---
title: 安装MindCluster ToolBox
description: "- 如果环境上已安装MindCluster ToolBox软件包，请跳过此章节。"
url: https://www.hiascend.com/document/detail/zh/mindcluster/latest/toolbox/toolboxug/toolboxug_0004.html
sourcePath: /source/zh/mindcluster/2610/toolbox/toolboxug/toolboxug_0004.html
indexId: c0f182bb9205dc3124d58134089c66ec681c04ea5c82153d7b2ae886aaf8afb965
---
# 安装MindCluster ToolBox

- 如果环境上已安装MindCluster ToolBox软件包，请跳过此章节。
- Atlas 500 A2 智能小站为预置系统场景时，则已预置Ascend DMI工具，工具的安装路径为/usr/local/Ascend/toolbox。
- 本章节指导用户通过命令行方式安装MindCluster ToolBox，用户可参考  安全加固
对系统安全进行加固。
- Atlas 500 A2 智能小站、Atlas 200I A2 加速模块和Atlas 200I DK A2 开发者套件只支持root用户执行。
- 请参见《  CANN 快速安装(https://www.hiascend.com/cann/download)
》安装昇腾NPU驱动和CANN软件（包含Toolkit和ops包），并配置环境变量。

#### 下载软件包

请参考本章获取所需软件包和对应的数字签名文件，下载本软件即表示您同意华为企业业务最终用户许可协议（EULA）(https://e.huawei.com/cn/about/eula)的条款和条件。


**表1 软件包**

| 软件包类型 | 软件包名称 | 说明 | 获取链接 |
| --- | --- | --- | --- |
| 实用工具包 | Ascend\-mindx\-toolbox\_{version}\_linux\-{arch}.run | 主要包含Ascend DMI工具、日志收集工具和Ascend Cert工具。 | 获取链接(https://www.hiascend.com/developer/download/community/result?module=dl%2Bcann) |


用户可以在上述表格提供的链接中获取*.deb格式的软件包，可参考安装或卸载MindCluster ToolBox软件包（适用于.deb格式）进行安装，也可以获取到*.zip格式的压缩包，压缩包包含内容及说明如下。


**表2 压缩包内容**

| 文件名称 | 说明 |
| --- | --- |
| Ascend\-mindx\-toolbox\_{version}\_linux\-{arch}.zip | 实用工具包压缩包。内包含以下内容： Ascend\-mindx\-toolbox\_{version}\_linux\-{arch}.run：ToolBox可执行安装包。 Ascend\-mindx\-toolbox\_{version}\_linux\-{arch}.sh：ToolBox脚本，可接受参数为show\_info、uninstall或自定义目录，分别用于查询已安装信息、卸载、存放安装日志信息和操作结果信息（安装或升级操作）。注意该脚本被设计为适配FusionDirector或iBMA使用，不建议用户直接使用。 toolbox.sh：ToolBox脚本，可接受参数为show\_info和uninstall，分别用于查询已安装信息和卸载。注意该脚本被设计为适配FusionDirector或iBMA使用，不建议用户直接使用。 version.xml：软件相关说明，包括版本号等。 |
| Ascend\-mindx\-toolbox\_{version}\_linux\-{arch}.zip.cms | Ascend\-mindx\-toolbox\_{version}\_linux\-{arch}.zip压缩包的签名。 用户在升级MindCluster ToolBox时，可以使用Ascend Cert工具对该文件进行完整性校验。 |
| Ascend\-mindx\-toolbox\_{version}\_linux\-{arch}.zip.crl | Ascend\-mindx\-toolbox\_{version}\_linux\-{arch}.zip压缩包的证书吊销列表。 用户在升级MindCluster ToolBox时，可以使用Ascend Cert工具对该文件进行完整性校验。 |
| version.xml | 软件说明文件。 |
| version.xml.cms | 软件说明文件的签名。 |
| version.xml.crl | 软件说明文件的证书吊销列表。 |


{version}表示软件版本号，{arch}表示CPU架构。


#### 软件数字签名验证

为了防止软件包在传递过程或存储期间被恶意篡改，下载软件包时需下载对应的数字签名文件用于完整性验证。

在软件包下载之后，请参考《OpenPGP签名验证指南(https://support.huawei.com/enterprise/zh/tool/pgp-verify-TL1000000054)》，对从Support网站下载的软件包进行PGP数字签名校验。如果校验失败，请不要使用该软件包，先联系华为技术支持工程师解决。

