All Products
Search
Document Center

Security Center:Troubleshoot masalah client

Last Updated:Aug 25, 2026

Jika client Security Center offline, gagal diinstal atau diuninstal, atau mengalami penggunaan CPU yang tinggi, Anda dapat menggunakan fitur troubleshooting otomatis untuk diagnosis cepat atau menyelidiki masalah tersebut secara manual.

Latar Belakang

Ketika konsol Security Center menunjukkan bahwa client sedang offline atau tidak berhasil diinstal, server tidak lagi dilindungi oleh Security Center dan rentan terhadap kompromi. Tabel berikut menjelaskan alasan umum mengapa client menjadi offline.

Cause

Description

Client process issue

Proses inti client, AliYunDun atau AliYunDunUpdate, tidak berjalan dengan benar. Hal ini dapat disebabkan oleh crash proses, terminasi manual, atau error sistem.

Network connection issue

Server tidak dapat terhubung ke layanan Security Center, sehingga client tidak dapat mengirim data heartbeat.

DNS resolution failure

Layanan DNS server mengalami gangguan dan tidak dapat melakukan resolusi nama domain layanan Security Center.

Firewall or security group restrictions

Aturan ACL firewall pada server atau aturan security group Alibaba Cloud memblokir komunikasi antara client dan layanan Security Center.

Insufficient server resources

Penggunaan CPU atau memory server terus-menerus tinggi (misalnya, di atas 95%), yang dapat mencegah client berjalan.

Third-party software conflict

Perangkat lunak antivirus pihak ketiga pada server memblokir akses jaringan client Security Center.

Metode troubleshooting

Method

Use case

Instructions

Console troubleshooting

Server terhubung ke Security Center.

Gunakan fitur troubleshooting client pada konsol untuk mengumpulkan dan menganalisis data client secara otomatis.

Command-line troubleshooting

Server tidak terhubung ke Security Center.

Jalankan tool troubleshooting aegis_checker pada server untuk mendiagnosis masalah client secara otomatis.

Manual troubleshooting

Server tidak mendukung fitur Agent Troubleshooting atau tool aegis_checker.

Periksa secara manual proses client, koneksi jaringan, dan sumber daya sistem untuk mengidentifikasi penyebabnya.

Troubleshoot dari konsol

Gunakan fitur Agent Troubleshooting pada konsol Security Center untuk mendeteksi dan menganalisis masalah client secara otomatis.

Catatan penggunaan

  • Sistem operasi yang didukung:

    • Windows Server 2008 dan versi lebih baru

    • Distribusi Linux 64-bit (CentOS 5 dan versi sebelumnya tidak didukung)

  • Server harus terhubung ke Security Center.

Prosedur

  1. Login ke konsol Security Center.

  2. Di panel navigasi sebelah kiri, pilih Asset Center > Host. Di pojok kiri atas konsol, pilih wilayah tempat aset Anda berada: Chinese Mainland atau Outside Chinese Mainland.

  3. Pada halaman Host, di tab Server, pilih server yang ingin Anda troubleshoot lalu klik Agent Troubleshooting di bawah daftar.

  4. Di kotak dialog Agent Troubleshooting, pilih Issue Type dan Mode, lalu klik Start Check.

    Parameter

    Description

    Issue Type

    Pilih jenis masalah client. Jika Anda tidak yakin, pilih Overall Check (Unknown Issues).

    Mode

    Pilih mode troubleshooting:

    • Standard Mode: Mengumpulkan data log terkait client dan mengirimkannya ke Security Center untuk dianalisis. Diagnosis memerlukan waktu sekitar 1 menit.

    • Enhancement Mode: Mengumpulkan data tentang jaringan, proses, dan log client, lalu mengirimkannya ke Security Center untuk dianalisis. Diagnosis memerlukan waktu sekitar 5 menit.

    Catatan

    Program diagnostik mengumpulkan data jaringan, proses, dan log dari server lalu mengunggahnya ke Security Center untuk dianalisis.

  5. Di kotak dialog Note, klik OK untuk membuka panel Task Management, yang menampilkan semua tugas troubleshooting client.

