纳管主机
本章节介绍如何将华为云主机纳管至VMS进行统一管理。纳管后,该主机会同时纳管到对应服务环境的CBH堡垒机下,可以在“弹性云服务器”页面使用CBH堡垒机登录业务主机。
操作须知
- 步骤一:刷新未纳管主机:首先需要刷新未纳管主机,将华为云其他主机同步至未纳管主机列表中。
- 步骤二:安装OpsAgent:纳管前需要为主机安装OpsAgent。
- 步骤三:分配主机:纳管主机需要将主机分配到对应的服务及环境下。
主机分配当天密码管理定时任务会自动修改主机账号的密码,密码有效期为90天,到期自动修改。如果不想密码被修改,需要在纳管主机前配置密码白名单规则。如果没有配置密码白名单规则,密码管理任务会检查密码有效期,并在密码过期前20天修改密码。
- 绑定已规划的业务账号(可选):主机纳管后需要为主机绑定已规划的业务账号,如果纳管前主机上已有业务账号,分配主机时会自动绑定该业务账号,不需要再单独绑定。
- 重置密码(可选):可以选择手动重置主机的root账号和所有业务账号的密码,将密码托管给AppStage平台。
步骤一:刷新未纳管主机
- 进入运维中心工作台。
- 在顶部导航栏单击“专项角色”,在下拉列表中选择“基础运维角色”。
- 单击,选择 。
- 选择左侧导航栏的“资源一致性 > 未纳管主机”。
- 在“未纳管主机”页面,单击“主机刷新”。
- 选择待刷新未纳管主机的主机类型、所属的公有云账号和所在Region后,单击“确定”。
如果选择不到已有资源的Region,需要在“服务环境配置 > 账号列表”页面,单击对应账号后的“编辑”,然后单击“确定”,自动刷新该账号下的region信息。
步骤二:安装OpsAgent
- 在“未纳管主机”页面,单击“部署OpsAgent”。
- 安装方式选择“远程安装”或“手动安装”。
- 手动安装:首次安装OpsAgent时,必须使用手动安装方式。
- 填写基本信息,OpsAgent基本信息参数说明如表1所示。
表1 OpsAgent基本信息参数说明 参数名称
参数说明
租户账号
选择租户账号,为租户VPC下的主机安装OpsAgent。
归属Region
选择租户VPC所属的Region。
OpsAgent版本
选择需要安装的OpsAgent的版本号。
VPC
选择虚拟私有云VPC,为该VPC下的主机安装OpsAgent。
说明:可选VPC为已纳管VPC,如无可选VPC,请完成纳管VPC。
接入方式
当前支持“直接接入(内网)”的接入方式,为华为云主机接入安装OpsAgent。
- 单击LINUX命令后的,复制安装命令。
- 使用root账号远程登录主机后,执行安装命令安装OpsAgent。
- 填写基本信息,OpsAgent基本信息参数说明如表1所示。
- 远程安装:选择虚拟私有云下已经安装了OpsAgent的主机作为安装机,安装机将作为中间桥梁安装OpsAgent到同虚拟私有云下的其他主机。
- 填写基本信息,OpsAgent基本信息参数说明如表1所示。
- 选择安装机,选择一台已安装OpsAgent的主机作为安装机。
- 添加主机,选择需要安装OpsAgent的主机所在行“操作”列的“编辑”,输入主机root密码后单击“确定”,然后在列表中勾选该主机。
- 单击“确定”,安装机将作为执行机为主机安装OpsAgent。
- 手动安装:首次安装OpsAgent时,必须使用手动安装方式。
步骤三:分配主机
- 在“未纳管主机”页面,勾选待纳管的主机,单击“主机分配”。
- 在“主机分配”页面,选择对应的部门、产品、服务和环境,并输入主机SSH端口,单击“确定”,完成主机纳管。
主机纳管后可在左侧导航栏选择“主机管理 > 弹性云服务器”,在列表中查看已纳管的主机。
- 如果纳管主机所属的公有云账号和所在Region没有规划特权账号,纳管时会自动创建特权账号并导入密钥。如果已存在特权账号,纳管新Region的主机时,会将该Region自动添加到已存在的特权账号的生效区域中。
- 主机分配后会自动触发OS扫描任务,为主机绑定账号,如果OS扫描失败,可参考OS发现手动触发。
更多操作
您还可以进行以下操作。
操作名称 |
操作步骤 |
---|---|
管理扫描规则 |
VMS默认扫描华为公有云账号下的所有资源,可以禁用或者删除对应账号的扫描规则。
|
查看未纳管主机详情 |
在“未纳管主机”页面可以单击资源所在行后“详情”列的内容,查看资源部署参数详情。 |
导出未纳管主机 |
|
升级OpsAgent |
|
卸载OpsAgent |
|