All Products
Search
Document Center

Security Center:Instal agen Security Center

Last Updated:Aug 25, 2026

Agen Security Center adalah komponen keamanan ringan yang berjalan di server Anda untuk mengumpulkan data keamanan dan menerapkan kebijakan perlindungan. Topik ini menjelaskan cara menginstal agen pada server cloud dan on-premises, memverifikasi instalasi, serta menangani masalah umum.

Alur kerja agen

Agen Security Center adalah proxy ringan yang berjalan di server target Anda. Alur kerjanya sebagai berikut:

  1. Instalasi dan pendaftaran: Saat Anda menjalankan perintah instalasi, agen secara otomatis mengunduh dan mendaftar ke layanan menggunakan kunci instalasi unik.

  2. Pengumpulan data: Agen berjalan di latar belakang dan mengumpulkan data keamanan secara real time, seperti proses, koneksi jaringan, dan perilaku login.

  3. Pelaporan data: Agen melaporkan data yang dikumpulkan ke layanan secara aman melalui saluran terenkripsi Transport Layer Security (TLS), menyesuaikan diri dengan berbagai lingkungan jaringan, seperti proxy.

  4. Eksekusi perintah: Agen mengeksekusi perintah keamanan yang diterima dari layanan, seperti pemindaian kerentanan dan pemeriksaan baseline, lalu melaporkan hasilnya.

  5. Sinkronisasi status: Agen mengirim sinyal heartbeat berkala untuk melaporkan status online dan kesehatannya, memastikan konsol menampilkan status perlindungan real-time server Anda.

Pemberlakuan

  • Versi sistem: Anda harus menginstal agen pada sistem operasi yang didukung. Untuk informasi selengkapnya, lihat Sistem yang didukung.

  • Kepemilikan server: Anda hanya dapat menginstal agen pada server dalam Akun Alibaba Cloud Anda. Security Center tidak mendukung instalasi cross-account.

    Catatan

    Untuk melindungi resource cross-account dengan Security Center, gunakan fitur manajemen multi-akun.

Prasyarat

Catatan instalasi

  • Waktu instalasi: Proses instalasi memerlukan waktu sekitar 5 menit per server.

  • Konsumsi resource: Agen merupakan proxy ringan. Selama tugas intensif seperti pemindaian, penggunaan resource agen (CPU dan memori) dapat meningkat sementara.

  • Dampak bisnis: Instalasi tidak memerlukan restart server atau mengganggu operasi bisnis normal.

Bersihkan instalasi sebelumnya

Jika agen sudah terinstal di server, pertama-tama uninstal agen, lalu hapus secara manual file yang tersisa dari direktori instalasi. Jalur defaultnya sebagai berikut:

  • Linux: /usr/local/aegis.

  • Windows (64-bit): C:\Program Files (x86)\Alibaba\Aegis.

Identifikasi aset yang belum memiliki agen

  1. Login ke Konsol Security Center.

  2. Di panel navigasi kiri, pilih System Configuration > Feature Settings. Di pojok kiri atas konsol, pilih wilayah aset: Chinese Mainland atau Outside Chinese Mainland.

  3. Di tab Agent > Agent Not Installed, lihat server yang belum memiliki agen.

Metode instalasi

Metode instalasi

Skenario

Keunggulan utama

Instalasi satu-klik

Untuk instance ECS yang berjalan di wilayah yang didukung, menggunakan VPC, dan telah menginstal Cloud Assistant.

Instalasi sederhana dari konsol tanpa perlu login ke server.

Instalasi umum

Untuk server apa pun yang memiliki akses Internet, termasuk instance ECS dan server eksternal.

Sangat fleksibel. Mendukung semua sistem operasi utama.

Instalasi batch menggunakan image

Untuk membuat banyak server standar dengan agen yang telah dipra-instal.

Penerapan yang dapat diskalakan. Buat sekali, gunakan berulang kali.

Instalasi di lingkungan jaringan terbatas atau kompleks

Untuk server yang tidak memiliki akses Internet langsung, memiliki konektivitas jaringan tidak stabil, atau memerlukan endpoint tertentu.

Mendukung skenario jaringan kompleks melalui proxy atau jalur sewa.

Instalasi

Instalasi satu-klik

Kasus Penggunaan

Anda dapat menggunakan instalasi satu-klik jika instance ECS Anda memenuhi semua kondisi berikut:

  • Instance ECS berada dalam status Running dan telah menginstal Cloud Assistant.

    Catatan

    Jika Cloud Assistant belum terinstal di server, instal Cloud Assistant terlebih dahulu.

  • Jenis jaringan adalah VPC.

  • Instance ECS harus berada di salah satu wilayah yang didukung berikut.

    Kategori wilayah

    Nama wilayah

    Asia-Pasifik

    • Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Hohhot), Tiongkok (Shenzhen), Tiongkok (Hong Kong)

    • Singapura, Malaysia (Kuala Lumpur), Indonesia (Jakarta), dan Jepang (Tokyo)

    Eropa dan Amerika

    Jerman (Frankfurt), Inggris (London), AS (Silicon Valley), dan AS (Virginia)

    Timur Tengah dan India

    UAE (Dubai)

  • Nonaktifkan atau uninstal perangkat lunak keamanan pihak ketiga untuk mencegah konflik instalasi.

