
# 创建Agent守护进程集工作负载
配置项创建完成后，您需要把数据库安全审计Agent和待审计数据库信息部署到创建的Agent守护进程集中，使待审计的数据库成功连接到数据库安全审计实例，开启数据库安全审计功能。
#### 创建Agent守护进程集
1. 在左侧导航树中，选择"工作负载 \> 守护进程集"，单击"创建守护进程集"，如[图1]所示。
   
   图1创建守护进程集工作负载   
   ![](https://support.huaweicloud.com/bestpractice-dbss/zh-cn_image_0000001128273883.png "点击放大")
   
   
2. 设置工作负载基本信息，如[图2]所示，参数说明如[表1]所示。
   
   图2工作负载基本信息   
   ![](https://support.huaweicloud.com/bestpractice-dbss/zh-cn_image_0000001128156667.png "点击放大")
    表1工作负载基本信息参数说明 
   | 参数     | 说明                | 取值样例         |
   |:---|:---|:---|
   | 工作负载名称 | 新建工作负载的名称，命名必须唯一。 | agent-docker |
   | 集群名称   | 待审计数据库连接的集群。      | scc-cmv-bj4  |
   | 命名空间   | 待审计数据库连接的集群的命名空间。 | default      |
      
   
   
3. 单击"下一步，容器设置 \> 添加容器"，在弹出的对话框中，选择"开源镜像中心 \> centos"，如[图3]所示，选择后单击"确认"。
   
   图3选择"centos"镜像   
   ![](https://support.huaweicloud.com/bestpractice-dbss/zh-cn_image_0000001081614344.png "点击放大")
   
   
4. 设置"centos"镜像参数。
   
   1. 展开"基本信息"页签，"镜像版本"选择"centos7.5.1804"，其他保持默认即可。 若所在区域暂不支持选择"centos7.5.1804"版本，请参见[更换镜像版本]变更为目标镜像版本。
      
   
   2. 展开"生命周期"页签，设置容器启动和运行时需要的命令。输入以下参数，其他保持默认。
      - 启动命令：容器启动时执行的命令。
        ```
        /bin/bash
        -c
        while true; do sleep 10; done;
        ```
        
        
      
      - 启动后处理：容器成功运行后执行的命令。
        - 处理方式：根据您实际的CPU架构类型选择对应的安装包并执行如下命令。
        
        - CPU为X86架构，请执行如下命令：
          ```
          /bin/bash
          -c
          tar xvf /tmp/dbss/agent/audit_agent-x86_64-linux-cce.tar.gz -C /opt;/opt/dbss_agent/install.sh;rm -rf /opt/dbss_agent
          ```
          
        
        - CPU为ARM架构，请执行如下命令：
          ```
          /bin/bash
          -c
          tar xvf /tmp/dbss/agent/audit_agent-aarch64-linux-cce.tar.gz -C /opt;/opt/dbss_agent/install.sh;rm -rf /opt/dbss_agent
          ```
          图4容器运行时命令参数   
          ![](https://support.huaweicloud.com/bestpractice-dbss/zh-cn_image_0000001081454376.png "点击放大") 
         
       
   
   3. 展开"数据存储"页签，为容器挂载额外存储。
      1. 选择"本地磁盘"页签，单击"添加本地磁盘"，在弹出的对话框中，输入以下参数，其他保持默认，如[图5]所示。
         - 存储类型：配置项。
         
         - 配置项：[创建配置项](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0014.html#dbss_06_0014__section94795102912)中创建的配置项名称。
         
         - 挂载路径：挂载配置文件到指定容器目录（/tmp/dbss/db）。
           图5"添加本地磁盘"对话框   
           ![](https://support.huaweicloud.com/bestpractice-dbss/zh-cn_image_0000001081294748.png "点击放大") 
          
