云服务器内容精选

  • 主机深度采集 完成主机资源发现后,可以按照以下步骤对主机资源进行深度采集。 在主机列表,单击操作列的“配置凭证”,弹出配置窗口。 根据表2,配置参数。 表2 深度采集参数配置说明 参数 配置说明 类型 根据实际的主机操作系统类型选择。 IP 选择主机接入IP,可以为公网IP,也可以是私有IP。 端口 主机开放端口。 Windows主机默认为5985端口,无法修改。 Linux主机默认22端口,可根据实际情况修改。 凭证 选择主机凭证。 如果已提前添加主机凭证,在下拉列表中选择该主机凭证。 如果未提前添加主机凭证,单击“创建凭证”,参考添加资源凭证中的Windows主机/Linux主机认证方式说明创建主机凭证。创建完成后,在下拉列表中选择该主机凭证。 须知: 为确保采集过程具备充分的系统访问权限,从而能够获取到必要的信息和数据。对主机深度采集的凭证要求如下: 对Linux主机进行深度采集时,请添加Root账号和密码作为采集凭证。 对Windows主机进行深度采集时,请添加Administrator账号和密码作为采集凭证。 凭证配置完成后,单击操作列的“深度采集”,系统开始深度采集。当深度采集列的状态为“已完成”时,代表采集完成。
  • 操作步骤 执行如下命令,进入Edge安装目录中的scripts目录。 cd /opt/cloud/Edge/scripts/ 执行如下命令,启动Edge卸载脚本。 ./uninstall.sh 当出现如下图所示提示时,表示Linux版的Edge需要更新环境变量。 执行如下命令,更新环境变量。 source /etc/profile 执行如下命令,启动Edge卸载脚本。 ./uninstall.sh 当出现如下图所示提示时,表示Linux版的Edge已经卸载。
  • WinRM远程连接失败故障排查 如果远程连接测试失败,请参考方法进行故障排查: 检查端口连接:使用 telnet 命令测试源端服务器的5985端口是否可以访问。如果端口无法访问,检查源端防火墙或安全防护软件设置,确保5985端口开放。 telnet ip port 检查网络配置:检查网络执行模式是否设置为“经典模式”,通过以下注册表命令检查: reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa" /v forceguest 如果 forceguest 的值为“REG_DWORD 0x0”,则代表网络执行模式是“经典模式”。 如果 forceguest 的值不是“REG_DWORD 0x0”,使用以下命令设置或更新 forceguest 值: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa" /v forceguest /t reg_dword /d 0x0 确认账号密码:确保在连接命令中输入的账号和密码是准确无误,错误的凭证会导致登录失败。 请按照以上方法排查,通常能够帮助定位并解决连接问题。如果问题依旧存在,建议联系技术支持人员寻求帮助。
  • WinRM服务配置 使用管理员权限(如 administrator 账户或 administrators 组内的本地账户)登录到源端服务器。 以管理员权限运行PowerShell。 在PowerShell中执行如下命令,启动WinRM服务。 winrm quickconfig Enable-PSRemoting Set-ExecutionPolicy -ExecutionPolicy RemoteSigned 使用管理员权限,登录安装Edge的服务器,并以管理员权限运行PowerShell。步骤5.~7.均在安装Edge的主机上执行。 配置信任主机。 在PowerShell中执行如下命令,将源端服务器加入到信任的host中。 winrm set winrm/config/client '@{TrustedHosts="*"}' 出于安全考虑,建议使用源端服务器的WinRMhost(即主机名或IP地址)替换TrustedHosts 的值"*"。不替换代表信任任意主机。 测试远程连接。 使用以下命令测试与源端服务器的连接,“登录账号”和“源端服务器IP”需要替换为源端服务器实际的登录账号和IP地址。 Enter-PSSession -Credential 登录账号 -ComputerName 源端服务器IP 在弹出的对话框中输入源端服务器登录账号对应的密码,单击“确定”,测试是否连接成功。 如果连接成功,可以输入任意命令来测试联调性。 如果连接失败,请参考WinRM远程连接失败故障排查,进行处理。