    Catatan

    Setelah agen Security Center terinstal, Anda dapat me-restart atau menginstal ulang perangkat lunak keamanan pihak ketiga sesuai kebutuhan.

Prosedur

  1. Login ke Konsol Security Center.

  2. Di panel navigasi kiri, pilih System Configuration > Feature Settings. Di pojok kiri atas konsol, pilih wilayah tempat aset Anda berada: Chinese Mainland atau Outside Chinese Mainland.

  3. Di tab Agent > Agent Not Installed, temukan server tempat Anda ingin menginstal agen, lalu klik Install Agent di kolom Actions.

    Catatan

    Anda juga dapat memilih beberapa server dan klik Install untuk menginstal agen secara batch.

Instalasi umum

Kasus penggunaan

Gunakan metode ini untuk server apa pun yang memiliki akses Internet.

Penting

Untuk memastikan instalasi berhasil, izinkan lalu lintas keluar ke endpoint layanan Security Center di firewall atau security group Anda. Untuk informasi selengkapnya, lihat Konfigurasikan kebijakan daftar izin.

Prosedur

  1. Login ke Konsol Security Center.

  2. Di panel navigasi kiri, pilih System Configuration > Feature Settings. Di pojok kiri atas konsol, pilih wilayah tempat aset Anda berada: Chinese Mainland atau Outside Chinese Mainland.

  3. Di tab Agent > Installation Command, salin perintah instalasi yang sesuai dengan sistem operasi server Anda.

    Catatan

    Perintah tersebut mencakup kunci instalasi khusus, yaitu nilai setelah -k.

    • Perintah instalasi default: Opsi cepat dan praktis yang tidak memerlukan konfigurasi tambahan. Metode ini cocok untuk skenario di mana Anda tidak perlu segera menetapkan aset ke grup tertentu.

    • Perintah instalasi kustom: Opsi fleksibel yang memungkinkan Anda mengonfigurasi grup server dan waktu kedaluwarsa perintah. Metode ini cocok untuk skenario di mana Anda perlu mengotomatiskan kategorisasi aset selama instalasi untuk manajemen detail halus.

    Perintah default

    Server yang diinstal dengan perintah instalasi default akan ditetapkan ke grup Ungrouped. Untuk informasi selengkapnya tentang cara melihat dan membuat grup server, lihat Kelola grup server.

    Perintah Kustom

    Klik Create Installation Command, konfigurasikan parameter untuk perintah tersebut, lalu klik OK. Pada halaman Installation Command, lihat dan copy perintah baru tersebut. Tabel berikut menjelaskan parameter-parameter tersebut.

    Parameter

    Description

    Expiration Time

    Menentukan kapan perintah tersebut kedaluwarsa. Anda tidak dapat menggunakan perintah yang telah kedaluwarsa untuk menginstal Agen.

    Service Provider

    Dari daftar drop-down, pilih penyedia layanan server.

    Default Group

    Pilih kelompok server. Untuk informasi lebih lanjut tentang cara melihat dan membuat kelompok server, lihat Manage server groups.

    OS

    Pilih sistem operasi server.

    Create Image System

    Pilih No.

    Access Method

    Atur metode akses server ke Public Endpoint. Server berkomunikasi langsung dengan layanan Security Center melalui Alamat IP publik, tanpa memerlukan proxy tambahan atau koneksi privat.

  4. Masuk ke server dan jalankan perintah instalasi dengan hak istimewa administrator atau root.

    • Windows: Di Command Prompt (CMD) atau PowerShell, jalankan perintah instalasi yang telah disalin untuk mengunduh dan menginstal agen.

    • Linux: Di command-line interface server, jalankan perintah instalasi yang telah disalin untuk mengunduh dan menginstal agen.

Instalasi gambar secara batch

Kasus penggunaan

Metode ini cocok untuk membuat server dalam skala besar. Metode ini melibatkan instalasi agen pada server templat tanpa aktivasi, lalu membuat custom image dari server tersebut.

Prosedur

  1. Siapkan server templat dan hasilkan perintah instalasi gambar

    1. Siapkan server bersih yang akan digunakan sebagai templat gambar (tanpa perangkat lunak keamanan pihak ketiga yang terinstal).

    2. Masuk ke Security Center console.

    3. Di panel navigasi sebelah kiri, pilih System Configuration > Feature Settings. Di pojok kiri atas konsol, pilih wilayah tempat aset Anda berada: Chinese Mainland atau Outside Chinese Mainland.

    4. Pada tab Agent > Installation Command, klik Create Installation Command, lalu konfigurasikan parameter berikut:

      • Create Image System: Pilih Yes. Ini merupakan langkah paling kritis.

      • Operating System: Pilih sistem operasi yang sesuai dengan server templat.

      • Opsi lainnya (seperti Default Group): Konfigurasikan opsi sesuai kebutuhan. Untuk informasi selengkapnya, lihat Custom installation command.

