Kuota keamanan host dan kontainer untuk Security Center mengacu pada jumlah server dan core komputasi yang dibeli dalam instans langganan, atau jumlah server yang di-bind ke tingkat perlindungan berbayar dalam instans pay-as-you-go. Setelah Anda mengikat edisi atau tingkat perlindungan ke server, server tersebut dapat menggunakan kemampuan perlindungan keamanan yang sesuai. Kuota host edisi Enterprise Security Center tidak membedakan antara Tiongkok daratan dan wilayah luar Tiongkok daratan, serta penagihan dihitung secara seragam berdasarkan jumlah server yang dimiliki. Kuota edisi Enterprise yang diaktifkan di Tiongkok daratan dapat di-bind ke server di wilayah luar Tiongkok daratan. Topik ini menjelaskan cara mengelola edisi perlindungan untuk instans langganan dan tingkat perlindungan untuk instans pay-as-you-go.
Model penagihan langganan
Prasyarat
Anda telah membeli instans langganan Security Center edisi Anti-virus, Advanced, Enterprise, atau Ultimate. Untuk informasi lebih lanjut, lihat Beli Security Center.
Anda telah onboard server ke Security Center. Untuk informasi lebih lanjut, lihat Instal agent.
Ikhtisar edisi perlindungan
Untuk memenuhi kebutuhan perlindungan keamanan host dan kontainer dalam berbagai skenario, Security Center menyediakan edisi Anti-virus, Advanced, Enterprise, dan Ultimate. Untuk informasi lebih lanjut mengenai kemampuan dan aturan penagihan setiap edisi, lihat Fitur dan Deskripsi penagihan.
Edition | Description | Cost |
Basic | Hanya menyediakan kemampuan deteksi keamanan dasar (seperti mendeteksi login server abnormal, DDoS, kerentanan server umum, dan isu keamanan konfigurasi untuk beberapa produk cloud), tanpa fitur perlindungan aktif. | Free |
Anti-virus | Menyediakan kemampuan deteksi dan pembersihan virus host umum. | USD 1 per core per bulan |
Advanced Edition | Menyediakan deteksi virus host, pembersihan virus, deteksi dan remediasi kerentanan, serta laporan keamanan. | USD 9,5 per instans per bulan |
Enterprise | Memenuhi persyaratan keamanan host untuk pencegahan intrusi, otentikasi identitas, dan audit keamanan. | USD 23,5 per instans per bulan |
Ultimate | Menyediakan perlindungan keamanan full-stack yang mencakup host, kontainer, dan server Intelligent Computing Lingjun, termasuk deteksi ancaman Kubernetes (K8s), ikhtisar aset kontainer, peringatan keamanan, pembersihan virus, deteksi kerentanan, sidik jari aset, dan analisis rantai serangan. | USD 23,5 per instans per bulan + USD 1 per core per bulan |
Batasan edisi
Instans langganan hanya mendukung satu edisi. Setelah pembelian, edisi yang sama harus di-bind ke semua server.
Aturan binding default
Binding otomatis: Saat Anda membeli langganan edisi berbayar Security Center (Anti-virus, Advanced, Enterprise, atau Ultimate), jika Anda tidak melakukan custom on-demand binding, sistem akan secara otomatis dan acak mengikat edisi tersebut ke server yang tersedia untuk menghindari sumber daya menganggur. Anda dapat menghapus binding ini secara batch kapan saja.
Aset LINGJUN, ACK, dan kluster self-managed yang terhubung:
Jika edisi Security Center Anda adalah Edisi Ultimate, Edisi Ultimate akan di-bind secara default dan tidak dapat diubah.
Jika edisi Security Center Anda adalah Anti-virus, Advanced, atau Enterprise, Edisi Gratis akan di-bind secara default dan tidak dapat diubah.
Edisi uji coba Security Center: Edisi uji coba menyediakan perlindungan penuh dan mengikat edisi uji coba saat ini ke semua server secara default. Pengaturan ini tidak dapat dimodifikasi.
Batasan binding aset kontainer
Security Center mengidentifikasi aset kontainer dengan mendeteksi apakah lingkungan runtime kontainer (seperti Docker atau Containerd) terinstal di server atau apakah proses kontainer sedang berjalan. Aset yang menjalankan beban kerja kontainer hanya mendukung binding Edisi Ultimate. Jenis aset berikut berlaku:
Aset Intelligent Computing LINGJUN.
CatatanPada halaman, pada tab Server, atur filter Server Type ke LINGJUN GPU-accelerated Bare Metal Instance untuk melihat daftar aset LINGJUN di bawah akun Anda.
Aset Container Service for Kubernetes (ACK).
Aset kluster Kubernetes self-managed yang terhubung ke Security Center.
