# 部署MgC Agent
使用迁移中心的大数据相关功能前，需要先在可以访问源端数据来源的环境中部署MgC Agent。
![](https://support.huaweicloud.com/usermanual-mgc/public_sys-resources/caution_3.0-zh-cn.png)
MgC Agent不具备自动重启功能，严禁在任务执行期间重启MgC Agent，以避免任务失败。
#### 准备工作
- 建议在源端内网环境中准备一台用于安装MgC Agent的Linux主机，并确保该Linux主机满足以下要求：
  - 可以**连接外网，** 并检查是否能够访问MgC和IoTDA服务的域名，具体需要检查的域名请查看[域名](https://support.huaweicloud.com/tg-mgc/mgc_03_0067.html#section1)**。**
  
  - 检查是否已开放MgC Agent（原Edge）需要的端口，所需端口请查看[通信矩阵](https://support.huaweicloud.com/tg-mgc/mgc_03_0067.html#section3)。
  
  - 安全组的出方向规则中，需要包含8883端口。
  
  - 操作系统为：**CentOS 8。**
  
  - 推荐规格不小于**4U8G** 。如果使用大数据相关功能，推荐规格不小于**8U16G**。
  
  - 安装MgC Agent的磁盘预留可用空间不小于20 GB。
  
  
  ![](https://support.huaweicloud.com/usermanual-mgc/public_sys-resources/caution_3.0-zh-cn.png)
  不建议将MgC Agent安装在源端待迁移的主机上，主要原因包括：
  - **资源消耗**：MgC Agent在采集和迁移运行过程中会消耗CPU和内存资源。在迁移任务量大时，这可能会对源端的业务运行造成影响。
  
  - **端口占用**：MgC Agent会占用源端主机上的一些端口，也可能会对源端业务产生影响。
    
- 要求安装MgC Agent的Linux主机熵值大于1000。可以使用如下命令，查看主机熵值。
  ```
  cat /proc/sys/kernel/random/entropy_avail
  ```
  如果主机熵值不足，可以通过安装rng-tools工具或Haveged工具来增加熵值。安装方法请参考[安装Linux版本的MgC Agent，因主机熵值不足，导致安装失败](https://support.huaweicloud.com/tg-mgc/mgc_04_4816.html)。
  
- 关闭安装MgC Agent的Linux主机上的杀毒、防护类软件，该类软件会拦截MgC Agent的执行，导致迁移工作流执行失败。
- 准备一台用于登录MgC Agent控制台的Windows主机。
- 在安装MgC Agent的主机安全组入网规则中，需要添加一条允许通过TCP协议访问27080端口的规则。源地址填写用于登录MgC Agent控制台的Windows主机IP地址。 ![](https://support.huaweicloud.com/usermanual-mgc/zh-cn_image_0000001990152897.png "点击放大")
  
 
#### 下载并安装MgC Agent
1. 使用在源端内网环境准备好的Linux主机，登录[迁移中心管理控制台](https://console.huaweicloud.com/mgc/?#/guide)。在左侧导航栏的项目下拉列表中选择创建的大数据迁移项目。
2. 在左侧导航栏单击"迁移中心Agent"，进入迁移中心Agent页面。
3. 单击"大数据迁移（手动安装）"框中的"下载 \> 下载Linux安装包 \>通用（不含hive1.x、2.x）"或"下载 \> 下载Linux安装包 \>hive1.x、2.x专用"，将MgC Agent安装程序下载到Linux主机。
   
   ![](https://support.huaweicloud.com/usermanual-mgc/public_sys-resources/note_3.0-zh-cn.png)
   - 通用（不含hive1.x、2.x）：适用于除hive1.x、2.x版本外的其他链路的数据迁移和校验。
   
   - hive1.x、2.x专用：适用于hive1.x、2.x版本链路的数据迁移和校验。
    
   
   
4. 执行如下命令，解压MgC Agent安装包。 
   ```
   tar zxvf MgC-Agent.tar.gz
   ```
   
   
5. 执行如下命令，进入MgC Agent安装目录中的scripts目录。 
   ```
   cd MgC-Agent/scripts/
   ```
   
   
6. 执行如下命令，启动MgC Agent安装脚本。 
   ```
   ./install.sh
   ```
   
   
7. 输入Linux本机网卡的弹性公网IP地址作为后续访问MgC Agent页面的地址。
   
   ![](https://support.huaweicloud.com/usermanual-mgc/public_sys-resources/note_3.0-zh-cn.png)
   在使用公网IP地址时，需通过配置防火墙或安全组来控制访问范围，确保仅有指定的IP地址能够访问MgC Agent页面。
   如果输入的地址不在本机拥有的IP列表中，会提示是否开放本机所拥有的任何公网IP作为访问地址。
   ![](https://support.huaweicloud.com/usermanual-mgc/zh-cn_image_0000001864033809.png)
   