  2. Instal agen pada server templat

    1. Masuk ke server templat dengan hak istimewa administrator.

    2. Jalankan perintah instalasi gambar yang telah Anda salin pada langkah sebelumnya. Skrip tersebut mengunduh file agen yang diperlukan ke direktori yang ditentukan tetapi tidak menjalankan proses layanan apa pun.

    3. Setelah instalasi selesai, segera matikan server templat. Jangan restart server templat.

  3. Buat dan gunakan gambar

    Peringatan
    • Jangan restart server templat saat membuat gambar.

    • Sebelum menggunakan server templat yang sama untuk membuat multiple image, pastikan untuk uninstal dan membersihkan agen lama, lalu peroleh perintah instalasi baru. Hal ini mencegah kegagalan registrasi akibat konflik identifier unik agen (agent ID).

    1. Gunakan server templat yang telah dimatikan untuk membuat custom image. Untuk informasi selengkapnya, lihat Create a custom image.

    2. Gunakan gambar tersebut untuk membuat instans baru. Untuk informasi selengkapnya, lihat Create an ECS instance from a custom image.

    3. Agen secara otomatis menyelesaikan inisialisasi saat instans baru pertama kali dijalankan. Agen tersebut menghasilkan identifier unik (agent ID) dan terhubung ke Security Center.

Instalasi di jaringan kompleks

Kasus penggunaan

Security Center menyediakan metode instalasi berikut untuk lingkungan jaringan kompleks:

  • Akses melalui proxy: Untuk server tanpa akses Internet langsung.

  • Akses dari luar Tiongkok daratan melalui jalur sewa pihak ketiga: Untuk skenario di mana Anda terhubung ke wilayah Alibaba Cloud melalui jalur sewa pihak ketiga dan perlu menentukan Nama domain Security Center yang spesifik untuk wilayah tersebut.

Prosedur

Penting
  • Host yang menjalankan perintah ini harus dapat mengakses titik akhir layanan Security Center melalui metode yang ditentukan, seperti jaringan publik, proxy, jalur sewa, atau VPN.

  • Perintah instalasi ini tidak mendukung sistem operasi Linux 32-bit.

Akses proxy

  1. Pertama, deploy dan konfigurasikan kluster proxy. Untuk informasi lebih lanjut, lihat Proxy access.

  2. Login ke Security Center console.

  3. Di panel navigasi sebelah kiri, pilih System Configuration > Feature Settings. Di pojok kiri atas Konsol, pilih wilayah tempat aset Anda berada: Chinese Mainland atau Outside Chinese Mainland.

  4. Di tab Agent > Installation Command, klik Create Installation Command, lalu konfigurasikan parameter berikut:

    • Access Method: Pilih Self-managed Proxy Cluster dan pilih kluster proxy yang telah dibuat dari daftar drop-down. Ini merupakan langkah paling kritis.

    • Create Image System: Pilih No.

      Catatan

      Jika Anda memilih Yes, ikuti petunjuk dalam Batch installation using an image.

    • Operating System: Pilih sistem operasi yang sesuai dengan server target.

    • Opsi lainnya (seperti Default Group): Konfigurasikan opsi sesuai kebutuhan. Untuk informasi lebih lanjut, lihat Custom installation command.

  5. Gunakan perintah yang dihasilkan untuk menginstal agent. Agent tersebut kemudian akan berkomunikasi dengan Security Center melalui proxy yang ditentukan.

Third-party leased line

Tabel berikut mencantumkan Nama domain Security Center yang spesifik untuk wilayah, untuk server eksternal yang berlokasi di luar Tiongkok daratan.

Penting

Pastikan Nama domain Security Center yang spesifik untuk wilayah tersebut dapat diakses.

Wilayah

Nama domain

Malaysia (Kuala Lumpur)

  • jsrv-ap-southeast-3.aegis.aliyuncs.com

  • update-ap-southeast-3.aegis.aliyuncs.com

Filipina (Manila)

  • jsrv-ap-southeast-6.aegis.aliyuncs.com

  • update-ap-southeast-6.aegis.aliyuncs.com

Korea Selatan (Seoul)

  • jsrv-ap-northeast-2.aegis.aliyuncs.com

  • update-ap-northeast-2.aegis.aliyuncs.com

Thailand (Bangkok)

  • jsrv-ap-southeast-7.aegis.aliyuncs.com

  • update-ap-southeast-7.aegis.aliyuncs.com

SAU (Riyadh - Partner Region)

  • jsrv-me-central-1.aegis.aliyuncs.com

  • update-me-central-1.aegis.aliyuncs.com

Indonesia (Jakarta)

  • jsrv-ap-southeast-5.aegis.aliyuncs.com

  • update-ap-southeast-5.aegis.aliyuncs.com

Inggris (London)

  • jsrv-eu-west-1.aegis.aliyuncs.com

  • update-eu-west-1.aegis.aliyuncs.com

Jerman (Frankfurt)

  • jsrv-eu-central-1.aegis.aliyuncs.com

  • update-eu-central-1.aegis.aliyuncs.com

Jepang (Tokyo)

  • jsrv-ap-northeast-1.aegis.aliyuncs.com

  • update-ap-northeast-1.aegis.aliyuncs.com

AS (Silicon Valley)

  • jsrv-us-west-1.aegis.aliyuncs.com

  • update-us-west-1.aegis.aliyuncs.com

AS (Virginia)

  • jsrv-us-east-1.aegis.aliyuncs.com

  • update-us-east-1.aegis.aliyuncs.com

  1. Dapatkan kunci instalasi: Kunci instalasi untuk Security Center adalah nilai yang mengikuti -k dalam default installation command yang dihasilkan oleh Konsol.