Jika aset kontainer tidak termasuk dalam cakupan di atas tetapi terhubung ke Security Center dan di-bind ke Edisi Enterprise, aset tersebut hanya dapat menggunakan kemampuan keamanan yang disediakan oleh Edisi Enterprise. Deteksi dan perlindungan keamanan runtime kontainer tidak didukung.
Batasan perubahan edisi
Anda hanya dapat mengikat edisi yang telah dibeli ke server Edisi Gratis jika kuota tersisa lebih besar dari 0.
Anda hanya dapat mengubah edisi ke Edisi Gratis setelah edisi tersebut di-bind selama 30 hari dan salah satu kondisi berikut terpenuhi.
CatatanOtorisasi yang di-bind secara otomatis menggunakan Aturan binding default tidak tunduk pada batas waktu saat diubah ke Edisi Gratis untuk pertama kalinya.
Server yang di-bind secara manual ke edisi berbayar.
Edisi berbayar yang di-bind menggunakan metode binding otomatis host baru.
Setelah otorisasi, Anda tidak dapat mengikat server lain dalam waktu 30 hari. Otorisasi akan secara otomatis di-unbind dan dikembalikan saat instans ECS dilepas.
Batasan mengubah edisi aset yang menjalankan beban kerja kontainer:
Jika server tidak memerlukan perlindungan kontainer, uninstal komponen runtime kontainer di server atau hentikan semua proses kontainer.
Kemudian tunggu informasi aset disinkronkan secara otomatis (maksimal 24 jam), atau sinkronkan aset secara manual di Asset Center.
Setelah aset tidak lagi diidentifikasi sebagai lingkungan kontainer, Anda dapat mengikatnya ke otorisasi edisi lain seperti Edisi Enterprise atau Edisi Advanced.
Pencabutan kuota otomatis
Kuota yang sesuai akan secara otomatis ditarik kembali dalam skenario berikut:
Instans ECS dilepas.
Server pihak ketiga di-unbind di konsol Security Center.
Host off-cloud dihapus secara otomatis oleh aturan pembersihan terjadwal.
Jika Anda menguninstall client Security Center secara manual dari server, status aset akan ditampilkan sebagai Client Offline pada halaman Host di konsol Security Center. Dalam kasus ini, Security Center tidak secara otomatis menarik kembali kuota yang sesuai.
Entri manajemen kuota
Pada halaman Overview konsol Security Center, jika terdapat entri Manage di sebelah kanan Protected Servers di bagian Subscription, akun Alibaba Cloud Anda telah beralih ke mode perlindungan on-demand dan Anda dapat mengelola kuota.
Jika tidak terdapat entri manajemen kuota di konsol Security Center, akun Anda berada dalam mode perlindungan penuh.
Dalam mode perlindungan penuh, semua server yang terhubung ke Security Center di-bind ke kuota secara default.
Security Center tidak akan lagi mendukung mode perlindungan penuh. Kami menyarankan Anda beralih secara manual dari mode perlindungan penuh ke mode perlindungan on-demand. Untuk informasi lebih lanjut, lihat Bagaimana cara beralih secara manual dari mode perlindungan penuh ke mode perlindungan parsial?.
Mengelola edisi perlindungan untuk server
Server yang terhubung ke Security Center (yang dapat dilihat pada halaman Host) mendukung pengikatan edisi perlindungan untuk mengaktifkan perlindungan keamanan.
Masuk ke Security Center console.
Di panel navigasi sebelah kiri, klik Overview.
Di bagian Subscription, klik Protected Servers di sebelah kanan Quota Management.
Atau, pada halaman Asset CenterHost, klik Manage di bagian Remaining Quota.
Di kotak dialog Quota Management, pilih wilayah tempat server berada, pilih edisi untuk server tersebut, klik View Change Details, pastikan edisi sudah benar, lalu klik OK.
(Opsional) Jika Anda ingin server baru secara otomatis di-bind ke edisi perlindungan, pilih Automatically Add New Servers to Security Center.
PentingSetelah Anda memilih Automatically Add New Servers to Security Center, jika aset tersebut merupakan aset LINGJUN, ACK, atau kluster self-managed yang terhubung, aset baru jenis ini akan secara otomatis di-bind ke Edisi Ultimate ketika edisi yang dibeli adalah Edisi Ultimate. Ketika edisi yang dibeli bukan Edisi Ultimate, aset baru jenis ini akan secara otomatis di-bind ke Edisi Gratis.
Model penagihan pay-as-you-go
Prasyarat
Anda telah mengaktifkan pay-as-you-go untuk keamanan host dan kontainer Security Center. Untuk informasi lebih lanjut, lihat Beli Security Center.