  • 解决方法 将占用27080端口的应用进程停用。 在将应用进程停用前,请自行评估风险并承担相应后果。 Linux主机: 输入如下命令,查询占用端口的应用ID。 netstat -tlnp | grep 27080 例如,查询到的应用ID为11083。 输入如下命令,根据获得的应用ID查询应用进程。此处的应用ID仅为举例,请根据实际查询结果进行替换。 ps -ef | grep 11083 确认占用端口的应用可以停用后,执行如下命令,将该应用进程停止。然后重新安装Edge。 kill -9 11083 Windows主机: 打开Windows命令行窗口,输入如下命令,查询占用端口的应用ID。 netstat -ano | findstr 27080 例如,查询到的应用ID为5816。以下应用ID仅为举例,请以实际查询结果为准。 打开任务管理器,在“详细信息”页签,根据获得的应用ID查找应用进程。 确认占用端口的应用可以停用后,选择应用进程,单击鼠标右键,选择“结束任务”,将该应用进程停止。然后重新安装Edge。
  • 安装Edge的主机有哪些要求? 安装Windows版本的主机要求如下: 可以连接外网(公网),并检查是否能够访问MgC和IoTDA服务的 域名 ,具体需要检查的域名请查看域名列表。 PowerShell 版本在3.0及以上。 推荐规格不小于4U8G。 安全组的出方向规则中,需要包含8883端口。 关闭该主机上的杀毒、防护类软件,该类软件会拦截Edge的执行,导致迁移工作流执行失败。 不建议将Edge安装在源端待迁移的主机上,主要原因包括: 资源消耗:Edge在采集和迁移运行过程中会消耗CPU和内存资源。在迁移任务量大时,这可能会对源端的业务运行造成影响。 端口占用:Edge会占用源端主机上的一些端口,也可能会对源端业务产生影响。 父主题: 常见问题
  • 准备工作 建议在源端内网环境中准备一台用于安装Edge的Windows主机,并确保该Windows主机满足以下要求: 可以连接外网(公网),并检查是否能够访问MgC和IoTDA服务的域名,具体需要检查的域名请查看域名列表。 PowerShell 版本在3.0及以上。 推荐规格不小于4U8G。 安全组的出方向规则中,需要包含8883端口。 关闭该主机上的杀毒、防护类软件,该类软件会拦截Edge的执行,导致迁移工作流执行失败。 不建议将Edge安装在源端待迁移的主机上,主要原因包括: 资源消耗:Edge在采集和迁移运行过程中会消耗CPU和内存资源。在迁移任务量大时,这可能会对源端的业务运行造成影响。 端口占用:Edge会占用源端主机上的一些端口,也可能会对源端业务产生影响。 已 注册华为账号 并开通华为云,并获取账号的AK/SK。 已在MgC控制台创建迁移项目。
  • 操作步骤 使用在源端内网环境准备好的Windows主机,登录迁移中心管理控制台。 在左侧导航栏单击“迁移工具”,进入迁移工具页面。 在Windows区域,单击“下载安装包”,将Edge安装程序下载到Windows主机。 将下载的Edge安装包解压,双击Edge安装程序,单击“下一步”。如果无法正常启动安装程序,请尝试以兼容性模式运行,方法请参见已兼容性模式运行程序。 在许可证协议界面,仔细阅读许可证协议,勾选我接受“许可证协议”中的条款,单击“下一步”。 选择安装目录(请选择C盘作为安装目录),单击“安装”。 当前仅支持安装在C盘目录下。若选择其他磁盘进行安装,可能导致Edge无法正常启动。 安装完成后,单击“完成”,打开Edge控制台,进入用户注册页面。
