Ошибка «агент не подключается к серверу» после установки Hermes чаще всего означает, что служба агента не зарегистрирована в системе или заблокирована сетевая фильтрация между агентом и сервером мониторинга. Прежде чем переустанавливать пакет, проверьте статус службы и доступность порта сервера — в большинстве случаев проблема решается на этом этапе.
Под названием Hermes существует несколько программных продуктов: агенты мониторинга инфраструктуры, компоненты систем учёта и корпоративные решения для сбора данных. Точные пути установки, имена служб и параметры конфигурации зависят от конкретной версии продукта, поэтому ниже описан универсальный и безопасный порядок развёртывания агента, а специфические значения следует сверять с официальной документацией вашего дистрибутива.
Что такое агент Hermes и когда он нужен
Агент — это небольшая служба, которая устанавливается на целевой компьютер или сервер и передаёт данные на центральный сервер: метрики производительности, состояние служб, журналы событий или инвентаризационные сведения. Без агента сервер мониторинга ограничен внешними проверками и не видит внутреннее состояние машины.
Установка агента оправдана, когда требуется детальный сбор метрик с конкретного узла: загрузка дисков, состояние локальных служб, специфические счётчики приложений. Если достаточно проверки доступности по сети, агент может не понадобиться вовсе.
- 🖥️ Сбор метрик — процессор, память, диски, сеть целевого узла;
- 📋 Инвентаризация — сведения об оборудовании и установленном ПО;
- 📡 Передача данных — отправка собранной информации на сервер по расписанию;
- ⚙️ Удалённое управление — выполнение команд или скриптов, если функция предусмотрена вашей версией.
Подготовка системы перед установкой
Перед развёртыванием агента убедитесь, что целевая машина соответствует минимальным требованиям дистрибутива и что у вас есть права администратора (в Windows) или root-доступ (в Linux). Без этих прав служба не сможет зарегистрироваться в системе.
Второй критичный пункт — сетевая связность. Агенту нужно достучаться до сервера по определённому порту, который указан в документации вашей версии. Проверить доступность порта можно командой telnet или Test-NetConnection в PowerShell:
Test-NetConnection -ComputerName server.example.local -Port 10050
Номер порта в примере условный — используйте значение из настроек вашего сервера. Если соединение не устанавливается, проблему нужно решать на уровне межсетевого экрана до установки агента.
⚠️ Внимание: не отключайте брандмауэр полностью ради установки агента. Создайте точечное правило, разрешающее исходящее соединение к серверу мониторинга по нужному порту, — это безопаснее и не ослабляет защиту остальных сервисов.
Установка агента на Windows
Для Windows агент обычно распространяется в виде MSI-пакета или архива с исполняемым файлом и скриптом регистрации службы. Загружайте дистрибутив только с официального источника поставщика вашей версии Hermes — сторонние зеркала могут содержать изменённые сборки.
Типовой порядок действий выглядит так. Сначала запустите установщик от имени администратора и укажите адрес сервера, если мастер установки запрашивает его. Затем дождитесь регистрации службы и проверьте её статус в оснастке services.msc или командой:
Get-Service hermes
Если служба присутствует, но не запущена, попробуйте стартовать её вручную и изучите журнал событий Windows (Просмотр событий → Журналы Windows → Приложение) — там обычно видна конкретная причина сбоя: неверный параметр в конфигурации, отсутствие доступа к каталогу логов или недоступность сервера.
☑️ Установка агента на Windows
Установка агента на Linux
В Linux-системах агент, как правило, ставится из пакета .deb или .rpm, либо разворачивается вручную из архива с последующим созданием юнита systemd. Конкретная команда зависит от того, как поставляется ваша версия продукта, поэтому точное имя пакета возьмите из документации поставщика.
Общая логика такова: установите пакет штатным менеджером пакетов, отредактируйте конфигурационный файл агента (обычно он находится в каталоге /etc или подкаталоге продукта), указав адрес сервера и при необходимости уникальное имя узла, затем запустите службу и включите её автозагрузку:
sudo systemctl enable --now hermes-agent
Имя юнита в примере условное — проверьте фактическое имя службы командой systemctl list-units | grep -i hermes. Для диагностики запуска используйте journalctl -u имя_службы -f: журнал в реальном времени покажет, успешно ли агент установил соединение с сервером.
Настройка конфигурации агента
После установки агенту нужны как минимум два параметра: адрес сервера, куда отправлять данные, и идентификатор узла, под которым машина будет отображаться в системе. Эти значения задаются в конфигурационном файле или передаются установщику.