使用软件包安装/升级之前，也需要按上述过程先验证软件包的数字签名，确保软件包未被篡改。

运营商客户请访问：http://support.huawei.com/carrier/digitalSignatureAction(http://support.huawei.com/carrier/digitalSignatureAction)

企业客户请访问：https://support.huawei.com/enterprise/zh/tool/pgp-verify-TL1000000054(https://support.huawei.com/enterprise/zh/tool/pgp-verify-TL1000000054)


#### 准备安装及运行用户

MindCluster ToolBox支持使用root和非root用户安装。

- 使用root用户安装时，将默认安装在/usr/local/Ascend目录下，安装后支持所有用户运行。否则，将会导致安装后其他用户不能正常使用。
- 使用非root用户安装：安装与运行用户相同。
创建非root用户操作如下，请以root用户执行以下命令。

  1. 创建非root用户。

```
groupadd
usergroup
useradd -g
usergroup
-d /home/
username
-m
username
-s /bin/bash
```


  2. 设置非root用户密码。

```
passwd
username
```


- 设置的口令需符合口令复杂度要求。建议密码有效期为90天，您可以在/etc/login.defs文件中修改有效期的天数，或者通过chage命令来设置用户的有效期，详情请参见  设置用户有效期
。
- 若安装驱动时未指定--install-for-all参数，创建非root用户时需要将用户添加至HwHiAiUser属组。如下所示：

```
useradd -g
HwHiAiUser
-d /home/
username
-m
username
-s /bin/bash
```


#### 安装步骤

1. 以软件包的安装用户登录安装环境。
  基于安全性考虑，建议用户在安装前和使用时确认如下目录和文件符合安全要求。 安装目录：root用户默认为/usr/local/Ascend/toolbox，普通用户默认为~/Ascend/toolbox。 配置目录和文件，如/etc/ascend_install.info，/etc/Ascend/等。 日志目录和文件，如/var/log/ascend_seclog/， /var/log/ascend-dmi等。

2. 将实用工具包MindCluster ToolBox上传到安装环境上符合所在组织安全要求的路径（如“/home”），并进入该路径。
3. 增加对软件包的可执行权限。

```
chmod u+x
Ascend-mindx-toolbox_
{version}
_linux-
{arch}
.
run
```


4. 执行如下命令校验软件包安装文件的一致性和完整性。

```
./
Ascend-mindx-toolbox_
{version}
_linux-
{arch}
.run
--check
```


  如果系统没有shasum或者sha256sum工具则会校验失败。

  若显示如下信息，说明软件包满足一致性和完整性。

```
Verifying archive integrity...  100%   SHA256 checksums are OK. All good.
```


5. 执行以下命令安装软件（以下命令支持--install-path=<path>等参数，具体参数说明请参见参数说明）。

```
./
Ascend-mindx-toolbox_
{version}
_linux-
{arch}
.run
--install
```


  用户想使用默认签署华为企业业务最终用户许可协议（EULA）(https://e.huawei.com/cn/about/eula)的方式安装软件包时，可以添加--quiet参数配合安装命令使用，如：./软件包名.run --install --quiet添加该参数后会跳过步骤 6的确认操作。 如果以root用户安装，请勿安装在非root用户目录下，否则存在被非root用户替换root用户文件以达到提权目的的安全风险。后续用户运行业务时，基于安全考虑，请使用当前用户安装的工具。 如果用户指定路径安装时，请确认指定路径符合所在组织的安全要求。 如果用户未指定安装路径，则软件会安装到默认路径下，默认安装路径如下。 root用户：“/usr/local/Ascend”。 非root用户：“${HOME}/Ascend”。其中${HOME}为当前用户目录。

6. 用户需签署华为企业业务最终用户许可协议（EULA）(https://e.huawei.com/cn/about/eula)后进入安装流程，根据回显页面执行y或Y确认协议，输入其他任意字符为拒绝协议，确认接受协议后开始安装。
  若当前语言环境不满足要求，可以执行如下命令配置系统的默认语言环境。

```
#配置为中文（简体）
export LANG=zh_CN.UTF-8
#配置为英文
export LANG=en_US.UTF-8
```


  安装完成后，若显示如下信息，则说明软件安装成功：

```
[INFO]
xxx
install success
```


  xxx表示安装的实际软件包名。

  实用工具包源码中引用了开源软件，涉及网址为gcc.gnu.org，更多邮箱和网址可以参考公网地址。
