Установка агента Hermes: пошаговое руководство

Ошибка «агент не подключается к серверу» после установки Hermes чаще всего означает, что служба агента не зарегистрирована в системе или заблокирована сетевая фильтрация между агентом и сервером мониторинга. Прежде чем переустанавливать пакет, проверьте статус службы и доступность порта сервера — в большинстве случаев проблема решается на этом этапе.

Под названием Hermes существует несколько программных продуктов: агенты мониторинга инфраструктуры, компоненты систем учёта и корпоративные решения для сбора данных. Точные пути установки, имена служб и параметры конфигурации зависят от конкретной версии продукта, поэтому ниже описан универсальный и безопасный порядок развёртывания агента, а специфические значения следует сверять с официальной документацией вашего дистрибутива.

Что такое агент Hermes и когда он нужен

Агент — это небольшая служба, которая устанавливается на целевой компьютер или сервер и передаёт данные на центральный сервер: метрики производительности, состояние служб, журналы событий или инвентаризационные сведения. Без агента сервер мониторинга ограничен внешними проверками и не видит внутреннее состояние машины.

Установка агента оправдана, когда требуется детальный сбор метрик с конкретного узла: загрузка дисков, состояние локальных служб, специфические счётчики приложений. Если достаточно проверки доступности по сети, агент может не понадобиться вовсе.

  • 🖥️ Сбор метрик — процессор, память, диски, сеть целевого узла;
  • 📋 Инвентаризация — сведения об оборудовании и установленном ПО;
  • 📡 Передача данных — отправка собранной информации на сервер по расписанию;
  • ⚙️ Удалённое управление — выполнение команд или скриптов, если функция предусмотрена вашей версией.

Подготовка системы перед установкой

Перед развёртыванием агента убедитесь, что целевая машина соответствует минимальным требованиям дистрибутива и что у вас есть права администратора (в Windows) или root-доступ (в Linux). Без этих прав служба не сможет зарегистрироваться в системе.

Второй критичный пункт — сетевая связность. Агенту нужно достучаться до сервера по определённому порту, который указан в документации вашей версии. Проверить доступность порта можно командой telnet или Test-NetConnection в PowerShell:

Test-NetConnection -ComputerName server.example.local -Port 10050

Номер порта в примере условный — используйте значение из настроек вашего сервера. Если соединение не устанавливается, проблему нужно решать на уровне межсетевого экрана до установки агента.

⚠️ Внимание: не отключайте брандмауэр полностью ради установки агента. Создайте точечное правило, разрешающее исходящее соединение к серверу мониторинга по нужному порту, — это безопаснее и не ослабляет защиту остальных сервисов.

Установка агента на Windows

Для Windows агент обычно распространяется в виде MSI-пакета или архива с исполняемым файлом и скриптом регистрации службы. Загружайте дистрибутив только с официального источника поставщика вашей версии Hermes — сторонние зеркала могут содержать изменённые сборки.

Типовой порядок действий выглядит так. Сначала запустите установщик от имени администратора и укажите адрес сервера, если мастер установки запрашивает его. Затем дождитесь регистрации службы и проверьте её статус в оснастке services.msc или командой:

Get-Service hermes

Если служба присутствует, но не запущена, попробуйте стартовать её вручную и изучите журнал событий Windows (Просмотр событий → Журналы Windows → Приложение) — там обычно видна конкретная причина сбоя: неверный параметр в конфигурации, отсутствие доступа к каталогу логов или недоступность сервера.

☑️ Установка агента на Windows

Выполнено: 0 / 5

Установка агента на Linux

В Linux-системах агент, как правило, ставится из пакета .deb или .rpm, либо разворачивается вручную из архива с последующим созданием юнита systemd. Конкретная команда зависит от того, как поставляется ваша версия продукта, поэтому точное имя пакета возьмите из документации поставщика.

Общая логика такова: установите пакет штатным менеджером пакетов, отредактируйте конфигурационный файл агента (обычно он находится в каталоге /etc или подкаталоге продукта), указав адрес сервера и при необходимости уникальное имя узла, затем запустите службу и включите её автозагрузку:

sudo systemctl enable --now hermes-agent

Имя юнита в примере условное — проверьте фактическое имя службы командой systemctl list-units | grep -i hermes. Для диагностики запуска используйте journalctl -u имя_службы -f: журнал в реальном времени покажет, успешно ли агент установил соединение с сервером.

📊 На какой платформе вы устанавливаете агент Hermes?
Windows Server
Windows 10/11
Linux (Debian/Ubuntu)
Linux (RHEL/CentOS)

Настройка конфигурации агента

После установки агенту нужны как минимум два параметра: адрес сервера, куда отправлять данные, и идентификатор узла, под которым машина будет отображаться в системе. Эти значения задаются в конфигурационном файле или передаются установщику.

