Jika client Security Center offline, gagal diinstal atau diuninstal, atau mengalami penggunaan CPU yang tinggi, Anda dapat menggunakan fitur troubleshooting otomatis untuk diagnosis cepat atau menyelidiki masalah tersebut secara manual.
Latar Belakang
Ketika konsol Security Center menunjukkan bahwa client sedang offline atau tidak berhasil diinstal, server tidak lagi dilindungi oleh Security Center dan rentan terhadap kompromi. Tabel berikut menjelaskan alasan umum mengapa client menjadi offline.
Cause | Description |
Client process issue | Proses inti client, |
Network connection issue | Server tidak dapat terhubung ke layanan Security Center, sehingga client tidak dapat mengirim data heartbeat. |
DNS resolution failure | Layanan DNS server mengalami gangguan dan tidak dapat melakukan resolusi nama domain layanan Security Center. |
Firewall or security group restrictions | Aturan ACL firewall pada server atau aturan security group Alibaba Cloud memblokir komunikasi antara client dan layanan Security Center. |
Insufficient server resources | Penggunaan CPU atau memory server terus-menerus tinggi (misalnya, di atas 95%), yang dapat mencegah client berjalan. |
Third-party software conflict | Perangkat lunak antivirus pihak ketiga pada server memblokir akses jaringan client Security Center. |
Metode troubleshooting
Method | Use case | Instructions |
Console troubleshooting | Server terhubung ke Security Center. | Gunakan fitur troubleshooting client pada konsol untuk mengumpulkan dan menganalisis data client secara otomatis. |
Command-line troubleshooting | Server tidak terhubung ke Security Center. | Jalankan tool troubleshooting |
Manual troubleshooting | Server tidak mendukung fitur Agent Troubleshooting atau tool | Periksa secara manual proses client, koneksi jaringan, dan sumber daya sistem untuk mengidentifikasi penyebabnya. |
Troubleshoot dari konsol
Gunakan fitur Agent Troubleshooting pada konsol Security Center untuk mendeteksi dan menganalisis masalah client secara otomatis.
Catatan penggunaan
Sistem operasi yang didukung:
Windows Server 2008 dan versi lebih baru
Distribusi Linux 64-bit (CentOS 5 dan versi sebelumnya tidak didukung)
Server harus terhubung ke Security Center.
Prosedur
Login ke konsol Security Center.
Di panel navigasi sebelah kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset Anda berada: Chinese Mainland atau Outside Chinese Mainland.
Pada halaman Host, di tab Server, pilih server yang ingin Anda troubleshoot lalu klik Agent Troubleshooting di bawah daftar.
Di kotak dialog Agent Troubleshooting, pilih Issue Type dan Mode, lalu klik Start Check.
Parameter
Description
Issue Type
Pilih jenis masalah client. Jika Anda tidak yakin, pilih Overall Check (Unknown Issues).
Mode
Pilih mode troubleshooting:
Standard Mode: Mengumpulkan data log terkait client dan mengirimkannya ke Security Center untuk dianalisis. Diagnosis memerlukan waktu sekitar 1 menit.
Enhancement Mode: Mengumpulkan data tentang jaringan, proses, dan log client, lalu mengirimkannya ke Security Center untuk dianalisis. Diagnosis memerlukan waktu sekitar 5 menit.
CatatanProgram diagnostik mengumpulkan data jaringan, proses, dan log dari server lalu mengunggahnya ke Security Center untuk dianalisis.
Di kotak dialog Note, klik OK untuk membuka panel Task Management, yang menampilkan semua tugas troubleshooting client.
CatatanAnda juga dapat membuka panel Task Management dengan mengklik Agent Task Management di pojok kanan atas halaman Host.
Temukan tugas troubleshooting yang ingin Anda lihat lalu klik Details di kolom Actions untuk membuka panel Run Logs. Panel Run Logs menampilkan detail troubleshooting untuk setiap server.
Column
Description
Start Time/End Time
Waktu mulai dan selesai tugas troubleshooting client.
Server Information
Informasi tentang server yang didiagnosis.
Status
Status tugas troubleshooting client. Nilai yang valid:
Starting: Perintah troubleshooting client telah dikirim.
Timeout: Tugas melebihi batas waktu karena tidak menerima hasil dalam waktu yang ditentukan.
Success: Hasil troubleshooting telah dihasilkan.
Issue
Masalah yang ditemukan oleh tugas troubleshooting.
Result
Solusi yang direkomendasikan untuk masalah yang terdeteksi.
Actions
Memungkinkan Anda mengunduh log diagnostik untuk analisis lebih lanjut.
