aegisx Linux 安装全流程:apt、yum 与离线包对比踩坑 核心要点图解,在线环境优先用apt或yum安装aegisx,自动解决依赖。;离线环境需下载对应架构的离线包并手动安装依赖。;安装后必须启动aegisx服务并检查状态确保运行。;常见踩坑:依赖缺失、服务未启动、防火墙拦截。
aegisx Linux 安装全流程:apt、yum 与离线包对比踩坑 · 核心要点一图读懂(AegisX)

核心要点(TL;DR)

  • 在线环境优先用apt或yum安装aegisx,自动解决依赖。
  • 离线环境需下载对应架构的离线包并手动安装依赖。
  • 安装后必须启动aegisx服务并检查状态确保运行。
  • 常见踩坑:依赖缺失、服务未启动、防火墙拦截。

在Linux服务器上部署安全agent时,你是否遇到过依赖缺失、服务启动失败、离线环境无从下手?本文基于真实踩坑经验,详细对比aegisx的apt、yum和离线包三种安装方式,提供可复制的命令与检查清单,助你快速完成部署。

一、安装前准备:环境检查与依赖梳理

无论哪种安装方式,先确认系统架构与版本:

uname -m  # 查看架构,如x86_64
cat /etc/os-release  # 查看发行版

确保拥有root权限或sudo权限。在线安装需检查网络连通性,离线安装需准备对应架构的离线包。建议关闭SELinux或设为permissive,避免权限拦截:

setenforce 0  # 临时关闭
sed -i 's/SELINUX=enforcing/SELINUX=permissive/' /etc/selinux/config  # 永久

二、apt方式安装(Ubuntu/Debian)

适用于Ubuntu 18.04+、Debian 10+。首先添加官方仓库并更新:

curl -fsSL https://repo.aegisx.com/apt/gpg | apt-key add -
echo "deb https://repo.aegisx.com/apt stable main" > /etc/apt/sources.list.d/aegisx.list
apt update

然后安装:

apt install -y aegisx

安装完成后启动服务并设置开机自启:

systemctl start aegisx
systemctl enable aegisx
systemctl status aegisx

踩坑记录:若出现GPG错误,检查系统时间是否准确;若依赖冲突,尝试apt --fix-broken install。

三、yum方式安装(CentOS/RHEL)

适用于CentOS 7+、RHEL 7+。添加yum源:

curl -fsSL https://repo.aegisx.com/yum/aegisx.repo -o /etc/yum.repos.d/aegisx.repo
yum makecache

安装:

yum install -y aegisx

启动服务:

systemctl start aegisx
systemctl enable aegisx
systemctl status aegisx

踩坑记录:CentOS 8需使用dnf;若报错“Failed to download metadata”,尝试更换镜像源或清理缓存(yum clean all)。

四、离线包安装(无外网环境)

从AegisX官网下载对应架构的离线包(如aegisx-offline-x86_64.tar.gz),上传至目标服务器。解压并安装:

tar -zxvf aegisx-offline-x86_64.tar.gz
cd aegisx-offline
./install.sh

若缺少依赖,需提前下载rpm/deb包手动安装。例如CentOS下安装libssl:

rpm -ivh libssl-1.1.1k.rpm

安装后同样启动服务并验证。离线环境需确保与AegisX管理端网络可达,否则agent无法上线。

五、安装后检查清单与常见问题

检查项命令预期结果
服务状态systemctl status aegisxactive (running)
版本信息aegisx --version显示版本号
日志检查tail -f /var/log/aegisx/aegisx.log无ERROR
网络连通telnet mgr.aegisx.com 443Connected

若服务无法启动,检查端口占用(netstat -tlnp | grep 443)或配置文件权限。若agent无法上线,检查防火墙规则及DNS解析。

六、防护建议与行动指南

安装只是第一步,建议定期更新aegisx以获取最新防护规则,并配置告警通知。对于生产环境,推荐使用离线包安装以确保版本一致性,同时结合AegisX的集中管理功能,实现批量部署与策略下发。现在就去检查你的服务器,按照上述步骤完成部署吧!

常见问题(FAQ)

aegisx支持哪些Linux发行版?

aegisx支持主流Linux发行版,包括Ubuntu/Debian(使用apt)、CentOS/RHEL(使用yum/dnf)以及兼容的衍生版。对于离线环境,需根据系统架构(x86_64、arm64)选择对应的离线包。建议在安装前确认系统版本和架构,避免兼容性问题。

安装aegisx时提示依赖错误怎么办?

依赖错误通常是因为系统缺少必要的库或工具。在线安装时,apt或yum会自动处理依赖,若仍报错可尝试更新软件源(apt update或yum makecache)。离线安装需手动安装依赖,如libssl、curl等。建议参考官方文档的依赖列表,或使用ldd命令检查缺失的库。

如何验证aegisx是否安装成功?

安装完成后,运行systemctl status aegisx(或service aegisx status)检查服务状态,若显示active (running)即表示成功。还可通过aegisx --version查看版本,或检查日志文件/var/log/aegisx/。若服务未启动,尝试手动启动并查看错误日志。

离线安装aegisx需要注意什么?

离线安装需提前下载对应架构的离线包和所有依赖包。确保目标系统与离线包架构一致,并关闭SELinux或配置相应策略。安装时使用rpm -ivh或dpkg -i,若依赖缺失可搭建本地源或手动安装。安装后同样需要启动服务并验证。

aegisx安装后需要哪些安全配置?

安装后建议配置防火墙放行aegisx通信端口(如TCP 443),并确保与AegisX管理端网络连通。同时,定期更新aegisx版本以获取最新防护规则。对于高安全环境,可启用双向TLS认证,并限制agent的访问权限。