中所有支持一键安装但还未安装Agent插件的实例安装Agent。  - **只对安装过的主机进行升级**：此次操作只针对安装过Agent插件的实例进行升级操作。   |
   | 插件版本        | **最新版本**          | 选择安装的Agent插件版本，当前仅支持选择"最新版本"。 说明： 在部分区域，Agent的基础版与增强版已合并，目前仅支持选择"最新版本"，其他区域仍在逐步上线中。合并前，Agent分为基础版和增强版。 - **基础版**：提供基础操作系统监控指标，包括CPU、内存、文件系统、磁盘、网卡、网络等多类监控指标。  - **增强版**：除提供基础版能力外，还将提供：GPU监控能力、BMS硬件故障监控能力。                                                                                                                                                                                                                                                 |
      
   
7. 单击"确定"启动安装Agent。
8. 查看Agent安装结果。
   1. 单击页面左侧的"任务中心"。
   
   2. 在任务中心页面，单击"Agent维护"页签，可以查看Agent任务状态。
      - 若"任务状态"为"成功"，表示Agent安装成功，进入主机监控页面，可以看到目标实例插件状态为运行中，插件版本为最新版本。
      
      - 若"任务状态"为"超时"，可通过操作列的"重试"重新执行该任务。
       
    
 
#### 单台主机下手动安装Agent
本节以Linux系统为例，为您介绍单台主机下手动安装Agent的操作步骤，Window系统请参见[Windows](https://support.huaweicloud.com/usermanual-ces/ces_01_0029.html#ces_01_0029__section1967242917190)。
1. 登录[云监控服务管理控制台](https://console.huaweicloud.com/ces/?#/monitor/overview)。
2. 单击"主机监控 \> 弹性云服务器"，进入主机监控页面。
3. 单击主机列表上方"手动安装"，在右侧弹出安装插件指引。
   图6安装插件指引   
   ![](https://support.huaweicloud.com/bestpractice-ces/zh-cn_image_0000002511054401.png "点击放大") 
4. 获取安装命令：
   1. 选择操作系统：Linux。
   
   2. 选择安装方式：选择"单台安装"。
   
   3. 复制安装命令：单击安装命令后的![](https://support.huaweicloud.com/bestpractice-ces/zh-cn_image_0000002479054462.png)，复制生成的安装命令。
    
5. 使用root用户登录主机，登录方式请参考[Linux ECS登录方式概述](https://support.huaweicloud.com/usermanual-ecs/zh-cn_topic_0013771089.html)。
6. 登录成功后，执行步骤[4]获取的安装命令安装Agent。
   命令执行完成后，输出"Telescope process starts successfully."则表示安装成功。等待3-5分钟插件即可正常采集监控数据。
   图7Agent安装成功   
   ![](https://support.huaweicloud.com/bestpractice-ces/zh-cn_image_0000002478887722.png) 
 
#### 查看Agent运行状态
1. 登录[云监控服务管理控制台](https://console.huaweicloud.com/ces/?#/monitor/overview)。
2. 在左侧导航栏，选择"主机监控 \> 弹性云服务器"，进入主机监控页面。
3. 查看目标主机的**插件状态** 。
   - 插件状态为"运行中"，表示Agent安装成功并启动。
   
   - 插件状态为其他状态，可以参见[Agent不同插件状态说明及处理方式](https://support.huaweicloud.com/ces_faq/ces_faq_0085.html)进行处理。
    
 
#### 相关文档
- 更多Agent安装方式请参见[Agent安装](https://support.huaweicloud.com/usermanual-ces/ces_01_0029.html)。
- Agent安装成功后，您可以为Agent监控指标创建告警规则。如果资源的监控指标数据达到设定的阈值，云监控服务（CES）会在第一时间通过消息通知服务（SMN）实时告知您云上资源异常，以免因此造成业务损失，具体操作请参见[创建主机监控的告警通知](https://support.huaweicloud.com/usermanual-ces/ces_01_0042.html)。
 
