
# 安装ICAgent（非华为云主机）
#### 前提条件
- 已购买弹性云服务器ECS作为跳板机。
- 满足[AOM支持的操作系统及版本](https://support.huaweicloud.com/productdesc-aom/aom_06_0001.html#section0)，支持amd64处理器架构。
- 弹性云服务器已[绑定弹性IP地址](https://support.huaweicloud.com/usermanual-eip/eip_0008.html)。
- 确保本地浏览器的时间与弹性云服务器的时区、时间一致。
 
#### 注意事项
非华为云上的服务器安装ICAgent时，系统自动生成的跳板机转发命令不包含域名信息，即不支持通过域名方式安装ICAgent。
#### 操作步骤
非华为云上的服务器安装ICAgent，请先在华为云上购买一台弹性云服务器作为跳板机，然后执行如下操作：
![](https://support.huaweicloud.com/usermanual-aom/public_sys-resources/note_3.0-zh-cn.png)
推荐CentOS 6.5 64bit及其以上版本的镜像， 最低规格为1vCPUs \| 1GB，推荐规格为2vCPUs \| 4GB。
1. 登录[弹性云服务器](https://support.huaweicloud.com/ecs_faq/ecs_faq_0632.html)，修改跳板机ECS使用的安全组规则。
   
   1. 在ECS详情页，单击安全组页签，进入安全组列表页。
   
   2. 单击具体的安全组名，单击"更改安全组规则"，进入安全组详情页。
   
   3. 在该安全组详情页，单击"入方向规则 \> 添加规则 "，按[表 安全组规则]添加安全组规则。
       表1安全组规则 
      | 方向  | 协议  | 端口                            | 说明                    |
      |:---|:---|:---|:---|
      | 入方向 | TCP | 8149、8102、8923、30200、30201、80 | ICAgent发送数据到跳板机的端口列表。 |
         
      ![](https://support.huaweicloud.com/usermanual-aom/public_sys-resources/note_3.0-zh-cn.png)
      将安全组的入方向端口8149、8102、8923、30200、30201、80开启，保证非华为云的VM到跳板机ECS的数据连通性。
      
   
   
   
   
2. 登录AOM控制台，在左侧导航栏中选择"配置管理 \> Agent管理"。
3. 单击"安装ICAgent"，主机类型选择"非华为云主机"。
4. 在跳板机上开通转发端口。 
   1. 如[图 跳板机私有IP]所示，输入跳板机私有IP，生成跳板机转发命令。
      图1跳板机私有IP   
      ![](https://support.huaweicloud.com/usermanual-aom/zh-cn_image_0000001275105556.png)
      ![](https://support.huaweicloud.com/usermanual-aom/public_sys-resources/note_3.0-zh-cn.png)
      跳板机私有IP是指VPC内网IP。
      
   
   2. 单击"复制命令"，复制跳板机转发命令。
   
   3. 以**root** 用户登录跳板机，执行SSH Tunnel转发命令。
      ```
      ssh -f -N -L {跳板机ip}:8149:{elbip}:8149 -L {跳板机ip}:8102:{elbip}:8102 -L {跳板机ip}:8923:{elbip}:8923 -L {跳板机ip}:30200:{elbip}:30200 -L {跳板机ip}:30201:{elbip}:30201 -L {跳板机ip}:80:icagent-{region}.obs.{region}.myhuaweicloud.com:80 {跳板机ip}
      ```
      根据命令提示输入root用户密码即可。
      
   
   4. 执行**netstat -lnp \| grep ssh** 命令查看对应端口是否被侦听，如果返回结果如[图2]所示，说明TCP端口已开通。
      图2TCP端口验证结果   
      ![](https://support.huaweicloud.com/usermanual-aom/zh-cn_image_0000001274785676.png "点击放大")
      ![](https://support.huaweicloud.com/usermanual-aom/public_sys-resources/note_3.0-zh-cn.png)
      - 在浏览器地址栏里输入"http://跳板机ECS的IP地址"。如果访问成功，说明安全组规则已经生效。
      
      - 如果跳板机ECS掉电重启，请重新执行如上命令。
        
   
   
   
   
5. 获取AK/SK，请参考[获取AK/SK](https://support.huaweicloud.com/aom_faq/aom_03_0015.html)。
6. 生成ICAgent安装命令，并复制该命令。 
   1. 在文本框中输入DC和跳板机连接IP，生成ICAgent安装命令。
      ![](https://support.huaweicloud.com/usermanual-aom/public_sys-resources/note_3.0-zh-cn.png)
      - DC：自定义节点所属数据中心名称，便于分类查看主机。
      
      - 跳板机连接IP：使用EIP方式连接，为跳板机弹性公网IP，使用云专线VPC对等连接方式，为跳板机VPC内网IP。
        
   
   2. 单击"复制命令"，复制ICAgent安装命令。
   
   
   
   
7. 使用远程登录工具，以**root** 用户登录待安装ICAgent的服务器，执行ICAgent安装命令，根据提示输入已获取的AK和SK。
   
   当显示"ICAgent install success"时，表示安装成功，ICAgent已安装在了/opt/oss/servicemgr/目录。安装成功后，在左侧导航栏中选择"配置管理 \> Agent管理"，查看该服务器ICAgent状态。
   
   
 
