# 组件控制器安装失败，如何处理？
数据采集时，需要在ECS上安装组件控制器（isap-agent），当出现安装失败等问题时，请参照本章节进行排查处理：
排查过程中，常用命令请参见[组件控制器常用命令有哪些？](https://support.huaweicloud.com/secmaster_faq/secmaster_01_0330.html#secmaster_01_0330)
#### 可能原因一：待安装isap-agent的ECS服务器与存储Agent的OBS桶之间网络不通
图1ECS主机与OBS网络不通   
![](https://support.huaweicloud.com/secmaster_faq/zh-cn_image_0000002142298968.png "点击放大")
**解决方法**：
- （可选）方法一：将ECS主机与OBS的网络连通。
- （可选）方法二：手动将安装脚本以及安装包下载到本地后，再将安装包上传到主机的"/opt/cloud"路径下。
  1. 登录OBS管理控制台。
  
  2. 在左侧导航栏选择"桶列表"，并单击目标桶名称，进入桶对象管理页面。
  
  3. 单击目标桶对象名称，进入桶对象详情页面后，下载安装脚本和安装包。
  
  4. 通过远程管理工具（如：SecureFX、WinSCP）远程登录目标云服务器。
  
  5. 将安装包上传到主机的"/opt/cloud"路径下。
   
 
#### 可能原因二：ECS服务器的磁盘空间不足
图2磁盘空间不足   
![](https://support.huaweicloud.com/secmaster_faq/zh-cn_image_0000002142457036.png "点击放大")
**解决方法**：
清理磁盘，预留足够空间。
#### 可能原因三：调用IAMToken请求，获取IAMToken失败
当日志出现如下图所示信息时，则表示调用IAMToken请求，获取IAMToken失败。
图3获取iamtoken失败   
![](https://support.huaweicloud.com/secmaster_faq/zh-cn_image_0000002177658065.png "点击放大")
**排查步骤和解决方法** ：
1. 确认执行命令中的IAM账号或用户名是否有误。
   图4IAM用户名和密码   
   ![](https://support.huaweicloud.com/secmaster_faq/zh-cn_image_0000002177776405.png "点击放大")
   - 有误，修改命令中的IAM账号或用户名后再次执行安装命令。
   
   - 无误，继续执行[2]。
    
2. 执行**vim /etc/salt/iam_token.txt** 命令，查看"/etc/salt/iam_token.txt"文件检查是否存在。
   - 当出现如下图信息时，则表示存在，继续执行[3]。
     图5检查文件   
     ![](https://support.huaweicloud.com/secmaster_faq/zh-cn_image_0000002142298972.png "点击放大") 
   
   - 如果提示文件不存在，请联系技术支持进行处理。
    
3. 执行**ping** 命令，检查主机是否可以连通网络地址，如果不通，用户需要打通网络。
   图6检查网络   
   ![](https://support.huaweicloud.com/secmaster_faq/zh-cn_image_0000002142457040.png "点击放大") 
 
#### 可能原因四：workspaceId校验失败
当日志出现如下图所示信息时，则表示Workspace ID校验失败。
图7workspaceId校验失败   
![](https://support.huaweicloud.com/secmaster_faq/zh-cn_image_0000002177658069.png "点击放大")
**解决方法** ：
1. 登录安全云脑管理控制台。
2. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。
3. 在左侧导航栏选择"日志审计 \> 组件管理"，进入节点管理页面后，单击目标节点名称。
4. 查看执行命令中的workspaceId和projectId。
   图8控制台中的参数信息   
   ![](https://support.huaweicloud.com/secmaster_faq/zh-cn_image_0000002177776413.png "点击放大") 
5. 查看实际运行命令中的workspaceId和projectId，是否与[4]中的一致。
   图9命令中的参数信息   
   ![](https://support.huaweicloud.com/secmaster_faq/zh-cn_image_0000002142298980.png "点击放大") 
6. 修改实际执行命令中使用的workspaceId和projectId。
 