    Catatan

    Anda juga dapat membuka panel Task Management dengan mengklik Agent Task Management di pojok kanan atas halaman Host.

  6. Temukan tugas troubleshooting yang ingin Anda lihat lalu klik Details di kolom Actions untuk membuka panel Run Logs. Panel Run Logs menampilkan detail troubleshooting untuk setiap server.

    Column

    Description

    Start Time/End Time

    Waktu mulai dan selesai tugas troubleshooting client.

    Server Information

    Informasi tentang server yang didiagnosis.

    Status

    Status tugas troubleshooting client. Nilai yang valid:

    • Starting: Perintah troubleshooting client telah dikirim.

    • Timeout: Tugas melebihi batas waktu karena tidak menerima hasil dalam waktu yang ditentukan.

    • Success: Hasil troubleshooting telah dihasilkan.

    Issue

    Masalah yang ditemukan oleh tugas troubleshooting.

    Result

    Solusi yang direkomendasikan untuk masalah yang terdeteksi.

    Actions

    Memungkinkan Anda mengunduh log diagnostik untuk analisis lebih lanjut.

  7. Analisis hasil:

    • Jika solusi disediakan di kolom Result, ikuti rekomendasi tersebut.

    • Jika tidak ada solusi yang disediakan di kolom Result, klik Download Diagnostic Logs di kolom Actions. Berikan log diagnostik yang diekspor dan AliUid Anda kepada dukungan teknis untuk analisis lebih lanjut.

Troubleshoot dari command line

Jalankan tool troubleshooting dari command line pada server Anda untuk mendiagnosis masalah client secara otomatis.

Catatan penggunaan

  • Sistem operasi yang didukung:

    • Windows Server 2008 dan versi lebih baru

    • Distribusi Linux 64-bit (CentOS 5 dan versi sebelumnya tidak didukung)

  • Server harus terhubung ke Security Center.

Prosedur

  1. Login ke server target.

    Catatan
    • Pada Windows, Anda harus login dengan hak administrator.

    • Pada Linux, Anda harus login sebagai pengguna root.

  2. Jalankan perintah yang sesuai pada server.

    Alibaba Cloud ECS - Linux

    • Standard mode (diagnosis memerlukan waktu sekitar 1 menit):

      • Jika instans ECS dapat terhubung ke Security Center, jalankan perintah berikut sebagai pengguna root:

        wget "http://update2.aegis.aliyun.com/download/aegis_client_self_check/linux64/aegis_checker.bin" && chmod +x aegis_checker.bin && ./aegis_checker.bin
      • Jika instans ECS tidak dapat terhubung ke Security Center, unduh aegis_checker, salin ke server target, lalu jalankan perintah berikut sebagai pengguna root:

        chmod +x aegis_checker.bin
         ./aegis_checker.bin
    • Enhanced mode (diagnosis memerlukan waktu sekitar 5 menit): Jalankan perintah berikut sebagai pengguna root:

      wget "http://update2.aegis.aliyun.com/download/aegis_client_self_check/linux64/aegis_checker.bin" && chmod +x aegis_checker.bin && ./aegis_checker.bin -b "ew0KICAgICJ1dWlkIjogIiIsDQogICAgImNtZF9pZHgiOiAiIiwNCiAgICAiaXNzdWUiOiAib3RoZXJfaXNzdWUiLA0KICAgICJtb2RlIjogMywNCiAgICAianNydl9kb21haW4iOiBbXSwNCiAgICAidXBkYXRlX2RvbWFpbiI6IFtdDQp9"

    Alibaba Cloud ECS - Windows

    Standard mode (diagnosis memerlukan waktu sekitar 1 menit): Pilih salah satu metode berikut:

    • Unduh program aegis_checker dan jalankan dengan hak administrator.

    • Jalankan perintah berikut di jendela Command Prompt dengan hak administrator:

      powershell -executionpolicy bypass -c "(New-Object Net.WebClient).DownloadFile('http://update2.aegis.aliyun.com/download/aegis_client_self_check/win32/aegis_checker.exe', $ExecutionContext.SessionState.Path.GetUnresolvedProviderPathFromPSPath('.\aegis_checker.exe'))"; "./aegis_checker.exe"
    Catatan

    Enhanced mode tidak didukung pada Windows.

