# 通过AOM批量更新ECS一键式重置密码插件
弹性云服务器的离线重置密码功能依赖一键式重置密码插件。当因安全问题，弹性云服务器更新了一键式重置密码插件时，可参考本操作为单台弹性云服务器更新一键式重置密码插件。
一键式重置密码插件的更新情况，请参见[一键式重置密码插件漏洞公告](https://support.huaweicloud.com/bulletin-ecs/ecs_bulletin_002.html)。
应用运维管理（Application Operations Management，简称AOM）是云上应用的一站式立体化运维管理平台，AOM 2.0的统一数据采集Agent（简称UniAgent）支持批量为多台ECS更新一键式重置密码插件。
本章节介绍使用AOM 2.0 UniAgent方式为多台ECS批量更新一键式重置密码插件的操作指导。
#### 约束与限制
AOM 2.0目前仅在部分区域上线，详细内容，请参见[开通AOM 2.0](https://support.huaweicloud.com/usermanual-aom2/aom_03_0001.html)。
#### Linux弹性云服务器插件更新方法
**安装UniAgent**
1. 登录[AOM华为云官网](https://www.huaweicloud.com/product/aom.html)。
2. 在AOM产品简介下方单击"AOM2.0控制台"，进入应用运维管理控制台。
   图1AOM 2.0入口   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001823739581.png "点击放大") 
3. 在应用运维管理控制台左侧导航栏，单击"采集管理"，进入采集管理控制台。
   图2采集管理控制台   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001823749381.png "点击放大") 
4. 在左侧导航栏选择"UniAgent管理 \> 虚机接入"。

5. 单击"安装UniAgent"，在待更新重置密码插件的虚拟机中选择一台作为UniAgent的安装机。
   ![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
   - 安装机是远程安装方式下命令的执行机。
   
   
   
   - 首次安装UniAgent时，仅支持手动安装的方式。
    
   请确保安装机与其余待安装机间网络互通，并且可通过SSH远程连接。
   - 如果远程连接失败，请确认安全组规则入方向规则已添加安装机的IP网段，并且该网段允许SSH远程连接Linux弹性云服务器。
   
   - 如果您的待更新机器在同一VPC下，继续执行后续步骤。
   
   - 如果您的待更新机器属于不同VPC，建议您对每个VPC重复执行步骤[5]\~步骤[12]，分VPC进行安装。
   
   - 如果您想通过打通VPC的方式进行更新，请先完成[如何实现跨VPC的网络互通？](https://support.huaweicloud.com/ecs_faq/ecs_faq_1339.html)的相关配置，然后继续执行以下步骤。
     
6. 在安装UniAgent页面中，复制以下Linux安装命令。
   图3安装UniAgent（手动安装）   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001933854186.png "点击放大") 

7. 登录待安装UniAgent的弹性云服务器，执行复制的Linux安装命令。
   若出现如下显示说明安装成功。
   图4UniAgent安装成功   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001342057432.png "点击放大")
   安装完成后，在虚机接入界面可以看到已经安装成功的虚拟机。
   图5安装成功的虚拟机   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001933714466.png "点击放大") 
8. 在已安装成功的虚拟机"操作"列，单击"设置安装机"，将该虚拟机作为安装机。
   图6设置安装机   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001843554561.png "点击放大") 
9. 在虚机接入界面，单击"安装UniAgent"为其余虚拟机安装UniAgent。
10. 在UniAgent安装界面的上方，单击"远程安装"。
    图7安装UniAgent（远程安装）   
    ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001843435865.png "点击放大") 
11. 设置参数。
    1. 选择步骤[7]装好的虚拟机作为安装机。
    