Anda telah onboard server ke Security Center. Untuk informasi lebih lanjut, lihat Instal agent.
Tingkat perlindungan
Instans pay-as-you-go mendukung pengikatan tingkat perlindungan berikut ke server: Unprotected, Virus Protection, Comprehensive Host Protection, dan Comprehensive Host and Container Protection. Untuk informasi lebih lanjut mengenai kemampuan dan aturan penagihan setiap tingkat, lihat Fitur dan Deskripsi penagihan.
Protection level | Description | Monthly cost (30-day estimate) |
Unprotected | Hanya menyediakan kemampuan deteksi keamanan dasar (misalnya, deteksi login anomali, DDoS, kerentanan server umum, dan isu postur keamanan untuk layanan cloud tertentu). Tidak ada fitur perlindungan aktif. | Free |
Antivirus | Mendeteksi dan menghapus virus umum pada host. | USD 1,5/core/bulan |
Advanced | Tidak lagi tersedia untuk pembelian atau modifikasi baru. | USD 14,25/server/bulan |
Comprehensive Host Protection | Memenuhi persyaratan kepatuhan perlindungan terklasifikasi dan memenuhi kebutuhan pencegahan intrusi host, otentikasi identitas, serta audit keamanan. | USD 35,25/server/bulan |
Hosts and Container Protection | Menyediakan perlindungan keamanan full-stack untuk host, kontainer, dan server komputasi cerdas, termasuk deteksi ancaman Kubernetes (K8s), visibilitas aset kontainer, peringatan keamanan, deteksi virus, deteksi kerentanan, sidik jari aset, dan analisis rantai serangan. | USD 35,25/server/bulan + USD 1,5/core/bulan |
Aturan penagihan
Security Center menghitung biaya berdasarkan faktor-faktor berikut:
Tingkat perlindungan terikat.
Jumlah server yang di-bind ke tingkat perlindungan tersebut.
Durasi perlindungan aktual.
Durasi perlindungan aktual hanya dihitung saat client Security Center online. Biaya diakumulasikan per detik dan diselesaikan per hari kalender. Untuk informasi lebih lanjut, lihat Deskripsi penagihan.
Aturan binding default
Setelah Anda mengaktifkan pay-as-you-go untuk keamanan host dan kontainer Security Center, Anda dapat mengikat tingkat perlindungan apa pun ke server kapan saja.
Jika Anda tidak melakukan Custom Quota Binding saat mengaktifkan pay-as-you-go untuk keamanan host dan kontainer, Security Center secara otomatis mengikat tingkat perlindungan default ke semua server di bawah akun Alibaba Cloud Anda:
Aset server yang menjalankan lingkungan kontainer: Full Protection for Hosts and Containers.
Node kluster ACK.
Aset Intelligent Computing LINGJUN.
Server di kluster Kubernetes self-managed yang terhubung ke Security Center.
Aset server lainnya: Comprehensive Host Protection.
Batasan perlindungan aset kontainer
Untuk memastikan risiko aset kontainer yang terhubung ke Security Center dapat dipantau sepenuhnya, aset yang menjalankan beban kerja kontainer hanya mendukung Full Protection for Hosts and Containers. Tingkat perlindungan lain tidak dapat di-bind.
Batasan ini berlaku untuk aset kontainer berikut:
Aset ACK.
Aset Intelligent Computing LINGJUN.
CatatanPada halaman , pada tab Server, atur filter Server Type ke LINGJUN GPU-accelerated Bare Metal Instance untuk melihat daftar aset LINGJUN di bawah akun Anda.
Aset kluster Kubernetes self-managed yang terhubung ke Security Center.
Jika aset kontainer tidak termasuk dalam cakupan di atas tetapi terhubung ke Security Center dan di-bind ke tingkat perlindungan, aset tersebut hanya dapat menggunakan kemampuan keamanan yang disediakan oleh Comprehensive Host Protection. Deteksi dan perlindungan keamanan runtime kontainer tidak didukung.
Mengelola tingkat perlindungan untuk server
Server yang terhubung ke Security Center (yang dapat dilihat pada halaman Host) mendukung pengikatan tingkat perlindungan untuk mengaktifkan perlindungan keamanan.
Masuk ke Security Center console.
Di panel navigasi sebelah kiri, klik Overview.
Di bagian Enable Pay-as-You-Go Service, klik Host and Container Security di sebelah Quota Management. Atau, pada halaman Asset CenterHost, klik Quota Management.
Di kotak dialog Quota Management, pilih wilayah tempat server berada, pilih tingkat perlindungan untuk server tersebut, lalu klik OK.
Tingkat perlindungan yang tersedia meliputi Unprotected, Virus Protection, Comprehensive Host Protection, dan Full Protection for Hosts and Containers.