    Non-Alibaba Cloud - Linux

    • Standard mode (diagnosis memerlukan waktu sekitar 1 menit): Jalankan perintah berikut sebagai pengguna root:

      wget "http://aegis.alicdn.com/download/aegis_client_self_check/linux64/aegis_checker.bin" && chmod +x aegis_checker.bin && ./aegis_checker.bin
    • Enhanced mode (diagnosis memerlukan waktu sekitar 5 menit): Jalankan perintah berikut sebagai pengguna root:

      wget "http://aegis.alicdn.com/download/aegis_client_self_check/linux64/aegis_checker.bin" && chmod +x aegis_checker.bin && ./aegis_checker.bin -b "ew0KICAgICJ1dWlkIjogIiIsDQogICAgImNtZF9pZHgiOiAiIiwNCiAgICAiaXNzdWUiOiAib3RoZXJfaXNzdWUiLA0KICAgICJtb2RlIjogMywNCiAgICAianNydl9kb21haW4iOiBbXSwNCiAgICAidXBkYXRlX2RvbWFpbiI6IFtdDQp9"

    Non-Alibaba Cloud - Windows

    Standard mode (diagnosis memerlukan waktu sekitar 1 menit): Pilih salah satu metode berikut:

    • Unduh program aegis_checker dan jalankan dengan hak administrator.

    • Jalankan perintah berikut di jendela Command Prompt dengan hak administrator:

      powershell -executionpolicy bypass -c "(New-Object Net.WebClient).DownloadFile('http://aegis.alicdn.com/download/aegis_client_self_check/win32/aegis_checker.exe', $ExecutionContext.SessionState.Path.GetUnresolvedProviderPathFromPSPath('.\aegis_checker.exe'))"; "./aegis_checker.exe"
    Catatan

    Enhanced mode tidak didukung pada Windows.

  3. Setelah pemeriksaan selesai, ekspor paket log yang dihasilkan. Lokasi paket log tergantung pada sistem operasi.

    • Linux: Paket log berada di direktori /root/miniconda2/aegis_checker/output.

    • Windows: Paket log berada di direktori ./miniconda2/aegis_checker/output relatif terhadap path saat ini.

  4. Analisis hasil: Dalam file log, baris yang diawali dengan [root cause] menunjukkan masalah yang terdeteksi oleh aegis_checker.

    1. Untuk beberapa masalah, pesan "processed" atau solusi yang direkomendasikan disediakan. Ikuti instruksi yang diberikan.

    2. Jika aegis_checker tidak memberikan solusi, berikan tangkapan layar output, paket log, dan AliUid Anda kepada dukungan teknis Alibaba Cloud untuk analisis lebih lanjut.

Troubleshoot secara manual

Jika client offline, Anda dapat login ke server dan mengikuti langkah-langkah berikut untuk menyelidiki penyebabnya.

Proses agen

Langkah diagnostik: Verifikasi bahwa dua proses inti, AliYunDun dan AliYunDunUpdate, sedang berjalan.

  • Linux: Jalankan perintah ps -ef | grep AliYunDun untuk memeriksa.

  • Windows: Buka Task Manager dan buka tab Details atau Services untuk menemukan proses dan layanan terkait.

Resolusi: Restart proses agent secara manual.

Linux

Jalankan perintah berikut untuk merestart proses.

  1. Hentikan proses terkait:

    killall AliYunDun
    killall AliYunDunUpdate
  2. Jalankan versi terbaru agent.

    Di direktori /usr/local/aegis/aegis_client, temukan folder aegis_10_xx dan pilih folder dengan nomor versi tertinggi.

    Sebagai contoh, di antara aegis_10_70, aegis_10_73, dan aegis_10_75, pilih aegis_10_75.

    /usr/local/aegis/aegis_client/aegis_10_xx/AliYunDun

Windows

Di panel Services, restart dua layanan Security Center: Alibaba Security Aegis Detect Service dan Alibaba Security Aegis Update Service. Untuk melakukannya, klik kanan masing-masing layanan lalu pilih Restart.