  2. Pilih perintah instalasi, lalu login ke server untuk menjalankannya.

    Penting

    Dalam perintah berikut, ganti <YOUR_INSTALL_KEY> dengan kunci instalasi aktual Anda.

    • Malaysia (Kuala Lumpur)

      • Linux

        wget "https://aegis.alicdn.com/download/install/2.0/linux/AliAqsInstall.sh" && chmod +x AliAqsInstall.sh && ./AliAqsInstall.sh  "-j=jsrv-ap-southeast-3.aegis.aliyuncs.com|jsrv-ap-southeast-1-internet.aegis.aliyuncs.com" "-u=update-ap-southeast-3.aegis.aliyuncs.com|aegis.alicdn.com|update-ap-southeast-1-internet.aegis.aliyuncs.com" -k=<YOUR_INSTALL_KEY>
      • Windows

        powershell -executionpolicy bypass -c "(New-Object Net.WebClient).DownloadFile('http://aegis.alicdn.com/download/install/2.0/windows/AliAqsInstall.exe', $ExecutionContext.SessionState.Path.GetUnresolvedProviderPathFromPSPath('.\AliAqsInstall.exe'))"; "./AliAqsInstall.exe '-j=jsrv-ap-southeast-3.aegis.aliyuncs.com|jsrv-ap-southeast-1-internet.aegis.aliyuncs.com' '-u=update-ap-southeast-3.aegis.aliyuncs.com|aegis.alicdn.com|update-ap-southeast-1-internet.aegis.aliyuncs.com' -k=<YOUR_INSTALL_KEY>"
    • Wilayah lainnya

      Ganti $jsrv_domain dalam perintah dengan Nama domain yang spesifik untuk wilayah dan diawali dengan jsrv, serta ganti $update_domain dengan Nama domain yang spesifik untuk wilayah dan diawali dengan update.

      • Linux

        wget "https://aegis.alicdn.com/download/install/2.0/linux/AliAqsInstall.sh" && chmod +x AliAqsInstall.sh && ./AliAqsInstall.sh  "-j=$jsrv_domain|jsrv-ap-southeast-1-internet.aegis.aliyuncs.com" "-u=$update_domain|aegis.alicdn.com|update-ap-southeast-1-internet.aegis.aliyuncs.com" -k=<YOUR_INSTALL_KEY>
      • Windows

        powershell -executionpolicy bypass -c "(New-Object Net.WebClient).DownloadFile('http://aegis.alicdn.com/download/install/2.0/windows/AliAqsInstall.exe', $ExecutionContext.SessionState.Path.GetUnresolvedProviderPathFromPSPath('.\AliAqsInstall.exe'))"; "./AliAqsInstall.exe '-j=$jsrv_domain|jsrv-ap-southeast-1-internet.aegis.aliyuncs.com' '-u=$update_domain|aegis.alicdn.com|update-ap-southeast-1-internet.aegis.aliyuncs.com' -k=<YOUR_INSTALL_KEY>"

Verifikasi status instalasi

Setelah instalasi, gunakan salah satu metode berikut untuk memverifikasi bahwa agen sedang berjalan:

  • Verifikasi di konsol: Periksa status agen dari konsol tanpa login ke server. Metode ini bergantung pada sinkronisasi data, yang biasanya memiliki penundaan beberapa menit.

  • Verifikasi di server: Memberikan umpan balik langsung dan akurat tentang status lokal server. Anda harus login ke server dan menjalankan perintah, sehingga ideal untuk konfirmasi segera atau troubleshooting masalah instalasi.

Konsol (latensi sekitar 5 menit)

Anda dapat memeriksa status online agen di halaman Host konsol Security Center:

  • Untuk server Alibaba Cloud, ikon di kolom Agent berubah dari 未防护图标 menjadi 已防护图标.

  • Server non-Alibaba Cloud muncul dalam daftar server, dan ikon di kolom Agent berubah dari 未防护图标 menjadi 已防护图标.

    Penting

    Konsol Security Center secara otomatis menyinkronkan informasi aset untuk agen yang terinstal setiap menit. Karena kondisi jaringan, sinkronisasi informasi untuk server non-Alibaba Cloud mungkin tertunda setelah agen diinstal. Jika server tidak muncul di halaman Host, klik Synchronize Assets untuk menyinkronkan informasi aset secara manual. Untuk informasi selengkapnya, lihat Sinkronisasi Aset.

Server (real-time)

Verifikasi keberhasilan instalasi dengan memeriksa status proses agen dan konektivitas jaringan server.

  1. Periksa proses layanan: Periksa apakah proses inti agen Security Center (AliYunDun, AliYunDunMonitor, dan AliYunDunUpdate) sedang berjalan di server. Untuk informasi selengkapnya tentang proses agen, lihat Proses agen Security Center.

