All Products
Search
Document Center

Application Real-Time Monitoring Service:Hubungkan aplikasi ke Application Security

Last Updated:Jun 21, 2026

Anda dapat menghubungkan aplikasi ke Application Security hanya dengan satu klik di Konsol ARMS. Setelah terhubung, restart instans aplikasi untuk mengaktifkan Application Security—tanpa perlu mengubah kode.

Prasyarat

  • Application Security saat ini hanya mendukung aplikasi Java. Pastikan aplikasi Java Anda telah terhubung ke Application Monitoring sebelum melanjutkan. Untuk informasi selengkapnya, lihat Ikhtisar Application Monitoring.

  • Agen Java untuk Application Monitoring harus memenuhi persyaratan versi berikut:

    • Untuk aplikasi di lingkungan auto-upgrade, seperti yang berada di container service atau EDAS, versi agen harus v2.7.1.2 atau lebih baru.

      Catatan

      Lingkungan auto-upgrade adalah lingkungan tempat agen melakukan upgrade secara otomatis ketika Anda me-restart aplikasi atau Pod-nya. Untuk informasi selengkapnya, lihat Upgrade agen ARMS.

    • Untuk skenario upgrade manual, versi agen harus v2.7.1.3 atau lebih baru.

    Anda dapat login ke Konsol ARMS dan buka halaman Application Monitoring > Agent Management untuk melihat versi agen aplikasi yang telah terhubung. Jika perlu melakukan upgrade agen, lihat Upgrade agen ARMS.

Otorisasi layanan

Sebelum menghubungkan aplikasi ke Application Security, Anda harus memberikan otorisasi kepada ARMS untuk mengakses layanan keamanan Alibaba Cloud. Hal ini memungkinkan ARMS hanya mengakses sumber daya yang dibutuhkan oleh Application Security agar berfungsi.

  1. Login ke Konsol ARMS.

  2. Di panel navigasi sebelah kiri, pilih Application Security > Application List.

  3. Di bagian Application Security, klik Authorize Now.

  4. Di kotak dialog Note, klik Confirm.

    Setelah memberikan otorisasi, ARMS secara otomatis membuat peran terkait layanan AliyunServiceRoleForARMSSecurity. Anda kemudian dapat melihat daftar aplikasi dan menghubungkan aplikasi target Anda. Untuk informasi selengkapnya mengenai izin peran ini, lihat Peran terkait layanan untuk Application Security.

    Catatan

    Jika muncul pesan bahwa Anda tidak memiliki izin untuk membuat peran terkait layanan, mintalah administrator Akun Alibaba Cloud Anda untuk menyambungkan kebijakan yang diperlukan ke Pengguna RAM Anda. Untuk informasi selengkapnya, lihat FAQ.

Hubungkan ke Application Security melalui Application Monitoring

Versi agen 2.7.1.4 dan yang lebih baru mendukung pengaktifan Application Security saat Anda menghubungkan ke Application Monitoring.

Hubungkan ke Application Security dari konsol

Jika Anda tidak mengaktifkan Application Security saat koneksi awal ke Application Monitoring, ikuti langkah-langkah berikut.

  1. Login ke Konsol ARMS.

  2. Di panel navigasi sebelah kiri, pilih Application Security > Application List, lalu pilih wilayah di bilah navigasi atas.

    Halaman Application List menampilkan semua aplikasi Java yang dapat dihubungkan ke Application Security.

    Catatan

    Sebelum menghubungkan aplikasi, pastikan versi agennya 2.7.1.3 atau lebih baru.

  3. Hubungkan aplikasi target Anda.

    • Untuk menghubungkan satu aplikasi: Di kolom Actions untuk aplikasi target, klik Monitor . Di kotak dialog yang muncul, klik Confirm.

    • Untuk menghubungkan beberapa aplikasi sekaligus:

      1. Di halaman Application List, klik Add Application di pojok kiri atas.

      2. Di kotak dialog Add Application, pilih aplikasi target dari daftar Applications Not Connected to Application Security, klik ikon > untuk memindahkannya ke daftar Applications Connected to Application Security, lalu klik OK.