Di bagian Automatically Add New Servers to Security Center, Anda dapat mengatur tingkat perlindungan default untuk host baru.
Di bagian Automatically Add New Servers to Security Center, pilih tingkat perlindungan yang akan di-bind secara otomatis ke server baru.
PentingUntuk aset LINGJUN, ACK, dan kluster self-managed yang terhubung, tingkat Full Protection for Hosts and Containers hanya akan di-bind jika tingkat perlindungan yang dipilih di bagian Automatically Add New Servers to Security Center adalah Full Protection for Hosts and Containers. Jika tidak, tingkat Unprotected akan di-bind ke aset tersebut.
Klik View Change Details, pastikan tingkat perlindungan yang diubah sudah benar, lalu klik OK.
Lihat edisi perlindungan server
Masuk ke Security Center console.
Di panel navigasi sebelah kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset yang akan dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.
Pada halaman Host, tab Server, lihat edisi yang ditampilkan di kolom Attach Status atau Protection Level server target.
Instans langganan:
Edisi Anti-virus, Advanced, Enterprise, atau Ultimate: Server di-bind ke edisi perlindungan berbayar dan mendapatkan manfaat dari kemampuan keamanan edisi yang sesuai.
Edisi Gratis: Server tidak di-bind ke edisi perlindungan berbayar dan hanya menggunakan kemampuan deteksi keamanan yang disediakan oleh Edisi Gratis. Server berada dalam kondisi tidak terlindungi. Untuk informasi lebih lanjut, lihat Aktifkan Security Center Basic.
Instans pay-as-you-go:
Virus Protection, Comprehensive Host Protection, Comprehensive Host and Container Protection, atau Edisi Advanced: Server di-bind ke tingkat perlindungan berbayar dan mendapatkan manfaat dari kemampuan keamanan tingkat yang sesuai.
Unprotected: Server tidak di-bind ke tingkat perlindungan berbayar dan hanya menggunakan kemampuan deteksi gratis yang disediakan oleh Security Center. Server berada dalam kondisi tidak terlindungi. Untuk informasi lebih lanjut, lihat Aktifkan Security Center Basic.
Langkah selanjutnya
Setelah mengikat edisi perlindungan, Anda dapat mengonfigurasi perlindungan host dan kontainer. Untuk informasi lebih lanjut, lihat Pengaturan perlindungan host.
FAQ
Mengapa server saya hanya dapat di-bind ke lisensi Edisi Ultimate?
Security Center mengidentifikasi server sebagai aset kontainer saat mendeteksi lingkungan runtime kontainer (seperti Docker atau Containerd) terinstal di server, atau proses kontainer sedang berjalan. Fitur perlindungan aset kontainer (seperti deteksi ancaman runtime kontainer dan pemindaian gambar) hanya didukung oleh Edisi Ultimate. Oleh karena itu, server hanya dapat di-bind ke lisensi Edisi Ultimate.
Jika server tidak memerlukan perlindungan kontainer:
Uninstal komponen runtime kontainer dari server, atau hentikan semua proses kontainer.
Tunggu informasi aset disinkronkan secara otomatis (maksimal 24 jam), atau sinkronkan aset secara manual di Asset Center.
Setelah aset tidak lagi diidentifikasi sebagai lingkungan kontainer, Anda dapat mengikatnya ke lisensi edisi lain seperti Edisi Enterprise atau Edisi Advanced.
Mengapa saya tidak melihat entri manajemen kuota?
Jika tidak terdapat entri manajemen kuota di konsol Security Center, akun Anda berada dalam mode perlindungan penuh.
Dalam mode perlindungan penuh, semua server yang terhubung ke Security Center di-bind ke kuota secara default.
Security Center tidak akan lagi mendukung mode perlindungan penuh. Kami menyarankan Anda beralih secara manual dari mode perlindungan penuh ke mode perlindungan on-demand. Untuk informasi lebih lanjut, lihat Bagaimana cara beralih secara manual dari mode perlindungan penuh ke mode perlindungan parsial?.
Referensi
Jika jumlah otorisasi yang dibeli terlalu kecil atau terlalu besar, Anda dapat menyesuaikan jumlah tersebut dengan melakukan upgrade atau downgrade instans Security Center Anda. Untuk informasi lebih lanjut, lihat Upgrade dan downgrade.
Jika Anda ingin menyesuaikan jumlah otorisasi pada siklus pembelian berikutnya, Anda dapat mengubah spesifikasi saat perpanjangan. Untuk informasi lebih lanjut, lihat Perpanjang langganan.
Untuk informasi lebih lanjut tentang cara melihat tagihan pay-as-you-go, lihat Detail tagihan.