    Linux

    Jalankan perintah berikut di terminal:

    # Periksa bahwa AliYunDun, AliYunDunMonitor, dan AliYunDunUpdate semuanya berjalan.
    ps -ef | grep -E 'AliYunDun|YunDunMonitor|YunDunUpdate'
    
    # Periksa status layanan. Output harus menunjukkan "active (running)".
    systemctl status aegis

    Output yang diharapkan saat semua proses sehat:

    root        5472       1  0 Sep10 ?        00:00:18 /usr/local/aegis/aegis_update/AliYunDunUpdate
    root        5524       1  0 Sep10 ?        00:01:34 /usr/local/aegis/aegis_client/aegis_12_61/AliYunDun
    root        5546       1  0 Sep10 ?        00:03:13 /usr/local/aegis/aegis_client/aegis_12_61/AliYunDunMonitor
    
    ● aegis.service - LSB: Aegis service
       Loaded: loaded (/etc/rc.d/init.d/aegis; generated)
       Active: active (running) since Mon 2023-10-30 10:00:00 CST; 1 day 2h ago

    Jika salah satu dari tiga proses inti tidak muncul dalam output ps, atau status layanan bukan active (running), agen tidak beroperasi penuh.

    Windows

    Gunakan salah satu metode berikut.

    Metode 1: Buka Task Manager dan periksa bahwa AliYunDun, AliYunDunMonitor, dan AliYunDunUpdate muncul dalam daftar proses.

    image.png

    Metode 2: Jalankan perintah berikut di PowerShell:

    # Periksa bahwa tiga proses inti sedang berjalan.
    Get-Process | Where-Object {$_.Name -match '^(AliYunDun|AliYunDunMonitor|AliYunDunUpdate)$'}
    
    # Periksa status layanan. Kolom Status harus menunjukkan "Running".
    Get-Service | Where-Object {$_.Name -match 'Aegis|AliYunDun'}

    Output yang diharapkan saat semua proses sehat:

    Handles  NPM(K)    PM(K)      WS(K)     CPU(s)     Id  SI ProcessName
    -------  ------    -----      -----     ------     --  -- -----------
        380      26    15948      19656     615.75   6072   0 AliYunDun
        599      31    47576      37356     968.73   2488   0 AliYunDunMonitor
        257      14     8072      11336     232.03   2904   0 AliYunDunUpdate
    
    Status   Name               DisplayName
    ------   ----               -----------
    Running  Alibaba Securit... Alibaba Security Aegis Detect Service
    Running  Alibaba Securit... Alibaba Security Aegis Update Service

    Jika ada proses inti yang hilang atau status layanan menunjukkan selain Running, agen tidak beroperasi penuh.

  2. Periksa konektivitas jaringan: Di server Anda, jalankan perintah berikut untuk memeriksa apakah Anda dapat terhubung ke endpoint layanan Security Center pada port 443 atau 80. Jika koneksi berhasil, terminal menampilkan pesan Connected to .... Jika koneksi gagal, pesan Connection refused atau Connection timed out dikembalikan.

    Catatan

    Pastikan server dapat terhubung ke setidaknya satu nama domain jsrv dan satu nama domain update. Nama domain jsrv digunakan untuk mengeluarkan instruksi, seperti pemindaian kerentanan dan deteksi virus. Nama domain update digunakan untuk mengunduh dan memperbarui plugin agen.

    • telnet jsrv.aegis.aliyun.com 443

    • telnet jsrv2.aegis.aliyun.com 443

    • telnet jsrv3.aegis.aliyun.com 443

    • telnet update.aegis.aliyun.com 443

    • telnet update2.aegis.aliyun.com 443

    • telnet update3.aegis.aliyun.com 443

Troubleshooting

Kegagalan perintah instalasi

Jika perintah instalasi agen gagal dijalankan, rujuk penyebab umum dan solusi berikut.

Hak akses eksekusi skrip tidak mencukupi

Gejala: Sistem mengembalikan error Permission denied saat Anda menjalankan skrip instalasi.

Resolusi: Beralih ke akun dengan hak administrator atau root dan jalankan kembali perintah instalasi.

Perlindungan diri sendiri

Gejala: Menginstal ulang agen Security Center gagal setelah virus dihapus. Pesan error menunjukkan bahwa perlindungan diri sedang berjalan dan meminta Anda untuk menguninstal atau menonaktifkannya terlebih dahulu di konsol Security Center.

Resolusi: Restart server. Tindakan ini menonaktifkan proses perlindungan diri, sehingga memungkinkan Anda menginstal agen.

Penting

Nilai potensi risiko sebelum melanjutkan.

Agen offline

Status offline di konsol menunjukkan bahwa agen kehilangan komunikasi dengan layanan. Bagian berikut menjelaskan langkah-langkah diagnostik dan solusi umum.

Proses agen

Langkah diagnostik: Verifikasi bahwa dua proses inti, AliYunDun dan AliYunDunUpdate, sedang berjalan.

  • Linux: Jalankan perintah ps -ef | grep AliYunDun untuk memeriksa.

  • Windows: Buka Task Manager dan buka tab Details atau Services untuk menemukan proses dan layanan terkait.

Resolusi: Restart secara manual proses agen.