#### 可能原因五：isap-agent已经安装，系统仍在重复安装
当日志出现如下图所示信息时，则表示Agent已经安装。
图10Agent重复安装   
![](https://support.huaweicloud.com/secmaster_faq/zh-cn_image_0000002142457044.png "点击放大")
**解决方法** ：
1. （可选）方法一：通过管理控制台注销该节点。
   1. 登录安全云脑管理控制台。
   
   2. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。
   
   3. 在左侧导航栏选择"日志审计 \> 组件管理"，进入节点管理页面后，单击目标节点所在行"操作"列的"注销"。
   
   4. 在弹出的确认框中，单击"确认"。
    
2. （可选）方法二：通过脚本命令卸载组件控制器（isap-agent）。
   1. 通过远程管理工具（如：SecureFX、WinSCP）远程登录目标云服务器。
   
   2. 执行**sh /opt/cloud/agent_controller_euler.sh uninstall**命令，卸载组件控制器。
    
3. 检查是否已完成卸载。
   1. 通过远程管理工具（如：SecureFX、WinSCP）远程登录目标云服务器。
   
   2. （可选）方法一：执行**ls -a /opt/cloud/** 查看"/opt/cloud"目录下的文件，当提示如下图所示信息（只有脚本文件）时，则表示已完成卸载。
      图11脚本文件   
      ![](https://support.huaweicloud.com/secmaster_faq/zh-cn_image_0000002177658073.png "点击放大") 
   
   3. （可选）方法二：执行**salt-minion --version** 命令，当提示如下图所示信息时，则表示已卸载完成。
      图12检查isap-agent信息   
      ![](https://support.huaweicloud.com/secmaster_faq/zh-cn_image_0000002177776421.png "点击放大") 
    
![](https://support.huaweicloud.com/secmaster_faq/public_sys-resources/caution_3.0-zh-cn.png)
节点注销需要一定的时间，不建议执行完注销立刻安装。
#### 可能原因六：ECS到DNS网络中断
安装isap-agent过程中，界面提示"Could not resolve host:\*\*\*\*\*\*\*"。
图13ECS到DNS网络中断报错提示   
![](https://support.huaweicloud.com/secmaster_faq/zh-cn_image_0000002142314896.png "点击放大")
排查发现可能是由于ECS到DNS网络中断，导致安装失败。
图14ECS到DNS网络中断   
![](https://support.huaweicloud.com/secmaster_faq/zh-cn_image_0000002142317124.png "点击放大")
**解决方法**：
在ECS对应VPC中，填入正确的DNS地址。详细操作请参见[怎样修改云服务器的DNS服务器地址？](https://support.huaweicloud.com/vpc_faq/vpc_faq_0105.html)
#### 可能原因七：工作空间不存在或账号权限有误
安装isap-agent过程中，界面提示如下信息：
```
install isap-agent failure
Tip：Please check the workspace status and reinstall
```
图15工作空间不存在或账号权限有误报错提示   
![](https://support.huaweicloud.com/secmaster_faq/zh-cn_image_0000002142332792.png "点击放大")
**解决方法**：
1. 检查当前工作空间是否存在。
2. 检查安全云脑最小权限账户（机机账户）是否配置正确。 详细操作请参见[创建非管理员IAM账户](https://support.huaweicloud.com/bestpractice-secmaster/secmaster_06_0039.html)。
   
 
#### 可能原因八：磁盘未做分区
安装isap-agent过程中，界面提示"The directory space of /opt is too small"。
图16磁盘未做分区   
![](https://support.huaweicloud.com/secmaster_faq/zh-cn_image_0000002142658566.png "点击放大")
**解决方法**：
1. 在安装界面中执行以下命令： **sh /opt/cloud/isap-agent/action/agent_controller_linux.sh partition**
   更多详细操作请参见[磁盘分区](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0372.html)。
   
2. 重新安装isap-agent。 详细操作请参见[安装组件控制器](https://support.huaweicloud.com/bestpractice-secmaster/secmaster_06_0041.html)。
   
 