Analisis hasil:
Jika solusi disediakan di kolom Result, ikuti rekomendasi tersebut.
Jika tidak ada solusi yang disediakan di kolom Result, klik Download Diagnostic Logs di kolom Actions. Berikan log diagnostik yang diekspor dan AliUid Anda kepada dukungan teknis untuk analisis lebih lanjut.
Troubleshoot dari command line
Jalankan tool troubleshooting dari command line pada server Anda untuk mendiagnosis masalah client secara otomatis.
Catatan penggunaan
Sistem operasi yang didukung:
Windows Server 2008 dan versi lebih baru
Distribusi Linux 64-bit (CentOS 5 dan versi sebelumnya tidak didukung)
Server harus terhubung ke Security Center.
Prosedur
Login ke server target.
CatatanPada Windows, Anda harus login dengan hak administrator.
Pada Linux, Anda harus login sebagai pengguna root.
Jalankan perintah yang sesuai pada server.
Alibaba Cloud ECS - Linux
Standard mode (diagnosis memerlukan waktu sekitar 1 menit):
Jika instans ECS dapat terhubung ke Security Center, jalankan perintah berikut sebagai pengguna root:
wget "http://update2.aegis.aliyun.com/download/aegis_client_self_check/linux64/aegis_checker.bin" && chmod +x aegis_checker.bin && ./aegis_checker.binJika instans ECS tidak dapat terhubung ke Security Center, unduh aegis_checker, salin ke server target, lalu jalankan perintah berikut sebagai pengguna root:
chmod +x aegis_checker.bin ./aegis_checker.bin
Enhanced mode (diagnosis memerlukan waktu sekitar 5 menit): Jalankan perintah berikut sebagai pengguna root:
wget "http://update2.aegis.aliyun.com/download/aegis_client_self_check/linux64/aegis_checker.bin" && chmod +x aegis_checker.bin && ./aegis_checker.bin -b "ew0KICAgICJ1dWlkIjogIiIsDQogICAgImNtZF9pZHgiOiAiIiwNCiAgICAiaXNzdWUiOiAib3RoZXJfaXNzdWUiLA0KICAgICJtb2RlIjogMywNCiAgICAianNydl9kb21haW4iOiBbXSwNCiAgICAidXBkYXRlX2RvbWFpbiI6IFtdDQp9"
Alibaba Cloud ECS - Windows
Standard mode (diagnosis memerlukan waktu sekitar 1 menit): Pilih salah satu metode berikut:
Unduh program aegis_checker dan jalankan dengan hak administrator.
Jalankan perintah berikut di jendela Command Prompt dengan hak administrator:
powershell -executionpolicy bypass -c "(New-Object Net.WebClient).DownloadFile('http://update2.aegis.aliyun.com/download/aegis_client_self_check/win32/aegis_checker.exe', $ExecutionContext.SessionState.Path.GetUnresolvedProviderPathFromPSPath('.\aegis_checker.exe'))"; "./aegis_checker.exe"
CatatanEnhanced mode tidak didukung pada Windows.
Non-Alibaba Cloud - Linux
Standard mode (diagnosis memerlukan waktu sekitar 1 menit): Jalankan perintah berikut sebagai pengguna root:
wget "http://aegis.alicdn.com/download/aegis_client_self_check/linux64/aegis_checker.bin" && chmod +x aegis_checker.bin && ./aegis_checker.binEnhanced mode (diagnosis memerlukan waktu sekitar 5 menit): Jalankan perintah berikut sebagai pengguna root:
wget "http://aegis.alicdn.com/download/aegis_client_self_check/linux64/aegis_checker.bin" && chmod +x aegis_checker.bin && ./aegis_checker.bin -b "ew0KICAgICJ1dWlkIjogIiIsDQogICAgImNtZF9pZHgiOiAiIiwNCiAgICAiaXNzdWUiOiAib3RoZXJfaXNzdWUiLA0KICAgICJtb2RlIjogMywNCiAgICAianNydl9kb21haW4iOiBbXSwNCiAgICAidXBkYXRlX2RvbWFpbiI6IFtdDQp9"
Non-Alibaba Cloud - Windows
Standard mode (diagnosis memerlukan waktu sekitar 1 menit): Pilih salah satu metode berikut:
Unduh program aegis_checker dan jalankan dengan hak administrator.
Jalankan perintah berikut di jendela Command Prompt dengan hak administrator:
powershell -executionpolicy bypass -c "(New-Object Net.WebClient).DownloadFile('http://aegis.alicdn.com/download/aegis_client_self_check/win32/aegis_checker.exe', $ExecutionContext.SessionState.Path.GetUnresolvedProviderPathFromPSPath('.\aegis_checker.exe'))"; "./aegis_checker.exe"
CatatanEnhanced mode tidak didukung pada Windows.