Linux

Jalankan perintah berikut untuk me-restart proses.

  1. Hentikan proses terkait:

    killall AliYunDun
    killall AliYunDunUpdate
  2. Jalankan versi terbaru agen.

    Di direktori /usr/local/aegis/aegis_client, temukan folder aegis_10_xx dan pilih yang memiliki nomor versi tertinggi.

    Misalnya, di antara aegis_10_70, aegis_10_73, dan aegis_10_75, pilih aegis_10_75.

    /usr/local/aegis/aegis_client/aegis_10_xx/AliYunDun

Windows

Di panel Services, restart dua layanan Security Center: Alibaba Security Aegis Detect Service dan Alibaba Security Aegis Update Service. Untuk melakukannya, klik kanan setiap layanan dan pilih Restart.

重启

Koneksi jaringan

Langkah diagnostik: Verifikasi bahwa firewall atau security group Anda mengizinkan lalu lintas keluar ke alamat IP atau nama domain layanan Security Center, seperti jsrv.aegis.aliyun.com atau update.aegis.aliyun.com. Agen juga dapat offline jika server tidak dapat terhubung ke layanan Security Center.

Catatan

Untuk informasi selengkapnya tentang alamat IP dan nama domain layanan Security Center, lihat Lampiran: Endpoint komunikasi agen (nama domain dan alamat IP).

Resolusi:

  1. Verifikasi bahwa layanan DNS di server berjalan dengan benar.

    Jika layanan DNS tidak berjalan, restart server atau troubleshooting layanan DNS.

  2. Periksa apakah kebijakan akses jaringan dikonfigurasi di server.

    1. Aturan ACL firewall

      Tambahkan alamat IP atau nama domain layanan Security Center ke daftar izin firewall Anda untuk mengizinkan akses jaringan. Anda hanya perlu mengonfigurasi aturan untuk lalu lintas keluar.

      Catatan

      Jika Anda menggunakan Cloud Firewall Alibaba Cloud, lihat Buat kebijakan kontrol akses keluar untuk trafik dari jaringan internal ke Internet untuk petunjuknya.

      Contoh konfigurasi firewall (iptables):

      # Izinkan akses ke layanan kontrol
      iptables -A OUTPUT -p tcp -d jsrv.aegis.aliyun.com --dport 443 -j ACCEPT
      iptables -A OUTPUT -p tcp -d jsrv.aegis.aliyun.com --dport 80 -j ACCEPT
      
      # Izinkan akses ke layanan pembaruan
      iptables -A OUTPUT -p tcp -d update.aegis.aliyun.com --dport 443 -j ACCEPT
      iptables -A OUTPUT -p tcp -d update.aegis.aliyun.com --dport 80 -j ACCEPT
      
    2. Aturan security group Alibaba Cloud

      Jika Anda menggunakan instance ECS, lihat Kelola security group untuk langkah-langkah spesifik.

      Catatan

      Izinkan lalu lintas keluar ke blok CIDR Security Center. Anda dapat membiarkan port tidak dibatasi atau mengizinkan trafik pada port 80 dan 443.

      Berikut contoh konfigurasi untuk blok CIDR 100.100.0.0/16:

      • Arah: Keluar

      • Kebijakan otorisasi: Izinkan

      • Jenis protokol: TCP

      • Rentang port: 80/443

      • Obyek otorisasi: 100.100.0.0/16

    3. Periksa firewall internal server

      Selain aturan security group Alibaba Cloud dan ACL firewall, firewall internal sistem operasi server (seperti iptables, firewalld, atau Windows Firewall) juga dapat memblokir komunikasi antara agen dan endpoint layanan Security Center. Jika troubleshooting konektivitas jaringan tidak menyelesaikan masalah, periksa konfigurasi firewall internal di server.

      Linux - iptables/firewalld

      Langkah diagnostik:

      • Jalankan iptables -L -n atau firewall-cmd --list-all untuk melihat aturan firewall saat ini.

      • Periksa apakah ada aturan yang memblokir koneksi keluar ke endpoint layanan Security Center (seperti jsrv2.aegis.aliyun.com dan update.aegis.aliyun.com).

      Solusi:

      • Pastikan lalu lintas keluar ke alamat IP atau nama domain layanan Security Center diizinkan (port 80 dan 443).

      • Untuk verifikasi sementara, Anda dapat menonaktifkan firewall internal untuk pengujian:

        • iptables: iptables -F

        • firewalld: systemctl stop firewalld

      Windows Firewall

      Langkah diagnostik:

      • Buka Control Panel > Windows Defender Firewall dan periksa aturan inbound dan outbound untuk aturan yang memblokir komunikasi dengan agen Security Center.

      • Buka cmd atau PowerShell sebagai administrator dan jalankan netsh advfirewall firewall show rule name=all untuk melihat semua aturan firewall.

      Solusi:

      • Di aturan outbound, izinkan akses jaringan untuk agen Security Center (AliYunDun dan AliYunDunUpdate), atau izinkan lalu lintas keluar ke nama domain layanan Security Center pada port 80 dan 443.

      • Untuk verifikasi sementara, jalankan netsh advfirewall set allprofiles state off di cmd administrator untuk menonaktifkan firewall untuk pengujian.

