如何验证主机与HSS服务端的网络是否打通成功?
当前“华东二”、“西南-贵阳一”区域,在安装主机安全Agent时,如果安装模式选择“命令行安装”,则需要选择目标主机打通网络。
打通网络是指在主机所在VPC中创一个VPC终端节点(占用一个VPC子网IP),让主机和HSS服务端能够进行通信,以便主机能下载安装Agent。关于VPC终端节点更详细的介绍请参见什么是VPC终端节点?。
本文介绍验证网络是否打通和手动打通网络的操作方式。
验证网络是否打通成功
- 登录管理控制台。
- 单击管理控制台左上角的,选择区域和项目。
- 单击页面左上方的,选择“网络 > VPC终端节点”,进入“终端节点”页面。
- 在终端节点列表中,查看是否存在终端节点服务名称为“com.myhuaweicloud.xxx.hss-agent”的终端节点。
其中“xxx”表示Region ID,例如华东二的Region ID为“cn-east-4”。
图1 终端节点
- 存在
表示网络已打通,您可以返回企业主机安全控制台,执行后续安装Agent的操作。详细操作请参见通过命令行为华为云主机安装Agent。
- 不存在
- 自动打通:返回企业主机安全控制台,重新执行安装主机安全Agent的操作,在“选择打通网络服务器”步骤,选中目标服务器,企业主机安全会自动为您打通服务器网络。详细操作请参见通过命令行为华为云主机安装Agent。
- 手动打通:详细操作请参见手动打通网络。
- 存在
手动打通网络
- 在“终端节点”页面右上方,单击“购买终端节点”,进入购买“终端节点”页面。
- 根据页面信息,配置购买参数。
- 区域:选择“华东二”或“西南-贵阳一”。请根据主机要接入的区域选择。
- 服务类别:选择“云服务”。
- 选择服务:
- 选择“com.myhuaweicloud.xxx.hss-agent”,其中“xxx”表示Region ID,例如华东二的Region ID为cn-east-4。
- 勾选“创建内网域名”。
- 虚拟私有云:选择与您主机网络互通的私有云。
- 子网:选择或创建一个子网。
- IPv4:选择“自动分配IPv4”。
- 其他参数:根据界面提示按需配置。
- 单击“立即购买”,完成订单提交。
- 返回“终端节点”页面,确认终端节点创建完成。