  • 安装步骤 使用在源端内网环境准备好的Linux主机,登录迁移中心管理控制台。 在左侧导航栏单击“迁移工具”,进入迁移工具页面。 在Linux区域,单击“下载安装包”或“复制下载命令”,将Edge安装程序下载到Linux主机。 执行如下命令,解压Edge安装包。 tar zxvf Edge.tar.gz 执行如下命令,进入Edge安装目录中的scripts目录。 cd Edge/scripts/ 执行如下命令,启动Edge安装脚本。 ./install.sh 输入Linux本机网卡的IP地址作为后续访问Edge页面的地址。如果输入的地址不在本机拥有的IP列表中,会提示是否开放本机所拥有的任何公网IP作为访问地址。 当出现如下图所示提示时,表示Linux版的Edge已安装完成。其中提示的端口号请以实际情况为准(通常为27080)。 执行如下命令,更新环境变量。 source /etc/profile 安装完成后,在安全组入方向规则中添加的Windows主机上打开浏览器,输入地址“https://步骤7.输入的IP:步骤8.提示的端口号”,即可访问Edge的用户注册页面。例如:步骤7输入的IP为192.168.x.x,步骤8提示的端口号为27080,则Edge的访问地址为:https://192.168.x.x:27080。 如果遇到访问问题,请检查IP地址的准确性以及安装Edge的Linux主机安全组入网规则配置。
  • 准备工作 建议在源端内网环境中准备一台用于安装Edge的Linux主机,并确保该Linux主机满足以下要求: 可以连接外网,并检查是否能够访问MgC和IoTDA服务的域名,具体需要检查的域名请查看域名。 安全组的出方向规则中,需要包含8883端口。 操作系统为:CentOS 8.x 推荐规格不小于4U8G。如果使用大数据相关功能,推荐规格不小于8U16G。 不建议将Edge安装在源端待迁移的主机上,主要原因包括: 资源消耗:Edge在采集和迁移运行过程中会消耗CPU和内存资源。在迁移任务量大时,这可能会对源端的业务运行造成影响。 端口占用:Edge会占用源端主机上的一些端口,也可能会对源端业务产生影响。 检查安装Edge的Linux主机是否安装了rng-tools工具,通过以下命令检查: rpm -qa | grep rng-tools 如果以上命令未返回rng-tools的信息,代表该主机未安装rng-tools工具,请使用如下命令来安装rng-tools工具。 yum -y install rng-tools 关闭安装Edge的Linux主机上的杀毒、防护类软件,该类软件会拦截Edge的执行,导致迁移工作流执行失败。 在安装Edge的主机安全组入网规则中,需要添加一条允许通过TCP协议访问27080端口的规则。源地址填写用于登录Edge控制台的Windows主机IP地址。 已注册华为账号并开通华为云,并获取账号的AK/SK。 已在MgC控制台创建迁移项目。
  • Windows系统 以下步骤以Windows 11 ,采集器rda-collector-server为例。 启动脚本位置。 Edge安装目录(默认为C:\Edge) .\tools\plugins\collectors\rda-collector-server\bin\start.bat,其中rda-collector-server可替换其他采集器的目录,目前包含采集器: 数据库采集器 :rda-collector-database。 容器采集器 :rda-collector-kubernetes。 平台采集器 :rda-collector-platform。 主机采集器 :rda-collector-server。 存储采集器 :rda-storage-collector。 配置JVM参数。 Edge安装目录下(默认为C:\Edge),编辑.\tools\plugins\collectors\rda-collector-server\bin\start.bat。 在第二条语句的 -jar 之后添加JVM参数: -Xms512M -Xmx1024M 其中“-Xms512M -Xmx1024M”即为可进行配置的JVM参数。-Xms512M 表示JVM初始分配的堆内存为512M。-Xmx1024M 表示JVM最大允许分配的堆内存为1024M。可按需添加其他JVM参数。 单击保存,退出start.bat。配置主机采集器插件JVM参数完成。 重启采集器插件。 采集器插件JVM参数需要重启采集器插件后生效。 以管理员身份运行停止采集器插件脚本:Edge安装目录下(默认为C:\Edge) .\tools\plugins\collectors\rda-collector-server\bin\stop.bat。 再次运行同目录下启动采集器插件脚本:start.bat。 查询正在运行的采集器插件的JVM参数。 打开任务管理器(可以按下ctrl + alt + delete,并在弹出的页面中选择 任务管理器 打开)。在任务管理器的页签中选择详细信息。 图1 详细信息 找到名为 “rda-collector-server.exe”的程序,查看其对应pid。 获取到pid后,以打开命令提示符(cmd),输入如下指令并回车: jinfo PID PID 为 之前获取到的Edge程序pid,在命令提示符返回的内容中,可查看生效的JVM参数。 图2 命令提示符
