# 初始化配置ECS
#### 操作场景
弹性云服务器在购买完成后，为了便于您更好地使用，建议您参考配置提醒完成初始化配置：
- [设置密码]：若您在购买阶段未设置云服务器密码，则需要重置密码后才能正常登录，建议购买完成后为ECS设置密码。
- [安装UniAgent]：UniAgent是支持自助运维操作的统一插件，安装后可对云服务器进行脚本执行、故障诊断、在线重置密码等操作。
- [初始化数据盘]：若购买时同步增加了数据盘，则需要初始化数据盘。
- [开启详细云监控]：为了更好地掌握ECS运行状态，建议您为ECS配置告警监控。
您可以根据业务需要以此执行初始化配置的各项操作，也可以选择跳过。
#### 约束与限制
- 仅展示当前区域3天内创建的云服务器初始化配置任务，3天后未完成的初始化配置任务将会消失，之后可自行操作。
- 请确保进行初始化配置的云服务器处于"运行中"状态。
 
#### 操作步骤
1. 登录[ECS控制台](https://console.huaweicloud.com/ecm/?#/ecs/manager/vmList)，进入弹性云服务器列表页面。
2. 在列表上方，单击"配置提醒"右侧的数字，展开"ECS配置提醒"页面。
   图1ECS配置提醒   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000002417941150.png "点击放大") 
3. 在列表中，找到待操作的云服务器，单击"前往配置"开始初始化配置。
 
- [设置密码]
  
  若您在购买阶段未设置云服务器密码，则需要重置密码后才能正常登录，建议购买完成后为ECS设置密码。
  支持在线重置密码和离线重置密码两种方式，您可以参考[约束与限制](https://support.huaweicloud.com/usermanual-ecs/zh-cn_topic_0067909751.html#ZH-CN_TOPIC_0067909751__section13616130165517)选择合适的方式重置密码。
  - 在线重置密码
    1. （可选）单击"立即开通"，开通云运维中心并添加相关操作权限。 在线重置密码功能依赖于开通并授权云运维中心（COC）服务。若未开通，则需要执行此步骤。
       更多详细操作，请参见[配置ECS自助运维自定义策略](https://support.huaweicloud.com/usermanual-ecs/ecs_03_2502.html)。
       
    
    2. （可选）单击"安装UniAgent"。 若云服务器未安装UniAgent，则需要执行本步骤。
       UniAgent是统一数据采集Agent，支持脚本下发和执行。安装UniAgent后，您可以使用在线重置密码功能。
       详细安装步骤，请参见[为ECS安装UniAgent](https://support.huaweicloud.com/usermanual-ecs/ecs_03_2505.html)。
       图2安装UniAgent   
       ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000002467646938.png "点击放大") 
    
    3. 根据界面提示，输入新密码和确认密码。
       图3在线重置密码   
       ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000002467782306.png "点击放大") 
    
    4. 单击"下一步"，进入下一任务。 您也可以单击"跳过"，忽略该初始化配置任务。
       
     
  
  - 离线重置密码
    1. 根据界面提示，输入新密码和确认密码。
       图4离线重置密码   
       ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000002500701985.png "点击放大") 
    
    2. 确认并勾选"运行中的云服务器，需重启后新密码才可生效"。
    
    3. 单击"下一步"，进入下一任务。 您也可以单击"跳过"，忽略该初始化配置任务。
       
     
   
- [安装UniAgent]
  
  UniAgent是支持自助运维操作的统一插件，安装后可对云服务器进行脚本执行、故障诊断、在线重置密码等操作。
  1. （可选）单击"立即开通"，开通云运维中心并添加相关操作权限。 当前功能依赖于开通并授权云运维中心（COC）服务。若未开通，则需要执行此步骤。
     更多详细操作，请参见[配置ECS自助运维自定义策略](https://support.huaweicloud.com/usermanual-ecs/ecs_03_2502.html)。
     
  
  2. 安装UniAgent。
     - 若云服务器已预装UniAgent，则结束该初始化配置任务，单击"下一步"。
       图5已安装UniAgent   
       ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000002467629334.png "点击放大") 
     
