迁移hermes agent需五步:一、备份配置与数据;二、部署一致运行环境;三、更新主机相关配置;四、重置tls证书;五、启动并验证在线状态。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您需要将Hermes Agent从当前运行环境迁移到另一台服务器,需确保代理配置、运行状态及依赖关系在新环境中完整复现。以下是完成迁移的具体操作步骤:
一、备份原服务器上的Hermes Agent配置与数据
迁移前必须保留完整的代理运行参数与持久化信息,包括配置文件、证书、插件目录及任务状态缓存,避免服务中断或配置丢失。
1、进入Hermes Agent安装目录,通常为/opt/hermes-agent或/usr/local/hermes-agent。
2、执行命令打包核心配置与数据:tar -czf hermes-agent-backup.tar.gz conf/ data/ certs/ plugins/。
3、将生成的压缩包复制至安全位置:scp hermes-agent-backup.tar.gz user@backup-server:/backup/。
二、在新服务器上部署Hermes Agent运行环境
新服务器需具备与原环境一致的基础依赖,包括Java版本、系统用户权限、端口开放策略及SELinux/AppArmor策略设置。
1、确认Java版本与原服务器一致,执行:java -version,若不匹配则安装对应JDK 11或JDK 17。
2、创建专用运行用户并赋予必要权限:useradd -r -s /sbin/nologin hermes。
3、解压备份包至目标路径:tar -xzf hermes-agent-backup.tar.gz -C /opt/,并修正属主:chown -R hermes:hermes /opt/hermes-agent。
三、校验并更新配置中的主机相关参数
Hermes Agent配置中常包含旧服务器IP、主机名、注册地址等硬编码值,必须逐一替换为新服务器的实际网络标识,否则无法接入控制中心。
1、编辑主配置文件:vi /opt/hermes-agent/conf/hermes-agent.yml。
2、修改server.host字段为新服务器内网IP,例如:server.host: 192.168.50.123。
3、检查registry.address是否指向正确的Hermes Control Server地址,若使用域名,需同步验证DNS解析结果。
四、迁移并重载TLS证书(如启用HTTPS通信)
若Hermes Agent与服务端采用双向TLS认证,证书绑定的是原主机身份,直接复用会导致握手失败,必须重新部署匹配新主机的证书链。
1、确认证书文件路径在conf/certs/下,检查keystore.jks与truststore.jks是否由原主机私钥签名。
2、若证书为CA统一签发且支持多域名或通配符,可直接复用;否则需向CA申请新证书,并替换conf/certs/中全部文件。
3、更新hermes-agent.yml中证书路径与密码字段,确保ssl.key-store-password与实际一致。
五、启动服务并验证代理在线状态
启动后需立即确认进程存活、日志无致命错误、且在管理控制台显示为“在线”,以验证迁移完整性。
1、切换至hermes用户并启动:sudo -u hermes /opt/hermes-agent/bin/start.sh。
2、查看进程是否运行:ps -fu hermes | grep hermes-agent。
3、实时跟踪启动日志:tail -f /opt/hermes-agent/logs/hermes-agent.log,确认输出中包含Agent registered successfully字样。











