# 步骤三：下载并安装Agent
#### 操作场景
Agent添加完成后，您还需要下载Agent，并根据Agent的添加方式在数据库端或应用端安装Agent。
![](https://support.huaweicloud.com/usermanual-dbss/public_sys-resources/note_3.0-zh-cn.png)
每个Agent都有唯一的Agent ID，是Agent连接数据库安全审计实例的重要密钥。若您将添加的Agent删除，在重新添加Agent后，请重新下载Agent。
#### 前提条件
- 数据库安全审计实例的状态为"运行中"。
- 安装Agent节点的运行系统满足Linux系统版本要求。有关Linux系统版本的要求，请参见[Agent可以安装在哪些Linux操作系统上](https://support.huaweicloud.com/dbss_faq/dbss_01_0319.html)。
- 安装Agent节点的运行系统满足Windows系统版本要求。有关Windows系统版本的要求，请参见[Agent可以安装在哪些Windows操作系统上](https://support.huaweicloud.com/dbss_faq/dbss_01_0318.html)。
 
 #### 下载Agent
1. [登录DBSS控制台](https://console.huaweicloud.com/dbss/#/dbss/home)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721161775.png)，选择区域。
3. 在左侧导航树中，选择"数据库列表"，进入"数据库列表"界面。
4. 在"选择实例"下拉列表框中，选择需要下载Agent的数据库所属的实例。
5. 在数据库所在行的"Agent"列，单击"查看Agent"。在下方的**"Agent列表"** 中Agent所在行的"操作"列，单击"下载agent"，将Agent安装包下载到本地。
   
   图1下载Agent   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691322464.png "点击放大")
   请根据安装Agent节点的操作系统类型，选择下载相应的Agent安装包。
   - Linux操作系统 在"操作系统"为"LINUX64"的数据库中下载Agent安装包
     
   
   - Windows操作系统 在"操作系统"为"WINDOWS64"的数据库中下载Agent安装包
     
   
   
   
   
 
#### 常见部署场景
请您根据数据库的类型以及部署场景，在数据库端或应用端安装Agent。数据库常见的部署场景说明如下：
- ECS/BMS自建数据库的常见部署场景如[图2]和[图3]所示。
  图2一个应用端连接多个ECS/BMS自建数据库   
  ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691482352.png)
  图3多个应用端连接同一个ECS/BMS自建数据库   
  ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691482350.png) 
- RDS关系型数据库的常见部署场景如[图4]和[图5]所示。
  图4一个应用端连接多个RDS   
  ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721041871.png "点击放大")
  图5多个应用端连接同一个RDS   
  ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691482348.png "点击放大") 
安装Agent节点的详细说明如[表1]所示。
![](https://support.huaweicloud.com/usermanual-dbss/public_sys-resources/notice_3.0-zh-cn.png)
当您的应用和数据库（ECS/BMS自建数据库）都部署在同一个节点上时，Agent需在数据库端安装。
 表1安装Agent场景说明 
| 使用场景          | Agent安装节点       | 审计功能说明           | 注意事项                                            |
|:---|:---|:---|:---|
| ECS/BMS自建数据库 | 数据库端             | 可以审计所有访问该数据库的应用端的所有访问记录。                | 当某个应用端连接多个ECS/BMS自建数据库时，需要在所有连接该应用端的数据库端安装Agent。 |
| RDS关系型数据库   | 应用端（应用端部署在云上）  | 可以审计该应用端与其连接的所有数据库的访问记录。             | 当多个应用端连接同一个RDS时，所有连接该RDS的应用端都需要安装Agent。          |
| RDS关系型数据库   | 代理端（应用端部署在云下） | 只能审计代理端与后端数据库之间的访问记录，无法审计应用端与后端数据库的访问记录。 | 无。                                               |
   
#### 安装Agent
安装Agent后，您才能开启数据库安全审计。通过本节介绍，您将了解如何在Linux操作系统和Windows操作系统的节点上安装Agent。
- [Linux操作系统]
  ![](https://support.huaweicloud.com/usermanual-dbss/public_sys-resources/note_3.0-zh-cn.png)
  在您安装新版Agent的时候，需要您为当前安装的Agent自定义一个密码。
  请您根据数据库类型以及数据库的部署环境，在相应节点上安装Agent。
  1. 将下载的Agent安装包"xxx.tar.gz"上传到待安装Agent的节点（例如使用WinSCP工具）。
  
  2. 使用跨平台远程访问工具（例如PuTTY）以**root**用户通过SSH方式，登录该节点。在RDS数据库场景下，若数据库节点无法连接，可将Agent安装在应用节点上。
  
  3. 执行以下命令，进入Agent安装包"xxx.tar.gz"所在目录。 
     ```
     cd Agent安装包所在目录
     ```
     ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691482206.png "点击放大")
     
     
  
  4. 执行以下命令，解压缩"xxx.tar.gz"安装包。 
     ```
     tar -xvf xxx.tar.gz
     ```
     ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721161857.png "点击放大")
     
     
  
  5. 执行以下命令，进入解压后的目录。 
     ```
     cd 解压后的目录
     ```
     ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691322320.png "点击放大")
     
