管理Agent
在数据库端或应用端的节点安装Agent后,您可以查看Agent信息,并对其进行开启、关闭或删除操作。当不再需要对数据库进行审计时,可在已安装Agent的节点上卸载Agent。
前提条件
请参见下载并安装Agent,您已在安装节点完成了Agent程序的安装。
管理Agent
- 登录DBSS控制台。
- 单击管理控制台左上角的
,选择区域。 - 在左侧导航树中,选择,进入“数据库列表”界面。
- 在“选择实例”下拉列表框中,选择需要操作的Agent所属实例。
查看Agent信息
| 参数名称 | 说明 |
|---|---|
| Agent ID | Agent的ID,由系统自动生成。 |
| 安装节点类型 | 安装节点的类型,可分为:
|
| 安装节点IP | 安装Agent的节点的IP地址。 |
| 操作系统 | 安装Agent运行的操作系统。
|
| 审计网卡名称 | 安装节点需要审计的网卡名称。 只允许英文、数字、中划线、空格、英文句点和英文冒号,但不允许以空格开头或结尾,且长度0-64位。 |
| CPU阈值(%) | 安装节点的CPU阈值,默认值为“80”。 输入值必须在0-100之间。 说明: 当安装节点的CPU超过设定的阈值时,Agent将停止工作。您可以直接升级服务器的CPU。 |
| 内存阈值(%) | 安装节点的内存阈值,默认值为“80”。 输入值必须在0-100之间。 说明: 当安装节点的内存超过设定的阈值时,Agent将停止工作。您可以直接升级服务器的内存。 |
| 通用 | Agent是否为通用Agent。
|
| 运行状态 | 安装节点Agent的运行状态。
|
| SHA256校验值 | Agent安装包的校验值。 |
| 操作 | 可对添加的Agent执行的操作。 |
开启Agent
开启Agent后,数据库安全审计将开始对连接该Agent的数据库进行安全审计。
- 在需要开启的Agent所在行的“操作”列,单击“开启”。
“操作”列无“开启”按钮,说明Agent已开启。
关闭Agent
关闭Agent后,数据库安全审计将停止对连接该Agent的数据库进行安全审计。
- 在需要关闭的Agent所在行的“操作”列,单击“关闭”。
- 在弹出的提示框中,单击“确定”,关闭Agent。
“操作”列无“关闭”按钮,说明Agent已关闭。
删除Agent
删除Agent后,如果需要对连接该Agent的数据库进行安全审计,请重新添加Agent。
- 在需要删除的Agent所在行的“操作”列,单击“删除”。
- 在弹出的提示框中,输入“DELETE”,单击“确定”,删除该Agent。
Agent列表不再显示目标Agent,说明已删除。
卸载Agent
通过本节介绍,您将了解如何在Linux操作系统和Windows操作系统的节点上卸载Agent。
- 使用跨平台远程访问工具(例如PuTTY)以root用户通过SSH方式,登录已安装Agent的节点。
- 执行以下命令,进入Agent安装包“xxx.tar.gz”解压后所在目录。
cd Agent安装包解压后所在目录 - 执行以下命令,查看是否有卸载脚本“uninstall.sh”的执行权限。
ll
- 执行以下命令,卸载Agent。
sh uninstall.sh
如果界面回显以下信息,说明卸载成功。
1 2 3 4 5 6 7
uninstall audit agent... exist os-release file stopping audit agent audit agent stopped stop audit_agent success service audit_agent does not support chkconfig uninstall audit agent completed!
- 进入Agent安装文件的目录。
- 双击“uninstall.bat”执行文件,卸载Agent。
- 验证Agent已卸载成功。
- 打开任务管理器,查看“dbss_audit_agent”进程已停止。
- 查看Agent安装目录,安装目录内容已经全部删除。
相关文档
- 如果您想了解数据库安全审计的Agent提供哪些功能,请参见数据库安全审计的Agent提供哪些功能。
- 如果Agent的运行状态为“休眠中”时,请参见当数据库安全审计Agent的运行状态为“休眠中”时,如何处理章节进行处理。
- 如果您想了解Agent的运行状态,请参见如何查看数据库安全审计Agent的运行状态。
- 如果Agent与数据库安全审计实例之间通信异常,请参见如何处理Agent与数据库安全审计实例之间通信异常章节进行处理。