     - 若云服务器未预装UniAgent，则需要手动安装。
       1. 选择UniAgent版本。
       
       2. 登录弹性云服务器，并手动执行安装命令。 UniAgent的安装及状态同步大约需要几分钟，您可以单击"刷新状态"查看并更新UniAgent的安装状态。安装完成即可进行后续操作。
          更多操作，请参见[为ECS安装UniAgent](https://support.huaweicloud.com/usermanual-ecs/ecs_03_2505.html)。
          
        
      
  
  3. 单击"下一步"，进入下一任务。 您也可以单击"跳过"，忽略该初始化配置任务。
     
   
- [初始化数据盘]
  
  一块全新的数据盘挂载到云服务器后，还不能直接存储数据，您需要对数据盘进行分区创建、文件系统挂载等初始化操作后，才可以正常使用。
  初始化配置任务支持如下初始化数据盘方式，您可以根据业务需要选择合适的方式进行操作。
  表1初始化数据盘约束与限制 
  |       操作方式       |                                                                                                                                                                                                                                                                                                          全自动初始化                                                                                                                                                                                                                                                                                                          |                                                                                                                                                                                                                                                                                                                                                                        稍后手动初始化                                                                                                                                                                                                                                                                                                                                                                        |
  |---|---|---|
  | **默认磁盘分区格式**  | GPT                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | 不限制，可根据数据盘容量选择： - 容量小于等于2TiB：MBR或GPT  - 容量大于2TiB：GPT                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
  | **磁盘分区个数**     | 1                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | - MBR：4  - GPT：不限制                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
  | **文件系统格式**       | ext4                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | ext\*（如ext2、ext3、ext4）、xfs、btrfs                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
  | **挂载点**        | /mnt/datadisk0....n 数字序号从0开始，随数据盘数量递增，如遇路径已存在，则会跳过该编号                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | 不能重复，只能由大小写字母和中划线和下划线还有/组成的目录，每个目录名字不能以-，_开头和结尾，长度不能超过60，且必须为绝对路径                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
  | **默认挂载点权限**     | 755                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | 755                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
  | **是否会设置开机自动挂载** | 是 如需卸载云盘，需要先更新/etc/fstab文件，防止下次启动失败                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | 是 如需卸载云盘，需要先更新/etc/fstab文件，防止下次启动失败                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
  | **约束与限制**        | - 云服务器需安装UniAgent和python， 且需包含全自动初始化需要的工具（lsblk、fdisk、blkid、parted、mount、mkfs.ext4）  - 全自动初始化过程中请勿操作云服务器和数据盘，防止数据盘损坏  - 不支持对已有分区的数据盘进行全自动初始化操作  - 不支持对已经格式化但没有分区的数据盘进行全自动初始化操作  - 不支持对本地盘进行全自动初始化操作  - 不支持对使用lsblk命令查不到SERIAL和WWN的数据盘进行操作   | - 从数据源创建的云硬盘无需初始化。该云硬盘在初始状态就具有数据源中的数据，初始化有丢失数据的风险。如果需要重新初始化，建议先备份云硬盘中的数据：使用CBR备份请参考[备份云硬盘](https://support.huaweicloud.com/usermanual-evs/evs_01_0110.html)，使用快照备份请参考[创建云硬盘快照](https://support.huaweicloud.com/usermanual-evs/zh-cn_topic_0066615262.html)。  - 初始化云硬盘不会删除云硬盘快照，初始化后仍可以使用快照回滚数据至原云硬盘。  - 初始化需要划分分区，数据盘已有数据将会被全部删除。  - 切换云硬盘分区格式，则该云硬盘上的数据将会被清除，请您在初始化时谨慎选择云硬盘的分区格式。  - 初始化云硬盘不会删除云硬盘快照，初始化后仍可以使用快照回滚数据至原云硬盘。   |
  | **支持的操作系统**   | - AlmaLinux 9.0 64bit  - Rocky Linux 8.5 64bit  - Centos Stream 9 64bit  - Huawei Cloud EulerOS 2.0 64bit  - CentOS 8.0  - openEuler 22.03 64bit                                                                                      | 无限制                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
     