  • Windows系统 以下步骤以Windows 11 为例。 启动脚本位置。 在Edge安装目录下(默认为C:\Edge):.\tools\SecAs-1.2.29\bin\startup.bat,启动脚本。 配置JVM参数。 进入Edge安装目录下(默认为C:\Edge),编辑.\tools\SecAs-1.2.29\bin\catalina.bat,配置参数。 在文件中 “@echo off”的下一行,添加如下信息: set "JAVA_OPTS=-Xms512M -Xmx1024M" 其中“-Xms512M -Xmx1024M”即为可进行配置的JVM参数。-Xms512M 表示JVM初始分配的堆内存为512M。-Xmx1024M 表示JVM最大允许分配的堆内存为1024M。可按需添加其他JVM参数。 单击保存,退出catalina.bat。完成Edge Tomcat服务器JVM参配置。 该配置只对启动脚本启动的Edge生效,开机或者服务自动启动的Edge不生效。 重启Edge Tomcat服务器。 若主机上Edge还在运行,则需先停止Edge Tomcat服务器以及采集器插件,再重新启动Edge。 停止Edge Tomcat服务器: 若是由开机或者服务自动启动的Edge,则按以下步骤操作: 打开任务管理器(可以按下ctrl + alt + delete,并在弹出的页面中选择 任务管理器 打开)。在任务管理器的页签中选择详细信息。 图1 详细信息 找到名为“ tomcat9.exe”的程序,选中后单击结束任务。 图2 结束任务 若是由运行脚本文件启动的Edge,则关闭运行脚本时弹出的“命令提示符” 窗口即可。 图3 命令提示符 停止采集器插件: 通过任务管理器停止采集器插件: 打开任务管理器(可以按下ctrl + alt + delete,并在弹出的页面中选择 任务管理器 打开)。在任务管理器的页签中选择详细信息。 图4 详细信息 找名为“ rda-storage-collector.exe” “rda-collector-server.exe”、“rda-collector-platform.exe”、“rda-collector-kubernetes.exe”、“rda-collector-database.exe” 的程序,分别选中后再单击结束任务。 图5 结束任务 通过运行脚本结束单个采集器插件程序(以停止采集插件 rda-storage-collector 为例): 进入Edge安装目录下(默认为C:\Edge\tools\plugins\collectors\rda-storage-collector\bin\stop.bat),运行stop.bat。 在 .\tools\plugins\collectors 目录下找到对应采集器插件的目录。 重启Edge: 进入Edge安装目录下(默认为C:\Edge),运行.\tools\SecAs-1.2.29\bin\startup.bat。即可重新启动Edge Tomcat服务器以及对应采集器插件。 查询正在运行的Edge Tomcat服务器的JVM参数。 此功能需要在windows上安装java开发环境。 打开任务管理器(可以按下ctrl + alt + delete,并在弹出的页面中选择 任务管理器 打开)。在任务管理器的页签中选择详细信息。 图6 详细信息 分以下两种情况: 若是由开机或者服务自动启动的Edge,则在任务管理器寻找名为 tomcat9.exe 的程序,查看其对应pid。 图7 任务管理器 若是由启动脚本启动的Edge,则寻找 java.exe 的程序,查看其对应pid。若有多个 java.exe 的程序的情况,解决方法如下: 多个 java.exe 的程序,在查询了某个java程序JVM信息后,可通过命令提示符返回的内容中 java_class_path 字段的值来判断是否为Edge程序。包含Edge与tomcat字段的极大可能为Edge程序。 获取到pid后,以管理员权限打开命令提示符(cmd),并输入如下指令并回车: jinfo PID PID 为 之前获取到的Edge程序pid,在命令提示符返回的内容中,可查看生效的JVM参数。 图8 命令提示符
