
# 配置LTS日志外发服务
LTS采集日志为堡垒机系统的操作日志。
#### 前提条件
- 当前用户所属角色已拥有"系统"模块的管理权限，如何查看各角色的权限，请参见[角色](https://support.huaweicloud.com/usermanual-cbh/cbh_02_001402.html)。
- 已开通云日志服务（LTS）。
- 堡垒机安装ICAgent时必须绑定弹性公网IP，如何绑定弹性公网IP，请参见[为实例绑定/解绑弹性公网IP](https://support.huaweicloud.com/usermanual-cbh/cbh_02_1009.html)。
 
#### 操作步骤
1. 在LTS中获取安装ICAgent的命令。
   
   参考[安装ICAgent（区域内主机）](https://support.huaweicloud.com/usermanual-lts/lts_02_0013.html)中的步骤，通过"复制命令"获取安装ICAgent的命令如[图1]所示，其命令结构如下：
   ```
   set +o history;curl https://icagent-{region}.{obsdomain}/ICAgent_linux/apm_agent_install.sh > apm_agent_install.sh && REGION=[region] bash apm_agent_install.sh -ak {input_your_ak} -sk {input_your_sk} -region [region] -projectid [projectid] -accessip [accessip] -obsdomain [obsdomain] -aomvpcepurl [aomvpcepurl] -ltsvpcepurl [ltsvpcepurl];set -o history;
   ```
   图1安装ICAgent   
   ![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002451258805.png "点击放大")
   
   
2. 将[1]中获取到的命令按如下规则处理：
   
   - 将命令中的**{input_your_ak}** 和**{input_your_sk}**替换为您实际的AK和SK。
   
   - 删除命令首尾的**set +o history;**字段。
   
   - 堡垒机从V3.3.54.0版本开始支持对接https域名，因此，如果堡垒机是V3.3.54.0以前的版本，则需将https修改为http。
   
   
   经过处理的命令格式如下：
   - V3.3.54.0以前版本
     ```
     curl http://icagent-{region}.{obsdomain}/ICAgent_linux/apm_agent_install.sh > apm_agent_install.sh && REGION=[region] bash apm_agent_install.sh -ak {input_your_ak} -sk {input_your_sk} -region [region] -projectid [projectid] -accessip [accessip] -obsdomain [obsdomain]
     ```
     
   
   - V3.3.54.0及以后版本
     ```
     curl https://icagent-{region}.{obsdomain}/ICAgent_linux/apm_agent_install.sh > apm_agent_install.sh && REGION=[region] bash apm_agent_install.sh -ak {input_your_ak} -sk {input_your_sk} -region [region] -projectid [projectid] -accessip [accessip] -obsdomain [obsdomain] -aomvpcepurl [aomvpcepurl] -ltsvpcepurl [ltsvpcepurl]
     ```
     
   
   
   
   
3. 在堡垒机系统中安装ICAgent。 
   1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
   
   2. 选择"系统 \> 系统配置 \> 外发配置"，进入系统外发配置管理页面。
   
   3. 在"LTS配置"区域，单击"编辑"，弹出LTS配置窗口。
   
   4. 单击![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002137576340.png)，开启LTS服务，在"安装agent"框中输入[2]中处理后的命令。
      图2V3.3.54.0及以后版本配置示例   
      ![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002417739892.png "点击放大") 
   
   5. 单击"确定"。 可在弹窗中单击"去任务中心"，在任务中心查看任务进度及任务状态。
      
   
   
   
   
 
#### 后续操作
配置完成后，需要在云日志服务（LTS）中完成以下操作：
1. 新建LTS主机组，将堡垒机添加至LTS主机组中，具体操作，请参见[管理LTS主机组](https://support.huaweicloud.com/usermanual-lts/lts_02_1033.html)。
2. 配置堡垒机生成的日志路径。堡垒机启用LTS后，日志路径地址为：/opt/lts_log。具体操作，请参见[云主机ECS文本日志接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_1031.html)。
 