  - 全自动初始化
    1. 单击"全自动初始化"卡片。
    
    2. 确认初始化信息并勾选"已确认采用全自动初始化方式处理数据盘"。
    
    3. 单击"下一步"，进入下一任务。 您也可以单击"跳过"，忽略该初始化配置任务。
       
     
  
  - 稍后手动初始化
    1. 单击"稍后手动初始化"卡片。
    
    2. 单击"下一步"，进入下一任务。 您也可以单击"跳过"，忽略该初始化配置任务。
       
    
    
    详细操作，请参见[初始化数据盘](https://support.huaweicloud.com/usermanual-ecs/ecs_03_9101.html)。
    
   
- [开启详细云监控]
  
  开启详细云监控需要为云服务器安装监控Agent。开启后，可以为用户提供服务器的系统级、主动式、细颗粒度监控服务，接收云服务器的CPU、内存、网络、磁盘、进程等详细监控指标信息。通过这些监控指标信息，您可以更好地掌握云服务器的运行情况。
  ![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
  若您在购买弹性云服务器的过程中，已经勾选了"开启详细云监控"，则无需再次开启，可单击"提交"完成初始化配置任务。
  1. 单击"是的，我愿意开启"。 开启后，将为云服务器一键安装监控Agent。
     
  
  2. （可选）手动安装监控Agent。 若云服务器不支持一键安装监控Agent，则需要您根据界面提示信息，登录云服务器，下载安装程序并手动执行安装命令。
     监控Agent的安装及状态同步大约需要几分钟，您可以单击"刷新状态"查看并更新监控Agent的安装状态。安装完成即可进行后续操作。
     监控Agent安装的更多信息，请参见[Agent安装配置方式说明](https://support.huaweicloud.com/usermanual-ces/ces_01_0027.html)。
     
  
  3. 单击"提交"，完成初始化配置任务。
  
  4. 查看监控信息：您可以通过[查看监控指标](https://support.huaweicloud.com/usermanual-ecs/zh-cn_topic_0027371530.html)直观地查看ECS的各项监控指标。
     监控指标的详细信息，请参见：
     - [弹性云服务器支持的基础监控指标](https://support.huaweicloud.com/usermanual-ecs/ecs_03_1002.html)
     
     - [弹性云服务器支持的操作系统监控指标（安装Agent）](https://support.huaweicloud.com/usermanual-ecs/ecs_03_1003.html)
     
     - [弹性云服务器支持的进程监控指标（安装Agent）](https://support.huaweicloud.com/usermanual-ecs/ecs_03_1013.html)
       
   
#### 后续操作
为了提升云服务器的安全性，建议您在完成初始化配置后，进一步为云服务器开启主机安全。
主机安全是旨在增强主机整体安全性的服务，通过主机管理、风险防御、入侵检测、安全运营、网页防篡改功能等功能，能够全面识别并管理主机内的信息资产，实时监测主机中潜在风险，并阻止非法入侵行为，帮助企业构建服务器安全体系，降低服务器所面临的安全威胁。主机安全工作原理请参考[什么是企业主机安全](https://support.huaweicloud.com/productdesc-hss2.0/hss_01_0001.html)。
使用主机安全需要在ECS中安装Agent。安装Agent后，您的ECS将受到HSS云端防护中心全方位的安全保障，在安全控制台可视化界面上，您可以统一查看并管理同一区域内所有主机的防护状态和主机安全风险。
购买ECS时，默认勾选"开启安全防护"，开启后，免费体验HSS基础版30天，为您的主机提供操作系统漏洞检测、弱口令检测、暴力破解检测等功能。
若您在购买时未开启安全防护，需要手动安装Agent。
具体操作，请参见[手动安装Agent](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0234.html)、[手动开启防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0230.html)。