    2. 添加需安装UniAgent的主机。 单击"添加主机信息"可添加多个主机，最多支持添加100个主机。
       ![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
       如果待安装主机在"虚机接入"页面列表的"UniAgent状态"为"运行中"，则无需执行后续步骤。
       详细的参数设置，请参考[安装UniAgent](https://support.huaweicloud.com/usermanual-aom2/agent_01_0005.html)。
       - 主机IP：主机的IP。 操作系统：主机的操作系统，例如Linux。
         登录账号：登录主机的账号。建议使用root账号，可保证有足够的读写权限。
         登录端口：访问主机的端口。
         认证方式：认证方式为密码。
         密码：登录主机的密码。
         连接测试结果：测试安装机和需安装主机间的网络连通性以及密码正确性。
         操作：删除、复制和连接测试。
         
        
     
12. 单击"立即安装"。
**创建脚本**
1. 在本地浏览器通过以下链接获取脚本，并复制内容。
   请根据云服务器所在区域选择脚本的下载地址：
   - 华北-北京一：<https://cn-north-1-cloud-reset-pwd.obs.cn-north-1.myhuaweicloud.com/linux/batch_update_resetpwd/update_log4j_version_for_resetpwdagent.sh>
   
   - 华北-北京四：<https://cn-north-4-cloud-reset-pwd.obs.cn-north-4.myhuaweicloud.com/linux/batch_update_resetpwd/update_log4j_version_for_resetpwdagent.sh>
   
   - 华东-上海二：<https://cn-east-2-cloud-reset-pwd.obs.cn-east-2.myhuaweicloud.com/linux/batch_update_resetpwd/update_log4j_version_for_resetpwdagent.sh>
   
   - 华南-广州：<https://cn-south-1-cloud-reset-pwd.obs.cn-south-1.myhuaweicloud.com/linux/batch_update_resetpwd/update_log4j_version_for_resetpwdagent.sh>
   
   - 中国-香港：<https://ap-southeast-1-cloud-reset-pwd.obs.ap-southeast-1.myhuaweicloud.com/linux/batch_update_resetpwd/update_log4j_version_for_resetpwdagent.sh>
    
2. 进入[云运维中心控制台](https://console.huaweicloud.com/coc/?locale=zh-cn#/console/home)，在左侧导航栏单击"资源运维 \> 自动化运维"。
   ![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
   云运维中心处于公测阶段，需[申请公测](https://console.huaweicloud.com/coc/?#/console/home)后才能使用。
   
3. 在自动化运维控制台，单击"脚本管理"。
4. 在脚本管理页面，单击"创建脚本"。
   参数设置相关内容，请参见[创建自定义脚本](https://support.huaweicloud.com/usermanual-coc/coc_um_05_01_01.html)。
   图8创建脚本   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001933763572.png "点击放大") 
5. 将步骤[1]下载的脚本文件复制到"脚本内容"区域。
   ![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
   请确认脚本内容wget URL之后带有参数-q，没有则需要手动添加，否则会导致下载软件包日志过多，影响性能。
   
6. 手动替换脚本中下载地址，下载对应操作系统架构的一键式重置密码插件包。 仅未绑定弹性公网IP的弹性云服务器需要执行本步骤。若待更新的弹性云服务器均已绑定弹性公网IP，则跳过本步骤，无需操作。
   图9脚本内容   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001796790464.png "点击放大")
   如[图9]所示，图中红框内容为脚本中的插件下载地址，需要参考[获取一键式重置密码插件](https://support.huaweicloud.com/usermanual-ecs/ecs_13_0117.html#section3)进行替换。
   以"华南-广州"区域为例：
   - 32位操作系统，x86架构： **wget** <https://cn-south-1-cloud-reset-pwd.obs.cn-south-1.myhuaweicloud.com/linux/32/reset_pwd_agent/CloudResetPwdAgent.zip>**-q**
     
   
   - 64位操作系统，x86架构： **wget** <https://cn-south-1-cloud-reset-pwd.obs.cn-south-1.myhuaweicloud.com/linux/64/reset_pwd_agent/CloudResetPwdAgent.zip>**-q**
     
   
   - 64位操作系统，鲲鹏架构： **wget** <https://cn-south-1-cloud-reset-pwd.obs.cn-south-1.myhuaweicloud.com/arm/linux/64/reset_pwd_agent/CloudResetPwdAgent.zip>**-q**
     