Resource sistem

Langkah diagnostik:

Verifikasi bahwa server memiliki resource yang cukup. Agen mungkin berhenti berjalan jika resource server habis.

  • CPU/Memori: Gunakan top (Linux) atau Task Manager (Windows) untuk memeriksa penggunaan.

  • Disk space: Gunakan df -h (Linux) atau This PC (Windows) untuk memeriksa ruang disk yang tersisa.

Resolusi:

  • Penggunaan resource tinggi

    • Jika proses AliYunDun menjadi penyebabnya, hubungi dukungan teknis dan berikan log terkait.

    • Jika proses bisnis lain menjadi penyebabnya, optimalkan aplikasi Anda atau pertimbangkan untuk meningkatkan konfigurasi server.

  • Ruang disk tidak mencukupi: Hapus file yang tidak diperlukan untuk membebaskan ruang disk.

ID agen duplikat

Langkah diagnostik: Masalah ini sering terjadi saat Anda membuat banyak server dari image sistem yang sama. Periksa apakah field uuid dalam file konfigurasi berikut diduplikasi di beberapa server.

  • Linux: /usr/local/aegis/aegis_client.conf

  • Windows:

    • 32-bit: C:\Program Files\Alibaba\aegis\aegis_client.conf

    • 64-bit: C:\Program Files (x86)\Alibaba\aegis\aegis_client.conf

Resolusi:

Sebelum membuat banyak image dari satu server templat, uninstal dan bersihkan agen lama, lalu dapatkan perintah instalasi baru.

Konflik perangkat lunak

Langkah diagnostik: Periksa apakah perangkat lunak Host-based Intrusion Detection System (HIDS), Endpoint Detection and Response (EDR), atau antivirus lain diinstal di server. Perangkat lunak tersebut dapat bertentangan dengan agen Security Center.

Resolusi:

Nonaktifkan atau uninstal perangkat lunak keamanan pihak ketiga. Setelah agen Security Center terinstal, Anda dapat me-restart atau menginstal ulang perangkat lunak asli sesuai kebutuhan.

Log agen

Langkah diagnostik: Tinjau log agen untuk pesan error spesifik. File log terletak di direktori berikut:

  • Linux: /usr/local/aegis/aegis_client/aegis_12_xx/data/.

    Catatan

    Placeholder aegis_xx_xx merepresentasikan direktori versi untuk agen yang sedang berjalan. Untuk menemukan path yang tepat, periksa output perintah ps -ef|grep AliYunDun.

  • Windows: C:\Program Files (x86)\Alibaba\Aegis\aegis_client\aegis_12_xx\data\.

Resolusi:

Atasi masalah berdasarkan pesan error di log. Jika Anda tidak dapat menyelesaikan masalah, hubungi dukungan teknis dan berikan file log lengkap.

Fitur Troubleshooting Agen

Security Center menyediakan fitur Troubleshooting Agen untuk melakukan pemeriksaan komprehensif pada agen. Fitur ini memungkinkan Anda mengidentifikasi masalah dengan cepat, seperti exception sistem yang disebabkan agen, penggunaan CPU tinggi pada proses agen, kegagalan instalasi, atau status offline yang tidak terduga, serta memberikan penyebab dan solusi potensial. Bagian berikut menjelaskan prosedur dan memberikan contoh konfigurasi:

  1. Di panel navigasi kiri, pilih Assets > Host.

  2. Di halaman Host, di tab Server, pilih server yang akan di-troubleshoot. Di menu More Operations, klik Agent Troubleshooting.

  3. Setelah mengonfigurasi persyaratan pemeriksaan, klik Start Check.

    • Issue Type: Overall Check (Unknown Issues).

    • Mode: Enhancement Mode.

      Catatan

      Mode enhancement mengumpulkan dan melaporkan data terkait agen, seperti jaringan, proses, dan informasi log, ke Security Center untuk analisis. Pemeriksaan memerlukan waktu sekitar 5 menit.

  4. Setelah pemeriksaan selesai, lihat hasilnya di panel Agent Task Management di pojok kanan atas halaman Host.

  5. Di halaman detail tugas, ikuti solusi yang diberikan di kolom Result.

    Penting

    Jika tidak ada solusi yang diberikan di kolom Result, klik Download Diagnostic Logs. Kemudian, kirimkan log diagnostik yang diekspor dan ID akun Alibaba Cloud Anda (AliUid) ke dukungan teknis Security Center untuk analisis lebih lanjut.

Lampiran: Endpoint komunikasi agen

Domain wildcard

Nama domain

Jenis bisnis

*.aegis.aliyun.com

Memungkinkan komunikasi antara agen dan server Security Center.

*.aegis.aliyuncs.com

*.alicdn.com

Domain CDN untuk mengunduh file statis Security Center.

Rentang alamat IP

Rentang alamat IP

Jenis bisnis

100.100.0.0/16

Rentang alamat IP privat untuk server Security Center.

106.11.248.209

Alamat IP publik untuk server Security Center.