Не меняйте параметры, назначение которых вам неизвестно, — интервалы опроса, таймауты и размеры буферов по умолчанию подобраны для типовой нагрузки. Изменяйте их только при наличии конкретной задачи и понимания последствий, а перед правкой обязательно сделайте резервную копию конфигурационного файла.

Проверка подключения к серверу

Финальный этап — убедиться, что агент не просто запущен, а реально передаёт данные. Признаков успешной работы два: в журнале агента нет ошибок соединения, а на стороне сервера узел появился в списке и начал отдавать метрики.

Что проверить, если данные не поступают:

  • 🔌 Сетевую доступность — порт сервера открыт и принимает соединения;
  • 🔑 Учётные данные или ключи — если агент аутентифицируется, сверьте токен или сертификат;
  • 🕒 Синхронизацию времени — большой разбег часов между агентом и сервером может ломать проверку сертификатов;
  • 📄 Журнал агента — первая строка ошибки обычно указывает на реальную причину.
⚠️ Внимание: если агент использует TLS-шифрование, самоподписанный сертификат сервера нужно явно добавить в доверенные на стороне агента. Игнорировать проверку сертификата ради «чтобы заработало» небезопасно — такое соединение уязвимо для перехвата.

Типичные ошибки при установке и их решение

Большинство проблем при установке агента сводится к нескольким повторяющимся сценариям. Сводка ниже поможет быстро сориентироваться, с чего начать диагностику.

СимптомВозможная причинаЧто проверить
Служба не запускаетсяОшибка в конфигурационном файлеСинтаксис файла, журнал службы
Агент работает, но сервер его не видитЗакрыт порт или неверный адрес сервераTest-NetConnection, настройки брандмауэра
Установщик выдаёт ошибку правЗапуск без привилегий администратораПерезапуск от имени администратора / через sudo
Соединение разрывается периодическиТаймауты сети или разрыв TLS-сессииСтабильность канала, журналы обеих сторон
Антивирус блокирует агентаНеизвестный издатель или активность службыДобавление в исключения по официальной инструкции поставщика

Отдельно отметим ситуацию с антивирусом: добавляйте агента в исключения только после проверки подлинности дистрибутива — по цифровой подписи файла и контрольной сумме, если её публикует поставщик. Исключение для непроверенного файла создаёт дыру в защите.

Как проверить подлинность установщика

В Windows откройте свойства файла → вкладка «Цифровые подписи» и убедитесь, что подпись действительна и принадлежит поставщику продукта. В Linux сверьте контрольную сумму пакета (sha256sum) со значением, опубликованным на официальном ресурсе. Совпадение суммы подтверждает, что файл не был изменён при загрузке.

Обновление и удаление агента

Обновление агента обычно выполняется поверх существующей установки: новый пакет заменяет бинарные файлы, сохраняя конфигурацию. Перед обновлением всё же сделайте копию конфигурационного файла — отдельные версии могут менять формат параметров, и откат будет проще с резервной копией.

Для удаления используйте штатные механизмы: Установка и удаление программ в Windows или менеджер пакетов в Linux (apt remove, dnf remove). После удаления проверьте, что служба исчезла из системы, а узел снят с мониторинга на стороне сервера, чтобы не получать ложные алерты о недоступности.

Часто задаваемые вопросы

Можно ли установить агент Hermes без прав администратора?

Для регистрации системной службы права администратора (или root) обязательны практически всегда. Некоторые агенты поддерживают запуск в пользовательском режиме, но тогда теряется автозапуск и часть функциональности — уточните такую возможность в документации вашей версии.

Как узнать, какой порт использует агент для связи с сервером?

Номер порта указан в конфигурационном файле агента и в настройках сервера. Стандартного универсального значения нет — оно зависит от конкретного продукта и его версии, поэтому сверяйтесь с официальной документацией.

Служба агента запущена, но данных на сервере нет. С чего начать?

Откройте журнал агента и найдите последнюю ошибку соединения. Затем проверьте доступность порта сервера с машины агента и убедитесь, что идентификатор узла в конфигурации совпадает с ожидаемым на сервере.

Конфликтует ли агент Hermes с другими системами мониторинга?

Обычно нет — агенты разных систем работают независимо, если не используют один и тот же порт. Проверьте список занятых портов командой netstat или ss, чтобы исключить конфликт.

Нужно ли переустанавливать агент после смены адреса сервера?

Нет. Достаточно изменить адрес сервера в конфигурационном файле агента и перезапустить службу. Переустановка требуется только при повреждении файлов самого агента.