   
   
   ![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
   已上传一键式重置密码插件至OBS桶的区域包括：华北-北京一、华北-北京四、华东-上海二、华南-广州、中国-香港。
   

7. 单击"提交"。
**执行脚本**
1. 脚本创建完成后，在脚本列表"操作"列单击"执行"，创建执行脚本任务。
   图10创建执行脚本任务   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001963322905.png "点击放大")
   设置执行账号为root，目标实例选择已经安装好UniAgent的机器，更多参数设置，请参见[执行自定义脚本](https://support.huaweicloud.com/usermanual-coc/coc_um_05_01_03.html)。
   ![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
   执行脚本时目标实例数量建议不要超过100台，否则会影响性能。
   
2. 单击"提交"，执行脚本。
3. 查看脚本是否执行成功，有如下显示说明执行成功。
   图11执行成功   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001843592657.png "点击放大") 
**检查插件是否更新成功**
1. 参考步骤[4]\~步骤[7]，创建检查服务状态的脚本，脚本内容为：
   **service cloudResetPwdAgent status**
   **ls -lh /Cloud\***
   
2. 单击"提交"，执行脚本。 如果服务CloudResetPwdAgent的状态不是"unrecognized service"，表示插件安装成功，否则安装失败。
   
#### Windows弹性云服务器插件更新方法
**安装UniAgent**
1. 登录[AOM华为云官网](https://www.huaweicloud.com/product/aom.html)。
2. 在AOM产品简介下方单击"AOM2.0控制台"，进入应用运维管理控制台。
   图12AOM 2.0入口   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001823739581.png "点击放大") 
3. 在应用运维管理控制台左侧导航栏，单击"采集管理"，进入采集管理控制台。
   图13采集管理控制台   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001823749381.png "点击放大") 
4. 在左侧导航栏选择"UniAgent管理 \> 虚机接入"。

5. 单击"安装UniAgent"。
   ![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
   Windows操作系统的弹性云服务器只能选择手动安装的方式，暂不支持Windows操作系统的远程安装。
   
6. 在安装UniAgent页面中，复制Windows操作系统的安装包下载地址。
   图14安装UniAgent（手动安装）   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001961098629.png "点击放大") 

7. 登录待安装UniAgent的弹性云服务器，打开PowerShell、命令行工具或者在浏览器中复制链接下载UniAgent安装包。 命令示例：
   **wget <https://aom-uniagent-cn-north-4.obs.cn-north-4.myhuaweicloud.com/uniagentd-1.0.2-win32.zip> -o c:\\uniagent.zip**
   
8. 下载完成后继续按照步骤[6]中的指导进行安装。
   安装完成后，在虚机接入界面可以看到已经安装成功的虚拟机。
   图15安装成功的虚拟机   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001934209694.png "点击放大") 

9. 重复步骤[5]\~步骤[8]，为其余虚拟机安装UniAgent。
**创建脚本**
1. 在本地浏览器通过以下链接获取脚本，并复制内容。
   请根据云服务器所在区域选择脚本的下载地址：
   - 华北-北京一：<https://cn-north-1-cloud-reset-pwd.obs.cn-north-1.myhuaweicloud.com/windows/uniagent/update_log4j_version_for_resetpwdagent_windows_for_uniagent.bat>
   
   - 华北-北京四：<https://cn-north-4-cloud-reset-pwd.obs.cn-north-4.myhuaweicloud.com/windows/uniagent/update_log4j_version_for_resetpwdagent_windows_for_uniagent.bat>
   
   - 华东-上海二：<https://cn-east-2-cloud-reset-pwd.obs.cn-east-2.myhuaweicloud.com/windows/uniagent/update_log4j_version_for_resetpwdagent_windows_for_uniagent.bat>
   
