Skip to main content
本文说明如何准备接入信息、安装 monit-agent,并将 Agent 启动为系统服务。

接入前准备

开始安装前,请准备以下信息: Edge 地址必须带协议前缀,支持 ws://wss://http://https://。生产环境建议使用 wss://,内网亦可使用 ws://http://

安装 monit-agent

以下步骤以 Linux 为例。
解压后目录中应包含:
确认二进制可执行:

前台启动

最小启动命令如下:
如果不填写 --agent.hostLocator,Agent 会自动选择本机默认出口 IP 作为主机对象地址。建议和你的监控系统中的机器标识保持一致。

配置多个 Edge 地址

如果有多个 Edge 地址,用英文逗号分隔:
Agent 会自动重连。当前连接不可用时,会继续尝试其它 Edge 地址。

使用 Basic Auth 或 TLS

如果 Edge 开启了 Basic Auth,需要同时传入用户名和密码:
如果 Edge 使用私有 CA 证书,可以指定 CA 文件:
配置 TLS 参数时,Edge 地址应使用 wss://https://

安装为系统服务

确认前台启动正常后,建议安装为系统服务:
查看日志:
如果修改了 Edge 地址、Basic Auth、TLS 参数或 hostLocator,需要重启 Agent。修改 agent.yaml 后,可以发送 SIGHUP 让 Agent 重新加载配置:

人工审批被拦截的 Shell 命令

shell.exec 会自动执行符合内置安全规则的只读诊断命令。如果某条命令未通过自动规则,但你确认它可以在当前机器上执行,可以提前登录 Agent 所在的 Linux 主机,用 root 打开审批会话:
审批会话连接成功后会显示等待提示。出现待审批命令时,终端只展示命令本身和 10 秒倒计时:
  • 按回车批准当前批次中的全部命令。
  • n 拒绝当前批次中的全部命令。
  • 10 秒内没有操作时自动拒绝;并发到达的后续命令会排队,并在显示后获得完整的 10 秒审批时间。
  • 没有待审批命令时,输入不会触发执行,终端会继续显示等待状态。
  • Ctrl-C 退出审批会话。
同一台 Agent 同时只允许一个审批会话。如果已有会话且你需要接管,使用:
只有 root 可以打开或接管会话。Agent 重启或会话断开时,待审批命令会被拒绝;重启后需要重新打开会话。关机、重启、破坏系统或读取敏感凭据等高危操作不能通过人工审批放开。

下一步

Agent 启动成功后,通常几秒内可以在监控对象页面看到一个主机对象。接下来可以继续阅读配置监控对象,在 agent.yaml 中添加数据库和中间件对象。