   
8. 当出现如下图所示提示时，表示Linux版的MgC Agent已安装完成。其中提示的端口号请以实际情况为准（通常为27080）。
   
   ![](https://support.huaweicloud.com/usermanual-mgc/zh-cn_image_0000002203928100.png "点击放大")
   执行如下命令，更新环境变量。
   ```
   source /opt/cloud/MgC-Agent/scripts/setenv.sh
   ```
   
   
9. 安装完成后，在安全组入方向规则中添加的Windows主机上打开浏览器，输入地址"https://[步骤7.]输入的IP:[步骤8.]提示的端口号"，即可访问MgC Agent的登录页面。例如：步骤7输入的IP为192.168.x.x，步骤8提示的端口号为27080，则MgC Agent的访问地址为：https://192.168.x.x:27080。
   
   ![](https://support.huaweicloud.com/usermanual-mgc/public_sys-resources/note_3.0-zh-cn.png)
   如果遇到访问问题，请检查IP地址的准确性以及安装MgC Agent的Linux主机安全组入网规则配置。
   
   
 
#### 登录MgC Agent
迁移中心Agent提供了以下三种登录方法，请根据实际使用场景，选择合适的登录方式。不同登录方式之间的数据不互通，切换登录方式或账号会导致之前采集的数据丢失，请谨慎选择登录方式。
- [本地账号登录]
  适用于MgC Agent本地采集场景。登录后可根据需求选择是否连接迁移中心。需要注册用户名和密码。请妥善保存用户名和密码，避免丢失。
  1. 在用户登录页面，登录方式选择"**本地账号登录**"。
  
  2. 在用户注册页面，分别输入用户名、密码，确认密码无误后，单击**《隐私政策声明》**。
  
  3. 仔细阅读**《隐私政策声明》** 内容后，勾选"**我** **已阅读并同意** **《隐私政策声明》** "并单击"**注册** "按钮。
     
     ![](https://support.huaweicloud.com/usermanual-mgc/public_sys-resources/caution_3.0-zh-cn.png)
     完成用户注册后，建议每3-6个月更换一次密码。
     
     
  
  4. 注册成功后，输入注册的用户名、密码，单击"**登录**"按钮，进入MgC Agent的总览页面。
   
- [华为云密钥登录]
  适用于迁移场景，无需创建本地账号，但要求具备访问迁移中心的网络条件。
  1. 在用户登录页面，登录方式选择"**华为云密钥登录**"。
  
  2. 分别输入华为云账号的AK、SK，在区域下拉列表选择在MgC服务创建项目的区域。
  
  3. 单击**《隐私政策声明》** ，仔细阅读**《隐私政策声明》** 内容后，勾选"我已阅读并同意**《隐私政策声明》**"。
  
  4. 单击"**登录**"按钮，进入MgC Agent的总览页面。
   
- [华为云ECS委托登录]
  适用于迁移场景，要求迁移中心Agent必须部署在已经具备迁移中心委托的华为云ECS主机中。如果该ECS开启了元数据访问并且元数据版本选择了"仅V2(Token)"，则MgC Agent版本必须为25.4.2及以上版本。
  1. [创建JSON视图自定义策略](https://support.huaweicloud.com/usermanual-iam/iam_01_0605.html#section1)。创建时，**策略名称** 为自定义，**策略内容** 复制以下策略：
     
     ```
     {
         "Version": "1.1",
         "Statement": [
             {
                 "Action": [
                     "mgc:*:query*",
                     "mgc:*:discovery",
                     "mgc:*:assess",
                     "mgc:*:migrate",
                     "iam:agencies:listAgencies",
                     "iam:roles:listRoles",
                     "iam:quotas:listQuotas",
                     "iam:permissions:listRolesForAgency"
                 ],
                 "Effect": "Allow"
             }
         ]
     }
     ```
     如果您同时需要使用MgC的主机工作流**进行主机迁移** ，还需要创建SMS项目级云服务策略和SMS全局级云服务策略。策略详情请参见[SMS自定义策略](https://support.huaweicloud.com/usermanual-sms/sms3_31_0003.html)。
     
     
  