   - 华南-广州：<https://cn-south-1-cloud-reset-pwd.obs.cn-south-1.myhuaweicloud.com/windows/uniagent/update_log4j_version_for_resetpwdagent_windows_for_uniagent.bat>
   
   - 中国-香港：<https://ap-southeast-1-cloud-reset-pwd.obs.ap-southeast-1.myhuaweicloud.com/windows/uniagent/update_log4j_version_for_resetpwdagent_windows_for_uniagent.bat>
    
2. 进入[云运维中心控制台](https://console.huaweicloud.com/coc/?locale=zh-cn#/console/home)，在左侧导航栏单击"资源运维 \> 自动化运维"。
   ![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
   云运维中心处于公测阶段，需[申请公测](https://console.huaweicloud.com/coc/?#/console/home)后才能使用。
   
3. 在自动化运维控制台，单击"脚本管理"。
4. 在脚本管理页面，单击"创建脚本"。
   参数设置相关内容，请参见[创建自定义脚本](https://support.huaweicloud.com/usermanual-coc/coc_um_05_01_01.html)。
   图16创建脚本   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001933763572.png "点击放大") 
5. 输入"脚本名称"，并将步骤[1]下载的脚本文件复制到"脚本内容"区域。
   ![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
   对于Windows操作系统的弹性云服务器，需将"脚本内容"的格式切换为"Bat"。
   
6. 手动替换脚本中下载地址，下载对应操作系统架构的一键式重置密码插件包。 仅未绑定弹性公网IP的弹性云服务器需要执行本步骤。若待更新的弹性云服务器均已绑定弹性公网IP，则跳过本步骤，无需操作。
   图17脚本内容   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001392508521.png "点击放大")
   如[图17]所示，图中红框内容为脚本中的插件下载地址，需要参考[获取一键式重置密码插件](https://support.huaweicloud.com/usermanual-ecs/ecs_13_0117.html#section3)进行替换。
   以"华南-广州"区域为例：
   **wget** -Uri**https://cn-south-1-cloud-reset-pwd.obs.cn-south-1.myhuaweicloud.com/windows/reset_pwd_agent/CloudResetPwdAgent.zip**
   ![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
   已上传一键式重置密码插件至OBS桶的区域包括：华北-北京一、华北-北京四、华东-上海二、华南-广州、中国-香港。
   
7. 单击"提交"。
**执行脚本**
1. 脚本创建完成后，在脚本列表"操作"列单击"执行"，创建执行脚本任务。
   图18创建执行脚本任务   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001963323105.png "点击放大")
   设置执行账号为Administrator，目标实例选择已经安装好UniAgent的机器，更多参数设置，请参见[执行自定义脚本](https://support.huaweicloud.com/usermanual-coc/coc_um_05_01_03.html)。
   
2. 查看脚本是否执行成功，有如下显示说明执行成功。
   图19执行成功   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001392308745.png "点击放大")
   如果脚本执行有如下报错，请检查脚本下载地址是否正确。如果地址正确，请重试或者绑定弹性公网IP后更换其他区域的下载地址。
   图20执行失败   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001392189797.png "点击放大") 
**检查插件是否更新成功**
登录windows云服务器，有如下显示说明更新成功。
图21插件更新成功   
![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001625969061.png "点击放大")
#### 后续处理
- 更新一键式重置密码插件后，如果无法通过弹性云服务器开机自动启动该插件，可以将其添加至开机启动项。具体方法请参见[一键式密码重置插件启动失败时如何操作？](https://support.huaweicloud.com/ims_faq/ims_faq_0031.html)。
- 一键式重置密码插件更新成功后，请勿删除重置密码进程CloudResetPwdAgent，否则，会导致一键式重装密码功能不可用。
- 华为云对一键式重置密码插件进行了升级，对于新创建的弹性云服务器，默认采用PIPE模式，不会占用端口。对于已创建云服务器，仍采用AUTO模式，随机占用31000\~32999中的一个端口。占用端口的原则是：在该范围内，系统会按照自小到大的顺序，占用当前空闲的端口。
 