Setelah pemeriksaan selesai, ekspor paket log yang dihasilkan. Lokasi paket log tergantung pada sistem operasi.
Linux: Paket log berada di direktori /root/miniconda2/aegis_checker/output.
Windows: Paket log berada di direktori ./miniconda2/aegis_checker/output relatif terhadap path saat ini.
Analisis hasil: Dalam file log, baris yang diawali dengan [root cause] menunjukkan masalah yang terdeteksi oleh
aegis_checker.Untuk beberapa masalah, pesan "processed" atau solusi yang direkomendasikan disediakan. Ikuti instruksi yang diberikan.
Jika
aegis_checkertidak memberikan solusi, berikan tangkapan layar output, paket log, dan AliUid Anda kepada dukungan teknis Alibaba Cloud untuk analisis lebih lanjut.
Troubleshoot secara manual
Jika client offline, Anda dapat login ke server dan mengikuti langkah-langkah berikut untuk menyelidiki penyebabnya.
Proses agen
Langkah diagnostik: Verifikasi bahwa dua proses inti, AliYunDun dan AliYunDunUpdate, sedang berjalan.
Linux: Jalankan perintah
ps -ef | grep AliYunDununtuk memeriksa.Windows: Buka Task Manager dan buka tab Details atau Services untuk menemukan proses dan layanan terkait.
Resolusi: Restart proses agent secara manual.
Linux
Jalankan perintah berikut untuk merestart proses.
Hentikan proses terkait:
killall AliYunDun killall AliYunDunUpdateJalankan versi terbaru agent.
Di direktori
/usr/local/aegis/aegis_client, temukan folderaegis_10_xxdan pilih folder dengan nomor versi tertinggi.Sebagai contoh, di antara
aegis_10_70,aegis_10_73, danaegis_10_75, pilihaegis_10_75./usr/local/aegis/aegis_client/aegis_10_xx/AliYunDun
Windows
Di panel Services, restart dua layanan Security Center: Alibaba Security Aegis Detect Service dan Alibaba Security Aegis Update Service. Untuk melakukannya, klik kanan masing-masing layanan lalu pilih Restart.

Koneksi jaringan
Langkah diagnostik: Verifikasi bahwa firewall atau security group Anda mengizinkan lalu lintas arah keluar ke alamat IP atau nama domain layanan Security Center, seperti jsrv.aegis.aliyun.com atau update.aegis.aliyun.com. Agent juga dapat menjadi offline jika server tidak dapat terhubung ke layanan Security Center.
Untuk informasi lebih lanjut tentang alamat IP dan nama domain layanan Security Center, lihat Lampiran: Titik akhir komunikasi agent (nama domain dan alamat IP).
Resolusi:
Verifikasi bahwa layanan DNS pada server berjalan dengan benar.
Jika layanan DNS tidak berjalan, restart server atau troubleshoot layanan DNS.
Periksa apakah kebijakan akses jaringan dikonfigurasi pada server.
Aturan ACL firewall
Tambahkan alamat IP atau nama domain layanan Security Center ke daftar izin firewall Anda untuk mengizinkan akses jaringan. Anda hanya perlu mengonfigurasi aturan untuk lalu lintas arah keluar.
CatatanJika Anda menggunakan Cloud Firewall Alibaba Cloud, lihat Buat kebijakan kontrol akses arah keluar untuk lalu lintas dari jaringan internal ke Internet untuk instruksi.
Contoh konfigurasi firewall (iptables):
# Izinkan akses ke layanan kontrol iptables -A OUTPUT -p tcp -d jsrv.aegis.aliyun.com --dport 443 -j ACCEPT iptables -A OUTPUT -p tcp -d jsrv.aegis.aliyun.com --dport 80 -j ACCEPT # Izinkan akses ke layanan pembaruan iptables -A OUTPUT -p tcp -d update.aegis.aliyun.com --dport 443 -j ACCEPT iptables -A OUTPUT -p tcp -d update.aegis.aliyun.com --dport 80 -j ACCEPTAturan security group Alibaba Cloud
Jika Anda menggunakan instans ECS, lihat Mengelola security group untuk langkah-langkah spesifik.
CatatanIzinkan lalu lintas arah keluar ke Blok CIDR Security Center. Anda dapat membiarkan port tidak dibatasi atau mengizinkan lalu lintas pada port 80 dan 443.