  4. Restart instans aplikasi target untuk menerapkan perubahan.

    Anda dapat memeriksa status koneksi aplikasi di kolom Integration Status pada halaman Application List. Setelah semua instans di-restart, Application Security akan berlaku untuk semua instans aplikasi tersebut. Jika hanya beberapa instans yang di-restart, fitur tersebut hanya berlaku untuk instans-instans tersebut.

    Di kolom Integration Status, bidang Instances Added menunjukkan jumlah instans yang terhubung dibandingkan dengan total jumlah instans. Anda dapat mengklik angka tersebut untuk melihat informasi status detail setiap instans.

    Bagian atas halaman Applications menyediakan tombol Connect Application, filter status koneksi, dan fungsi pencarian nama aplikasi. Daftar tersebut juga berisi kolom seperti Tags, Protection Mode (Monitor atau Monitor and Block), jumlah Vulnerable Components, dan Attack Statistics. Kolom Actions di setiap baris menyediakan tautan Protection Settings dan Disconnect.

Atur mode proteksi

Setelah menghubungkan aplikasi ke Application Security, Anda dapat mengatur mode proteksinya. Mode yang tersedia adalah Monitor, Monitor and Block, dan Disable. Secara default, mode proteksi adalah Monitor. Setelah memastikan aplikasi Anda berjalan dengan baik selama periode tertentu, Anda dapat beralih ke mode Monitor and Block untuk melindunginya dari serangan.

  1. Di halaman Application Security > Application List, temukan aplikasi target dan klik Protection Settings di kolom Actions.

  2. Di kotak dialog Protection Settings, konfigurasikan pengaturan berikut lalu klik OK.

    Pengaturan

    Deskripsi

    Protection Mode

    • Monitor: Memantau perilaku serangan. Jika aturan alert dikonfigurasi, alert akan dipicu. Mode ini tidak memengaruhi waktu proses aplikasi.

    • Monitor and Block: Memantau dan memblokir perilaku serangan. Saat serangan diblokir, aplikasi akan melemparkan exception.

    • Disable: Menonaktifkan semua fitur Application Security untuk aplikasi tersebut. Tidak ada serangan yang dideteksi atau diblokir.

    Detection Timeout Period

    Waktu maksimum yang diizinkan untuk pendeteksian serangan. Nilainya berkisar antara 5 hingga 200.000 milidetik. Nilai default adalah 300 ms. Jika pendeteksian melebihi timeout ini, logika bisnis asli akan dilanjutkan tanpa menunggu penyelesaian. Kami menyarankan Anda menggunakan nilai default kecuali jika ada alasan khusus untuk mengubahnya.

    Check Type

    Kategori serangan yang akan dideteksi. Kami menyarankan Anda menggunakan konfigurasi default (semua jenis dipilih). Untuk deskripsi tiap jenis deteksi, lihat Deskripsi jenis serangan dan saran proteksi.

    Catatan

    Perubahan pada pengaturan proteksi mungkin memerlukan waktu hingga 30 detik untuk berlaku.

Putuskan koneksi aplikasi

Aplikasi yang terhubung melalui Application Monitoring

Untuk memutus koneksi aplikasi yang dihubungkan melalui Application Monitoring:

  • Untuk aplikasi di kluster ACK:

    Hapus label armsSecAutoEnable: "on".

  • Untuk aplikasi di lingkungan lain:

    Hapus parameter startup -Darms.appsec.enable=true.

Aplikasi yang terhubung melalui konsol

Untuk memutus koneksi aplikasi yang dihubungkan dari konsol, buka halaman Application Security > Application List. Temukan aplikasi target, klik Remove di kolom Actions, lalu klik Confirm di kotak dialog yang muncul. Setelah itu, Anda harus me-restart instans aplikasi untuk menyelesaikan pemutusan koneksi dari Application Security.

Namun, jika Anda tidak memiliki kebutuhan khusus dan hanya mempertimbangkan performa aplikasi, kami tidak menyarankan Anda memutus koneksi dari Application Security. Setelah terhubung ke Application Security, mode proteksi default-nya adalah "Monitor". Dalam mode ini, sistem hanya melaporkan alarm serangan, tidak melakukan pemblokiran aktual, dan tidak berdampak pada performa aplikasi. Anda juga dapat beralih ke mode "Disable" untuk menonaktifkan semua kemampuan deteksi keamanan. Dalam mode ini, sistem tidak akan melaporkan alarm serangan meskipun terjadi serangan keamanan.