  2. [创建云服务委托并授权](https://support.huaweicloud.com/usermanual-iam/iam_06_0004.html)。创建时，委托类型选择"**云服务** "，云服务选择"**弹性云服务器 ECS 裸金属服务器 BMS** "。创建委托完成后，单击"**立即授权** "，勾选步骤[1.]创建的自定义策略。如果需要进行主机迁移，同时勾选步骤[1.]创建的SMS自定义策略。
  
  3. 完成云服务委托并授权后，返回MgC Agent的用户登录页面，登录方式选择"**华为云委托登录**"。
  
  4. 在区域下拉列表选择在MgC服务创建项目的区域。
  
  5. 单击**《隐私政策声明》** ，仔细阅读**《隐私政策声明》** 内容后，勾选"我已阅读并同意**《隐私政策声明》**"。
  
  6. 单击"**登录**"按钮，进入MgC Agent的总览页面。
   
#### 连接迁移中心
1. 登录MgC Agent控制台。
2. 在**总览** 页面，单击页面右上角的"**连接** "按钮，右侧弹出**连接迁移中心**页面。
3. 在**第一步：配置连接方式** 区域，连接方式选择"**华为云访问密钥** "。选择在MgC服务创建项目的区域，输入华为云账号的AK/SK，单击"**查询项目** "按钮。系统会对输入的AK/SK进行验证，验证通过后，即可进行下一步。如果提示AK/SK错误，请参考[AK/SK验证失败，如何处理？](https://support.huaweicloud.com/tg-mgc/mgc_04_2011.html)进行排查处理。
   
   ![](https://support.huaweicloud.com/usermanual-mgc/public_sys-resources/notice_3.0-zh-cn.png)
   如果是进行主机迁移，输入的AK/SK需要具备SMS服务的相关权限。需要的权限和配置方法请参考[SMS自定义策略](https://support.huaweicloud.com/usermanual-sms/sms3_31_0003.html)。
   
   
4. 在**第二步：关联迁移中心项目** 区域的**项目** 下拉列表中，选择MgC控制台所[创建的迁移项目](https://support.huaweicloud.com/usermanual-mgc/mgc_03_0006.html)，MgC Agent会将采集数据上报到该项目。
5. 在**第三步：预设当前迁移中心Agent名称** 区域，自定义MgC Agent在MgC控制台显示的名称，单击"**连接** "按钮，确认要与迁移中心进行连接，单击"**确定** "按钮。
   
   ![](https://support.huaweicloud.com/usermanual-mgc/public_sys-resources/caution_3.0-zh-cn.png)
   与迁移中心连接成功后，设置的MgC Agent名称不支持修改。
   
   
6. 当总览页面显示状态为"**已连接** "，代表与MgC连接成功。
   
   ![](https://support.huaweicloud.com/usermanual-mgc/zh-cn_image_0000002341112776.png "点击放大")
   
   
 