106.11.250.224

8.153.161.116

47.117.157.227

106.14.18.21

8.153.86.12

8.153.199.39

8.153.93.165

139.196.179.111

106.14.97.100

47.236.52.221

47.245.118.16

47.236.237.12

47.237.189.170

43.106.19.196

47.84.136.231

106.14.104.2

47.116.1.151

47.116.0.190

Nama domain

Wilayah

Nama domain

Kasus penggunaan

Jenis bisnis

Chinese Mainland

jsrv.aegis.aliyun.com

Mengakses Security Center melalui jaringan publik.

Koneksi TCP persisten

jsrv2.aegis.aliyun.com

Mengakses Security Center melalui jaringan privat.

jsrv3.aegis.aliyun.com

Mengakses Security Center melalui Classic Network (akan dihentikan).

jsrv4.aegis.aliyun.com

jsrv5.aegis.aliyun.com

update.aegis.aliyun.com

Mengakses Security Center melalui jaringan publik.

Koneksi HTTP singkat

update2.aegis.aliyun.com

Mengakses Security Center melalui jaringan privat.

update3.aegis.aliyun.com

Mengakses Security Center melalui Classic Network (akan dihentikan).

update4.aegis.aliyun.com

update5.aegis.aliyun.com

aegis.alicdn.com

Memungkinkan agen mengunduh file statis dari CDN publik.

Pengunduhan file

Outside Chinese Mainland

jsrv-inter-abroad.aegis.aliyuncs.com

Mengakses Security Center melalui jaringan publik.

Koneksi TCP persisten

jsrv2.aegis.aliyun.com

jsrv-intra-abroad.aegis.aliyuncs.com

Mengakses Security Center melalui jaringan privat.

jsrv-classic-abroad.aegis.aliyuncs.com

Mengakses Security Center melalui Classic Network (akan dihentikan).

update-inter-abroad.aegis.aliyuncs.com

Mengakses Security Center melalui jaringan publik.

Koneksi HTTP singkat

update2.aegis.aliyun.com

update-intra-abroad.aegis.aliyuncs.com

Mengakses Security Center melalui jaringan privat.

update-classic-abroad.aegis.aliyuncs.com

Mengakses Security Center melalui Classic Network (akan dihentikan).

aegis-abroad.alicdn.com

Memungkinkan agen mengunduh file statis dari CDN publik.

Pengunduhan file

Prioritas pemilihan nama domain

Saat agen berkomunikasi dengan server, agen memilih nama domain dalam urutan prioritas berikut berdasarkan jenis bisnis:

  1. Nama domain koneksi TCP persisten: Agen pertama kali memeriksa nama domain internal (seperti jsrv2.aegis.aliyun.com, yang meresolusi ke alamat IP dalam blok CIDR internal 100.100.0.0/16). Jika tidak ada nama domain internal yang dapat dijangkau, agen beralih ke nama domain publik (seperti jsrv.aegis.aliyun.com, yang meresolusi ke alamat IP publik 106.11.248.209) untuk membuat koneksi TCP.

  2. Nama domain pengunduhan file HTTP: Agen mengunduh file dari nama domain CDN terlebih dahulu (seperti aegis.alicdn.com), lalu beralih ke nama domain internal (seperti update2.aegis.aliyun.com) untuk memastikan kecepatan unduhan dan menyeimbangkan beban trafik.

Konfigurasi nama domain agen disimpan dalam file /usr/local/aegis/aegis_client/aegis_<version>/conf/network_config, di mana <version> adalah versi agen, seperti 12_93 dalam nama direktori aegis_12_93. File ini berisi field seperti t_srv_domain (nama domain koneksi TCP persisten, dipisahkan oleh |) dan h_srv_domain (nama domain unduhan HTTP, dipisahkan oleh |). Urutan nama domain dalam setiap field menentukan prioritasnya: nama domain yang tercantum lebih awal digunakan terlebih dahulu.

FAQ

Instalasi dan uninstalasi

  • Bagaimana cara menguninstal agen?

    Security Center menyediakan dua metode uninstalasi: uninstalasi satu-klik dari konsol dan uninstalasi manual. Untuk informasi selengkapnya, lihat Uninstal agen.

  • Bisakah saya me-restart server templat saat membuat image?

    Tidak. Setelah menjalankan perintah instalasi image, Anda harus segera mematikan server untuk membuat image. Me-restart akan mengaktifkan agen di server templat dan menghasilkan ID instans tetap. Server yang dibuat dari image ini akan gagal melaporkan data karena konflik ID.

Aset dan grup

  • Setelah saya menginstal agen secara manual, ke grup mana server tersebut ditambahkan secara otomatis?

    Server yang diinstal menggunakan perintah instalasi default secara otomatis ditetapkan ke grup Ungrouped. Anda dapat menentukan Default Group saat Create Installation Command, atau mengubah grup server secara manual di halaman Host Assets setelah instalasi.

  • Mengapa saya tidak melihat server saya di daftar Agent Not Installed?

    Alasan yang mungkin meliputi:

    1. Agen sudah terinstal di server.

    2. Server baru, dan informasi asetnya belum disinkronkan. Tunggu beberapa menit atau klik Sync Now secara manual.

    3. Server tidak termasuk dalam Akun Alibaba Cloud saat ini atau wilayah yang dipilih.