
# 通过CBH安装HSS的Agent
#### 应用场景
如果您已购买并使用华为云云堡垒机（Cloud Bastion Host，CBH）服务专业版，可通过云堡垒机服务为主机安装企业主机安全的Agent。此安装方式无需获取主机账户密码或执行复杂的安装命令，可便捷的为单台或多台主机安装Agent。
#### 前提条件
- 已购买云堡垒机（Cloud Bastion Host，CBH）**专业版，** 并通过云堡垒机纳管主机资源。
  具体操作请参见[购买云堡垒机](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0002.html)和[通过云堡垒机纳管主机资源](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0018.html)。
  
- 待安装Agent的主机为SSH协议类型的Linux主机，且主机网络连接正常。
- 已获取云堡垒机的系统管理员账号。
 
#### 操作步骤
1. 使用系统管理员账号[登录云堡垒机系统](https://support.huaweicloud.com/qs-cbh/cbh_06_0009.html)。
2. 在左侧导航栏，选择"运维 \> 快速运维"，进入"快速运维"界面。
3. 选择"脚本控制台"页签。 
   图1进入脚本控制台   
   ![](https://support.huaweicloud.com/bestpractice-hss2.0/zh-cn_image_0000001695979177.png)
   
   
4. 配置脚本运维信息。相关参数说明请参见[表 脚本运维参数说明]。
   
   图2配置脚本运维信息   
   ![](https://support.huaweicloud.com/bestpractice-hss2.0/zh-cn_image_0000001695976149.png)
    表1脚本运维参数说明 
   | 参数   | 说明                                                      |
   |:---|:---|
   | 执行脚本 | 选择脚本"HSS-Agent.sh"。                                     |
   | 脚本参数 | 不填写。                                                    |
   | 执行账户 | 单击"选择"，选择待安装Agent的主机账户或账户组。                             |
   | 更多选项 | 可选设置。脚本任务默认在主机的Sudoers文件下执行，当主机账户没有该文件的执行权限时，需勾选"提权执行"。 |
      
   
   

5. 单击"立即执行"，执行脚本任务。 
   图3执行脚本任务   
   ![](https://support.huaweicloud.com/bestpractice-hss2.0/zh-cn_image_0000001696095505.png)
   
   
6. 脚本任务执行成功后，在执行结果列单击"展开"，展开执行结果。 
   执行结果显示"install finished.\[OK\]"表示Agent安装成功。
   图4脚本任务执行成功   
   ![](https://support.huaweicloud.com/bestpractice-hss2.0/zh-cn_image_0000001696112561.png)
   
   
7. 在企业主机安全控制台，确认Agent安装结果。 
   1. 登录企业主机安全控制台。
   
   2. 在左侧导航栏，选择"资产管理 \> 主机管理"，进入"主机管理"界面。
   
   3. 在"云服务器"页签，查看目标主机的Agent状态。如[图 查看Agent状态]所示。
      Agent状态为"在线"，表示Agent安装成功。
      图5查看Agent状态   
      ![](https://support.huaweicloud.com/bestpractice-hss2.0/zh-cn_image_0000002032708521.png) 
   
   
   
   
 