Berikut adalah contoh konfigurasi untuk Blok CIDR 100.100.0.0/16:
Direction: Outbound
Authorization policy: Allow
Protocol type: TCP
Port range: 80/443
Authorization object: 100.100.0.0/16
Periksa firewall internal server
Selain aturan security group Alibaba Cloud dan ACL firewall, firewall internal sistem operasi server (seperti iptables, firewalld, atau Windows Firewall) juga dapat memblokir komunikasi antara agent dan titik akhir layanan Security Center. Jika troubleshooting konektivitas jaringan tidak menyelesaikan masalah, periksa konfigurasi firewall internal pada server.
Linux - iptables/firewalld
Langkah diagnostik:
Jalankan
iptables -L -nataufirewall-cmd --list-alluntuk melihat aturan firewall saat ini.Periksa apakah ada aturan yang memblokir koneksi arah keluar ke titik akhir layanan Security Center (seperti
jsrv2.aegis.aliyun.comdanupdate.aegis.aliyun.com).
Solusi:
Pastikan lalu lintas arah keluar ke alamat IP atau nama domain layanan Security Center diizinkan (port 80 dan 443).
Untuk verifikasi sementara, Anda dapat menonaktifkan firewall internal untuk pengujian:
iptables:
iptables -Ffirewalld:
systemctl stop firewalld
Windows Firewall
Langkah diagnostik:
Buka Control Panel > Windows Defender Firewall dan periksa aturan inbound dan outbound untuk aturan yang memblokir komunikasi dengan agent Security Center.
Buka cmd atau PowerShell sebagai administrator dan jalankan
netsh advfirewall firewall show rule name=alluntuk melihat semua aturan firewall.
Solusi:
Di aturan outbound, izinkan akses jaringan untuk agent Security Center (AliYunDun dan AliYunDunUpdate), atau izinkan lalu lintas arah keluar ke nama domain layanan Security Center pada port 80 dan 443.
Untuk verifikasi sementara, jalankan
netsh advfirewall set allprofiles state offdi cmd administrator untuk menonaktifkan firewall untuk pengujian.
Sumber daya sistem
Langkah diagnostik:
Verifikasi bahwa server memiliki sumber daya yang cukup. Agent mungkin berhenti berjalan jika sumber daya server habis.
CPU/Memory: Gunakan
top(Linux) atau Task Manager (Windows) untuk memeriksa penggunaan.Disk space: Gunakan
df -h(Linux) atau This PC (Windows) untuk memeriksa ruang disk yang tersisa.
Resolusi:
Penggunaan sumber daya tinggi
Jika proses
AliYunDunmenjadi penyebabnya, hubungi dukungan teknis dan berikan log terkait.Jika proses bisnis lain menjadi penyebabnya, optimalkan aplikasi Anda atau pertimbangkan untuk meningkatkan konfigurasi server.
Ruang disk tidak mencukupi: Hapus file yang tidak diperlukan untuk membebaskan ruang disk.
ID agent duplikat
Langkah diagnostik: Masalah ini sering terjadi ketika Anda membuat beberapa server dari image sistem yang sama. Periksa apakah bidang uuid dalam file konfigurasi berikut diduplikasi di beberapa server.
Linux:
/usr/local/aegis/aegis_client.confWindows:
32-bit: C:\Program Files\Alibaba\aegis\aegis_client.conf
64-bit: C:\Program Files (x86)\Alibaba\aegis\aegis_client.conf
Resolusi:
Sebelum membuat beberapa image dari satu server templat, uninstall dan bersihkan agent lama, lalu dapatkan perintah instalasi baru.
Konflik perangkat lunak
Langkah diagnostik: Periksa apakah perangkat lunak Host-based Intrusion Detection System (HIDS), Endpoint Detection and Response (EDR), atau antivirus lain diinstal pada server. Perangkat lunak tersebut dapat berkonflik dengan agent Security Center.
Resolusi:
Nonaktifkan atau uninstall perangkat lunak keamanan pihak ketiga. Setelah agent Security Center diinstal, Anda dapat merestart atau menginstal ulang perangkat lunak asli sesuai kebutuhan.
Log agent
Langkah diagnostik: Tinjau log agent untuk pesan error spesifik. File log berada di direktori berikut:
Linux: /usr/local/aegis/aegis_client/aegis_12_xx/data/.
CatatanPlaceholder
aegis_xx_xxmerepresentasikan direktori versi untuk agent yang sedang berjalan. Untuk menemukan path yang tepat, periksa output perintahps -ef|grep AliYunDun.Windows: C:\Program Files (x86)\Alibaba\Aegis\aegis_client\aegis_12_xx\data\.
Resolusi:
Troubleshoot masalah berdasarkan pesan error dalam log. Jika Anda tidak dapat menyelesaikan masalah, hubungi dukungan teknis dan berikan file log lengkap.