  • Linux系统 以下步骤以centos8为例。 启动脚本位置 在Edge安装目录下(默认为/opt/cloud/Edge) ./scripts/start.sh,启动脚本。 配置JVM参数 Edge安装目录下(默认为/opt/cloud/Edge),编辑. /tools/SecAs-1.2.29/bin/catalina.sh。 在文档的开头,添加信息: JAVA_OPTS="-Xms512M -Xmx1024M" 其中“-Xms512M -Xmx1024M”即为可进行配置的JVM参数。-Xms512M 表示JVM初始分配的堆内存为512M。-Xmx1024M 表示JVM最大允许分配的堆内存为1024M。可按需添加其他JVM参数。 单击保存,退出catalina.bat。完成Edge Tomcat服务器JVM参配置。 重启Edge Tomcat服务器。 若主机上Edge还在运行,则需先停止Edge Tomcat服务器以及采集器插件。 在Edge安装目录下(默认为/opt/cloud/Edge),进入.\script 目录。 执行以下命令,停止Edge脚本。 sh stop.sh Edge停止后,再执行以下命令,启动Edge脚本,完成Edge重启。 sh start.sh 查询正在运行的Edge Tomcat服务器的JVM参数。 输入“ps -ef|grep java”命令,查看运行Edge时的JVM参数。
  • 功能介绍 日志记录:系统会生成详细的操作日志,日志文件存储于:{Edge安装路径}/logs/audit/audit.log 。 事件记录界面:Edge控制台提供事件记录页面,可以查看事件来源、资源名称、关键行为名称、操作时间和结果等事件记录。 过滤与搜索:事件记录列表支持按关键行为名称进行过滤和按关键字进行搜索。 错误排查:当操作结果为失败时,可以查看Edge日志以获取失败原因。 关键行为和资源显示: 对于修改密码或凭证等关键行为,资源字段会显示账号名称或凭证ID等内容。 对于MgC下发指令给Edge或Edge上报数据到MgC等关键行为,资源字段会显示存储这些内容的文件所在路径,您可以根据以下路径自行查找。 下发指令存储在{Edge安装路径}/logs/audit/downlink_command.txt文件中。 上报数据存储在{Edge安装路径}/logs/audit/uplink_data.txt文件中。 周期性日志归档:系统会自动在每月初将audit.log文件压缩为zip包并存储到 {Edge安装路径}/logs/audit/目录下,压缩包名称为:年份-月份.zip,例如:2024-xx.zip。
  • 操作步骤 使用注册的用户名、密码登录Edge控制台。 在总览页面,单击页面右上角的“连接”按钮,右侧弹出连接迁移中心页面。 在第一步:输入云凭证区域,输入华为云账号的AK/SK,单击“查询项目”按钮。系统会对输入的AK/SK进行验证,验证通过后,即可进行下一步。如果提示AK/SK错误,请参考AK/SK验证失败,如何处理?进行排查处理。 如果是进行 主机迁移 ,输入的AK/SK需要具备 SMS 服务的相关权限。需要的权限和配置方法请参考SMS自定义策略。 您可以选择是否将输入的AK/SK保存为目的端凭证(推荐您选择“是”)。 选择“否”,与迁移中心连接成功后,输入的AK/SK会被删除。 选择“是”,与迁移中心连接成功后,输入的AK/SK会加密保存在本地,在后续进行迁移时,可以作为目的端凭证发送给源端迁移Agent。 在第二步:关联迁移中心项目区域的项目下拉列表中,选择MgC控制台所创建的迁移项目,Edge会将采集数据上报到该项目。 在第三步:预设当前Edge名称区域,自定义Edge在MgC控制台显示的名称,单击“连接”按钮,确认要与迁移中心进行连接,单击“确定”按钮。 与迁移中心连接成功后,设置的Edge名称不支持修改。 当总览页面显示状态为“已连接”,代表与MgC连接成功。 图1 与MgC连接成功