Не меняйте параметры, назначение которых вам неизвестно, — интервалы опроса, таймауты и размеры буферов по умолчанию подобраны для типовой нагрузки. Изменяйте их только при наличии конкретной задачи и понимания последствий, а перед правкой обязательно сделайте резервную копию конфигурационного файла.
Проверка подключения к серверу
Финальный этап — убедиться, что агент не просто запущен, а реально передаёт данные. Признаков успешной работы два: в журнале агента нет ошибок соединения, а на стороне сервера узел появился в списке и начал отдавать метрики.
Что проверить, если данные не поступают:
- 🔌 Сетевую доступность — порт сервера открыт и принимает соединения;
- 🔑 Учётные данные или ключи — если агент аутентифицируется, сверьте токен или сертификат;
- 🕒 Синхронизацию времени — большой разбег часов между агентом и сервером может ломать проверку сертификатов;
- 📄 Журнал агента — первая строка ошибки обычно указывает на реальную причину.
⚠️ Внимание: если агент использует TLS-шифрование, самоподписанный сертификат сервера нужно явно добавить в доверенные на стороне агента. Игнорировать проверку сертификата ради «чтобы заработало» небезопасно — такое соединение уязвимо для перехвата.
Типичные ошибки при установке и их решение
Большинство проблем при установке агента сводится к нескольким повторяющимся сценариям. Сводка ниже поможет быстро сориентироваться, с чего начать диагностику.
| Симптом | Возможная причина | Что проверить |
|---|---|---|
| Служба не запускается | Ошибка в конфигурационном файле | Синтаксис файла, журнал службы |
| Агент работает, но сервер его не видит | Закрыт порт или неверный адрес сервера | Test-NetConnection, настройки брандмауэра |
| Установщик выдаёт ошибку прав | Запуск без привилегий администратора | Перезапуск от имени администратора / через sudo |
| Соединение разрывается периодически | Таймауты сети или разрыв TLS-сессии | Стабильность канала, журналы обеих сторон |
| Антивирус блокирует агента | Неизвестный издатель или активность службы | Добавление в исключения по официальной инструкции поставщика |
Отдельно отметим ситуацию с антивирусом: добавляйте агента в исключения только после проверки подлинности дистрибутива — по цифровой подписи файла и контрольной сумме, если её публикует поставщик. Исключение для непроверенного файла создаёт дыру в защите.
Как проверить подлинность установщика
В Windows откройте свойства файла → вкладка «Цифровые подписи» и убедитесь, что подпись действительна и принадлежит поставщику продукта. В Linux сверьте контрольную сумму пакета (sha256sum) со значением, опубликованным на официальном ресурсе. Совпадение суммы подтверждает, что файл не был изменён при загрузке.
Обновление и удаление агента
Обновление агента обычно выполняется поверх существующей установки: новый пакет заменяет бинарные файлы, сохраняя конфигурацию. Перед обновлением всё же сделайте копию конфигурационного файла — отдельные версии могут менять формат параметров, и откат будет проще с резервной копией.
Для удаления используйте штатные механизмы: Установка и удаление программ в Windows или менеджер пакетов в Linux (apt remove, dnf remove). После удаления проверьте, что служба исчезла из системы, а узел снят с мониторинга на стороне сервера, чтобы не получать ложные алерты о недоступности.
Часто задаваемые вопросы
Можно ли установить агент Hermes без прав администратора?
Для регистрации системной службы права администратора (или root) обязательны практически всегда. Некоторые агенты поддерживают запуск в пользовательском режиме, но тогда теряется автозапуск и часть функциональности — уточните такую возможность в документации вашей версии.
Как узнать, какой порт использует агент для связи с сервером?
Номер порта указан в конфигурационном файле агента и в настройках сервера. Стандартного универсального значения нет — оно зависит от конкретного продукта и его версии, поэтому сверяйтесь с официальной документацией.
Служба агента запущена, но данных на сервере нет. С чего начать?
Откройте журнал агента и найдите последнюю ошибку соединения. Затем проверьте доступность порта сервера с машины агента и убедитесь, что идентификатор узла в конфигурации совпадает с ожидаемым на сервере.
Конфликтует ли агент Hermes с другими системами мониторинга?
Обычно нет — агенты разных систем работают независимо, если не используют один и тот же порт. Проверьте список занятых портов командой netstat или ss, чтобы исключить конфликт.
Нужно ли переустанавливать агент после смены адреса сервера?
Нет. Достаточно изменить адрес сервера в конфигурационном файле агента и перезапустить службу. Переустановка требуется только при повреждении файлов самого агента.