#### 添加资源凭证
支持在MgC Agent上添加凭证的资源类型包括：私有云、主机、大数据、容器。各资源类型包含的认证方式参见[表1]。
 表1各资源认证方式 
| 资源类型     | 认证方式                                                                                                                                                                                                                                                          | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
|:---|:---|:---|
| 公有云       | - AK/SK  - ID/密钥   | - **AK/SK** 适用于添加**华为云** 、**阿里云** 、**AWS** 、**腾讯云、七牛云和金山云** 等云平台凭证。各云平台的AK/SK获取方法请参考[如何获取云平台凭证](https://support.huaweicloud.com/mgc_faq/mgc_04_5012.html)。  - **ID/密钥** 适用于添加**Azure** 平台凭证。添加凭证所需的信息获取方法请参见[如何获取添加Azure凭证所需的信息](https://support.huaweicloud.com/mgc_faq/mgc_04_5004.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| 私有云      | 用户名/密码                                                                                                                                                                                                                                                      | 输入源端私有云的登录用户名、密码。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| 数据库       | 用户名/密码                                                                                                                                                                                                                                                       | 输入数据库的登录用户名、密码。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| 大数据-执行机    | - 用户名/密码  - 用户名/密钥                       | - 选择**用户名/密码**时，输入大数据所部署主机的登录用户名、密码。  - 选择**用户名/密钥** 时，输入大数据所部署主机的登录用户名、口令（密钥文件对应的密码）、上传.pem类型的密钥文件。 须知： 如果密钥文件未加密，则口令无需填写。    网段限制填写网段地址，可以是单个IP地址或IP地址段。例如： - 单个IP地址：192.168.10.10/32  - IP地址段：192.168.52.0/24  - 所有IP地址：0.0.0.0/0   |
| 大数据-Hive Metastore                   | 用户名/密钥                                                                                                                                                                                                                                                                                      | 凭证文件需要同时上传core-site.xml、hivemetastore-site.xml、hive-site.xml、krb5.conf、user.keytab五个文件。获取方式参见[大数据-Hive Metastore凭证文件获取方法](https://support.huaweicloud.com/tg-mgc/mgc_04_2008.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| 大数据-数据湖搜索（DLI）                           | AK/SK                                                                                                                                                                                                                                                                                        | 输入华为云账号的AK/SK。获取方法请参考[如何获取AK/SK](https://support.huaweicloud.com/dli_faq/dli_03_0033.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| 大数据-MaxCompute                         | AK/SK                                                                                                                                                                                                                                                                                     | 输入源端阿里云账号的AK/SK。获取方法请参考[查看RAM用户的AccessKey信息](https://help.aliyun.com/zh/ram/user-guide/view-the-accesskey-pairs-of-a-ram-user?spm=a2c4g.11186623.0.0.1b51437aenw8Sm)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| 大数据-Doris                               | 用户名/密码                                                                                                                                                                                                                                                                                      | 输入登录Doris数据库的用户名、密码。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| 大数据-HBase                             | 用户名/密钥                                                                                                                                                                                                                                                                                    | - 非安全集群需要上传core-site.xml，hdfs-site.xml，yarn-site.xml，mapred-site.xml和hbase-site.xml等5个文件。  - 安全集群需要上传core-site.xml，hdfs-site.xml，yarn-site.xml，krb5.conf，user.keytab，mapred-site.xml和hbase-site.xml等7个文件。   以上配置文件通常位于Hadoop和HBase安装目录的conf子目录下。                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| 大数据-ClickHouse                         | 用户名/密码                                                                                                                                                                                                                                                                                    | 输入登录ClickHouse数据库的用户名、密码。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| 大数据-Lindorm                           | 用户名/密码                                                                                                                                                                                                                                                                                     | 输入登录Lindorm集群管理系统的用户名和对应的密码。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| Windows主机 | 用户名/密码                                                                                                                                                                                                                                                         | 输入源端主机的登录用户名、密码。网段限制填写网段地址，可以是单个IP地址或IP地址段。 例如： - 单个IP地址：192.168.10.10/32  - IP地址段：192.168.52.0/24  - 所有IP地址：0.0.0.0/0                                                                                                                                                                                                                                                                                                                                                                                                       |
| Linux主机  | - 用户名/密码  - 用户名/密钥                                      | - 选择用户名和密码时，输入源端主机的登录用户名、密码。  - 选择用户名和密钥时，输入源端主机登录用户名、口令（密钥文件对应的密码）、上传.pem类型的密钥文件。 须知： 如果密钥文件未加密，则口令无需填写。    网段限制填写网段地址，可以是单个IP地址或IP地址段。例如： - 单个IP地址：192.168.10.10/32  - IP地址段：192.168.52.0/24  - 所有IP地址：0.0.0.0/0            |
| 容器        | 配置文件                                                                                                                                                                                                                                                          | 配置文件格式必须为.json文件或.yml文件。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| 对象存储                                   | AK/SK                                                                                                                                                                                                                                                                                        | 请输入对应云平台账号的AK/SK。各云平台的AK/SK获取方法请参考[如何获取云平台凭证](https://support.huaweicloud.com/mgc_faq/mgc_04_5012.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
   
1. 登录MgC Agent控制台。
2. 在左侧导航树选择"**凭证管理**"，进入凭证列表页面。
3. 单击列表上方的"**创建凭证** "按钮，弹出创建凭证窗口。
   
   图1创建凭证   
   ![](https://support.huaweicloud.com/usermanual-mgc/zh-cn_image_0000002240050886.png)
   
   
4. 按照窗口提示，选择资源类型后，选择认证方式并输入相应凭证，**凭证名称**为用户自定义。
5. 选择凭证留存有效期。关于留存有效期的选项说明如下： 
   - 保存有效期：设置凭证保存的有效天数。自单击"确认"保存开始计算，如果超过所设天数，凭证会过期失效。默认值为60天，取值范围为1\~365天的整数。处于**未过期** 、**即将过期** 、**已过期** 状态的凭证，可以[延长凭证有效期](https://support.huaweicloud.com/tg-mgc/mgc_03_0016.html#section5)。
   
   - 永不过期：凭证无过期时间限制，可永久使用。当不再需要该凭证时，可手动进行删除。
   
   
   
   
6. 单击"**确认**"，保存凭证。
 