     
  
  6. 执行以下命令，查看是否有安装脚本"install.sh"的执行权限。 
     ```
     ll
     ```
     - 如果有安装脚本的执行权限，请执行[7]。
     
     - 如果没有安装脚本的执行权限，请执行以下操作：
       1. 执行以下命令，添加安装脚本执行权限。
          ```
          chmod +x install.sh
          ```
          
       
       2. 确认有安装脚本执行权限后，请执行[7]。
        
     
     
     
     
  
  7. 执行以下命令，安装Agent。
     
     ```
     sh install.sh
     ```
     ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721161855.png "点击放大")
     ![](https://support.huaweicloud.com/usermanual-dbss/public_sys-resources/note_3.0-zh-cn.png)
     - 用户系统是Ubuntu时，执行以下命令安装Agent：**bash install.sh**
     
     
     
     - Agent程序是以DBSS普通用户运行的，在首次安装Agent时，需要DBSS用户，执行sh install.sh命令后，需要您自行设置DBSS用户的密码。
      
     界面回显以下信息，说明安装成功。否则，说明Agent安装失败。
     ```
     start agent
     starting audit agent
     audit agent started
     start success
     install dbss audit agent done!
     ```
     ![](https://support.huaweicloud.com/usermanual-dbss/public_sys-resources/notice_3.0-zh-cn.png)
     如果Agent安装失败，请您确认安装节点的运行系统是否满足Linux操作系统要求，并重新安装Agent。
     
     
  
  8. 执行以下命令，查看Agent程序的运行状态。 
     ```
     service audit_agent status
     ```
     如果界面回显以下信息，说明Agent程序运行正常。
     ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721041735.png "点击放大")
     ```
     audit agent is running.
     ```
     
     
   
- [Windows操作系统]
  1. 在Windows主机安装"Npcap"软件。 
     - 如果该Windows主机已安装"Npcap"，请执行[2]。
     
     - 如果该Windows主机未安装"Npcap"，请执行以下步骤：
       1. 请先[下载Npcap](https://npcap.com/#download)以获取最新软件安装包。
          图6下载npcap   
          ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691322302.png "点击放大") 
       
       2. 将下载好的npcap-*xxxx*.exe软件安装包上传至需要安装agent的虚拟机。
       
       3. 双击npcap软件安装包。
       
       4. 在弹出的对话框中，单击"I Agree"，如[图7]所示。
          图7同意安装"Npcap"   
          ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721161829.png "点击放大") 
       
       5. 在弹出的对话框中，单击"Install"，不勾选安装选项，如[图8]所示。
          图8安装"Npcap"   
          ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721161831.png "点击放大") 
       
       6. 在弹出的对话框中，单击"Next"。 ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721041711.png "点击放大")
          
          
       
       7. 单击"Finish"，完成安装。 ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721161827.png "点击放大")
          
        
     
     
     
     
  
  2. 以"Administrator"用户登录到Windows主机，将下载的Agent安装包"xxx.zip"复制到该主机任意一个目录下。
     
     图9Agent安装包   
     ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721041715.png "点击放大")
     
     
  
  3. 进入Agent安装包所在目录，并解压缩安装包。
  
  4. 进入解压后的文件夹，双击"install.bat"执行文件。 
     图10双击install.bat   
     ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691322300.png "点击放大")
     
     
  
  5. 安装成功，界面如[图11]所示，按任意键结束安装。
     
     图11Agent安装成功   
     ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691322298.png)
     
     
  
  6. 安装完成后，在Windows任务管理器中查看"dbss_audit_agent"进程，如[图12]所示。
     
     图12查看dbss_audit_agent进程   
     ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691482182.png "点击放大")
     如果进程不存在，说明Agent安装失败，请尝试重新安装Agent。
     
     
   
#### 相关文档
- 通过Agent审计自建数据库或云上数据库时，请关闭数据库的SSL，否则无法正常进行审计。关闭数据库SSL的详细操作，请参见[如何关闭数据库SSL](https://support.huaweicloud.com/dbss_faq/dbss_01_0283.html)。

- 有关添加Agent的详细操作，请参见[步骤二：添加Agent](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0188.html)。
- 有关卸载Agent的详细操作，请参见[管理Agent](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0198.html)。
- 如果在安装Agent时发现没有安装脚本执行权限，请参见[（Linux操作系统）安装Agent时没有安装脚本执行权限，如何处理](https://support.huaweicloud.com/dbss_faq/dbss_01_0320.html)进行解决。
- 如果您想了解如何选择数据库安全审计的Agent安装节点，请参见[如何选择数据库安全审计的Agent安装节点](https://support.huaweicloud.com/dbss_faq/dbss_01_0282.html)。
- 如果您想了解Agent运行时会消耗安装节点多少资源，请参见[Agent运行时会消耗安装节点多少资源](https://support.huaweicloud.com/dbss_faq/dbss_01_0357.html)。
- [Agent安装报错"unsupport this Linux version, please check your Linux version with install document!"如何解决？](https://support.huaweicloud.com/dbss_faq/dbss_01_0359.html)
 