      
      2. 单击"确定"。
      
      3. 选择"云存储"页签，单击"添加云存储"，在弹出的对话框中，输入以下参数，其他保持默认，如[图6]所示。
         - 云存储类型：对象存储
         
         - 分配方式：使用已有存储
         
         - 云存储名称：[导入对象存储卷](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0013.html)中创建的对象存储PVC名称。
         
         - 挂载路径：将数据存储挂载到容器上的路径（/tmp/dbss/agent）
           图6"添加云存储"对话框   
           ![](https://support.huaweicloud.com/bestpractice-dbss/zh-cn_image_0000001128351043.png "点击放大") 
          
      
      4. 单击"确定"。
         ![](https://support.huaweicloud.com/bestpractice-dbss/public_sys-resources/note_3.0-zh-cn.png)
         当数据库配置有变动时，您需要重新挂载云存储并卸载之前配置的云存储。
         操作步骤：单击工作负载名称，进入工作负载详细信息界面，选择"更新升级 \> 高级设置 \> 数据存储 \> 云存储 \> 添加云存储"，添加云存储。
         
       
   
   
   
   
5. 工作负载访问设置和高级设置不需要配置，单击"下一步：工作负载访问设置 \> 下一步：高级设置 \> 创建"，完成创建守护进程工作负载。
6. 完成创建后，请返回"工作负载 \> 守护进程集"界面，在工作负载列表的"操作"列，单击"更多 \> 编辑YAML"。
7. 在弹出的"编辑YAML"对话框中，请在spec.template.spec字段后面添加"hostNetwork: true"，如[图7]所示。
   
   图7编辑YAML   
   ![](https://support.huaweicloud.com/bestpractice-dbss/zh-cn_image_0000001081166260.png "点击放大")
   
   
8. 单击"修改"，完成编辑YAML。
9. 查看守护进程集工作负载状态。 
   在工作负载列表中，当工作负载的状态为"运行中"时，表示Agent容器工作负载创建成功。
   图8守护进程集工作负载创建成功   
   ![](https://support.huaweicloud.com/bestpractice-dbss/zh-cn_image_0000001128012131.png "点击放大")
   
   
10. 等待2\~3分钟，部署生效后返回数据库安全服务控制台。查看Agent状态。 
    在"数据库列表 \> Agent列表"中，当"Agent""通用"为"是"；"运行状态为""正在运行"时，如[图9]所示，表示Agent与数据库安全审计实例连接成功。
    图9数据库安全审计连接成功   
    ![](https://support.huaweicloud.com/bestpractice-dbss/zh-cn_image_0000001128273885.png "点击放大")
    
    
 
 #### 更换镜像版本
若所在区域暂不支持"centos7.5.1804"版本，请参照以下步骤更换为目标镜像版本"centos7.5.1804"。
1. **配置镜像名称** 。
   
   1. 在管理控制台选择"容器 \> 容器镜像服务"进入容器镜像服务界面（建议新打开一个窗口进行配置）。
   
   2. 在左侧导航树中，选择"镜像资源 \> 镜像中心"，进入"镜像中心"界面。
   
   3. 单击"镜像加速器"，在弹出的"镜像加速器"弹框中，复制加速器地址（不需要"https://"），并在地址尾端添加"/library/centos:centos7.5.1804"。
      例如：7b01ab6xxxxfb06b2.mirror.swr.myhuaweicloud.com/library/centos:centos7.5.1804
      
   
   
   
   
2. **更换镜像版本** 。
   
   1. 返回[设置"centos"镜像参数]界面。
   
   2. 单击"镜像名称"栏的"更换镜像"，在弹出的"选择镜像"弹框中，选择"第三方镜像"页签。
      图10更换镜像   
      ![](https://support.huaweicloud.com/bestpractice-dbss/zh-cn_image_0000001081614346.png "点击放大") 
   
   3. 在"镜像名称"的输入框中输入[镜像名称]，如[图11]所示。
      图11更换镜像版本   
      ![](https://support.huaweicloud.com/bestpractice-dbss/zh-cn_image_0000001128824759.png "点击放大") 
   
   4. 单击"确定"。
   
   
   
   
 
