批量安装Agent失败,提示“网络不通”
问题现象
在主机安全服务控制台 页面,通过账号密码的方式批量为主机安装Agent失败,失败原因提示“网络不通访问超时”。
解决办法
- 确认主机状态是否为“运行中”。
- 是:请执行2继续排查问题。
- 否:主机状态为“运行中”时,才能执行Agent安装,请排查主机状态确认主机恢复运行后重试安装。
- 确认批量安装Agent的主机是否在同一个VPC下。
- 登录管理控制台。
- 单击管理控制台左上角的
,选择区域和项目。
- 单击页面左上方的
,选择“计算 > 弹性云服务器”,进入弹性云服务器页面。
- 单击一台目标弹性云服务器名称,进入基本信息页面。
- 在“云服务器信息”模块,单击虚拟私有云名称,跳转至虚拟私有云页面。
- 在VPC所在行的“服务器个数”列,单击数值,跳转查看该VPC下所有的云服务器。
确认是否包含您所需的所有服务器。
- 是:请执行3继续排查问题。
- 否:通过账号密码一键批量安装Agent的安装方法仅适用于为同一个VPC下的主机进行安装。您可以参考通过安装命令批量安装Agent进行批量安装。
- 确认批量安装Agent的主机账号密码是否相同。
- 是:请执行4继续排查问题。
- 否:通过账号密码一键批量安装Agent的安装方法仅适用于为账号密码相同的主机进行安装。您可以参考通过安装命令批量安装Agent进行批量安装。
- 执行以下命令,确认主机安全组出方向是否放通100.125.0.0/16网段的10180端口。
curl -kv https://hss-agent.区域代码.myhuaweicloud.com:10180
命令中的区域代码,每个区域不同,各区域代码请参见地区和终端节点。
- 执行以下命令,确认主机DNS能否正常解析下载Agent的域名。
ping -c 1 hss-agent.区域代码.myhuaweicloud.com
命令中的区域代码,每个区域不同,各区域代码请参见地区和终端节点。
以“华北-北京一”为例,完整命令示例:ping -c 1 hss-agent.cn-north-1.myhuaweicloud.com - 执行以下命令,确认主机能否获取元数据。
curl http://169.254.169.254/openstack/latest/meta_data.json
- 如果界面有返回值,表示可获取元数据,请执行7继续排查问题。
- 如果界面无返回值或卡住不动,请参考Linux服务无法获取元数据怎么办?解决无法获取元数据问题。
- 确认主机安全组入方向是否禁用ICPM命令。
使用另一台主机ping需要安装Agent的主机IP,不能ping通,表示安全组入方向禁用了ICMP命令,请参见添加安全组规则放通ICMP命令。
Agent相关 所有常见问题
- 购买HSS会自动安装Agent吗?
- Agent是否和其他安全软件有冲突?
- 如何安装Agent?
- 如何卸载Agent?
- Agent安装失败应如何处理?
- Agent状态异常应如何处理?
- Agent的默认安装路径是什么?
- Agent检测时占用多少CPU和内存资源?
- 购买不同版本HSS,可以共用同一Agent吗?
- 如何查看未安装Agent的主机?
- Agent安装成功后显示未安装怎么处理?
- Agent如何升级?
- 主机安全服务升级失败怎么处理?
- 主机安全服务不升级有什么影响?
- 服务器安装Agent后会访问哪些资源?
- 如何使用镜像批量安装Agent?
- 无法访问Windows或Linux版本Agent下载链接?
- 升级Agent失败,提示“替换文件失败”
- 批量安装Agent失败,提示“网络不通”
more