
# 管理节点和组件
#### 操作场景
本章节介绍如何[查看节点详细管理信息]、[注销节点]、[查看组件详情]。
 #### 查看节点详细信息
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图1进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"日志审计 \> 组件管理"，默认进入节点管理页面。 
   
   图2进入节点管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002328581922.png "点击放大")
   
   
5. 在节点管理页面中，查看节点的详细信息。 
   当节点较多时，可以通过搜索功能快速查询指定节点。
   表1节点参数说明 
   | 参数名称     | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
   |:---|:---|
   | 节点名称/ID  | 节点的名称/ID。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
   | 健康状态     | 节点的健康状态。 - 失联：Agent进程已异常，15分钟内没有心跳则节点将标记为"失联"。  - 正常：Agent进程正常。   |
   | 区域       | 节点所在区域。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
   | IP地址     | 节点的IP地址。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
   | CPU使用率   | 节点的CPU使用率。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
   | 内存使用率    | 节点的内存使用率。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
   | 磁盘使用率    | 节点的磁盘使用率。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
   | 网络速率     | 节点的网络速率。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
   | 标签       | 节点的标签信息。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
   | 心跳过期失联标识 | 节点是否心跳过期失联。 15分钟内没有心跳则节点将标记为"离线"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
      
   
   
6. 如需查看某个节点的详细信息，可单击节点名称，在右侧弹出的详情页面进行查看。
 
 #### 注销节点
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图3进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"日志审计 \> 组件管理"，默认进入节点管理页面。 
   
   图4进入节点管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002328581922.png "点击放大")
   
   
5. **注销节点需要按照如下顺序依次执行：**
   
   1. **先停止或删除节点对应的采集通道** ，停止或删除采集通道请参见[管理采集通道](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0229.html#secmaster_01_0229)。其中，采集通道的通道实例名称与节点名称相同。
   
   2. **移除组件** ：移除组件操作指导请参见[移除组件]。
   
   3. **注销节点** ：
      1. 在左侧导航栏选择"日志审计 \> 组件管理"，默认进入"节点管理"页面。
      
      2. 在节点管理页面中，单击目标节点所在行"操作"列的"注销"。
      
      3. **场景一：已在IAM侧配置多因素认证**
         在弹出的"注销"确认框中，确认信息并输入凭据认证信息后，单击"确定"。
         验证方式支持手机号、邮箱地址、虚拟MFA。关于多因素认证的更多信息请参见[多因素认证概述](https://support.huaweicloud.com/usermanual-iam/iam_10_0002.html)。
         **场景二：未开启IAM侧多因素认证**
         在弹出的"注销"确认框中，确认信息并单击"一键输入"输入"CANCEL"后，单击"确定"。
         
      
      
      ![](https://support.huaweicloud.com/usermanual-secmaster/public_sys-resources/caution_3.0-zh-cn.png)
      若不按注销节点的建议顺序操作，先删除采集节点的ECS资源，会导致残存的采集节点无法删除。
      
   
   
   
   
6. 注销节点操作完成后，在左侧导航栏选择"日志审计 \> 组件管理"，默认进入节点管理页面。已注销的节点将不在节点列表中显示。 
   ![](https://support.huaweicloud.com/usermanual-secmaster/public_sys-resources/note_3.0-zh-cn.png)
   仅注销节点，不会删除ECS和endpointinterface资源。后续如果不再使用数据采集功能，需要手动释放，详细操作请参见[删除ECS资源](https://support.huaweicloud.com/usermanual-ecs/ecs_03_0155.html)、[删除终端节点](https://support.huaweicloud.com/usermanual-vpcep/vpcep_03_0203.html)。
   
   
 
 #### 查看组件详情
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图5进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"日志审计 \> 组件管理"，进入节点管理页面后，选择"组件管理"页签，进入组件管理页面。 
   图6进入组件管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002322520065.png "点击放大")
   
   
5. 在组件管理页面中，查看组件的详细信息。 
   - **运行节点** ：
     单击待运行组件右上角"运行节点"，右侧将弹出该组件的运行节点信息。
     
   
   - **查看配置** ：
     单击待查看组件右上角"查看配置"，右侧将弹出该组件的详细配置信息。
     
   
   - **编辑配置** ：
     1. 单击待查看组件右上角"编辑配置"，右侧将弹出该组件的配置管理页面。
     
     2. 在节点配置栏中，编辑节点配置信息。
        - 添加节点：单击节点列表左上角"添加"，并在弹出的"添加节点"框中，选择节点后，单击"确认"。
        
        - 编辑已添加节点参数信息：单击节点名称前的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002126128641.png)，展开节点配置信息后，编辑节点参数信息。
        
        - 运行参数：单击目标节点所在行"操作"列的"运行参数"。
        
        - 移除组件节点：单击目标节点所在行"操作"列的"移除"。
         
     
     3. 单击页面右下角"保存并应用"。
     
     4. **场景一：已在IAM侧配置多因素认证**
        在弹出的"操作确认"确认框中，确认信息并输入凭据认证信息后，单击"确定"。
        验证方式支持手机号、邮箱地址、虚拟MFA。关于多因素认证的更多信息请参见[多因素认证概述](https://support.huaweicloud.com/usermanual-iam/iam_10_0002.html)。
        **场景二：未开启IAM侧多因素认证**
        在弹出的"操作确认"确认框中，确认信息并单击"一键输入"输入"APPLY"后，单击"确定"。
        
      
   
   
   
   
 
#### 常见问题
- [如何释放ECS和VPC终端节点资源？](https://support.huaweicloud.com/secmaster_faq/secmaster_01_0364.html)
 