重启

Koneksi jaringan

Langkah diagnostik: Verifikasi bahwa firewall atau security group Anda mengizinkan lalu lintas arah keluar ke alamat IP atau nama domain layanan Security Center, seperti jsrv.aegis.aliyun.com atau update.aegis.aliyun.com. Agent juga dapat menjadi offline jika server tidak dapat terhubung ke layanan Security Center.

Catatan

Untuk informasi lebih lanjut tentang alamat IP dan nama domain layanan Security Center, lihat Lampiran: Titik akhir komunikasi agent (nama domain dan alamat IP).

Resolusi:

  1. Verifikasi bahwa layanan DNS pada server berjalan dengan benar.

    Jika layanan DNS tidak berjalan, restart server atau troubleshoot layanan DNS.

  2. Periksa apakah kebijakan akses jaringan dikonfigurasi pada server.

    1. Aturan ACL firewall

      Tambahkan alamat IP atau nama domain layanan Security Center ke daftar izin firewall Anda untuk mengizinkan akses jaringan. Anda hanya perlu mengonfigurasi aturan untuk lalu lintas arah keluar.

      Catatan

      Jika Anda menggunakan Cloud Firewall Alibaba Cloud, lihat Buat kebijakan kontrol akses arah keluar untuk lalu lintas dari jaringan internal ke Internet untuk instruksi.

      Contoh konfigurasi firewall (iptables):

      # Izinkan akses ke layanan kontrol
      iptables -A OUTPUT -p tcp -d jsrv.aegis.aliyun.com --dport 443 -j ACCEPT
      iptables -A OUTPUT -p tcp -d jsrv.aegis.aliyun.com --dport 80 -j ACCEPT
      
      # Izinkan akses ke layanan pembaruan
      iptables -A OUTPUT -p tcp -d update.aegis.aliyun.com --dport 443 -j ACCEPT
      iptables -A OUTPUT -p tcp -d update.aegis.aliyun.com --dport 80 -j ACCEPT
      
    2. Aturan security group Alibaba Cloud

      Jika Anda menggunakan instans ECS, lihat Mengelola security group untuk langkah-langkah spesifik.

      Catatan

      Izinkan lalu lintas arah keluar ke Blok CIDR Security Center. Anda dapat membiarkan port tidak dibatasi atau mengizinkan lalu lintas pada port 80 dan 443.

      Berikut adalah contoh konfigurasi untuk Blok CIDR 100.100.0.0/16:

      • Direction: Outbound

      • Authorization policy: Allow

      • Protocol type: TCP

      • Port range: 80/443

      • Authorization object: 100.100.0.0/16

    3. Periksa firewall internal server

      Selain aturan security group Alibaba Cloud dan ACL firewall, firewall internal sistem operasi server (seperti iptables, firewalld, atau Windows Firewall) juga dapat memblokir komunikasi antara agent dan titik akhir layanan Security Center. Jika troubleshooting konektivitas jaringan tidak menyelesaikan masalah, periksa konfigurasi firewall internal pada server.

      Linux - iptables/firewalld

      Langkah diagnostik:

      • Jalankan iptables -L -n atau firewall-cmd --list-all untuk melihat aturan firewall saat ini.

      • Periksa apakah ada aturan yang memblokir koneksi arah keluar ke titik akhir layanan Security Center (seperti jsrv2.aegis.aliyun.com dan update.aegis.aliyun.com).

      Solusi:

      • Pastikan lalu lintas arah keluar ke alamat IP atau nama domain layanan Security Center diizinkan (port 80 dan 443).

      • Untuk verifikasi sementara, Anda dapat menonaktifkan firewall internal untuk pengujian:

        • iptables: iptables -F

        • firewalld: systemctl stop firewalld

      Windows Firewall

      Langkah diagnostik:

      • Buka Control Panel > Windows Defender Firewall dan periksa aturan inbound dan outbound untuk aturan yang memblokir komunikasi dengan agent Security Center.

      • Buka cmd atau PowerShell sebagai administrator dan jalankan netsh advfirewall firewall show rule name=all untuk melihat semua aturan firewall.

      Solusi:

      • Di aturan outbound, izinkan akses jaringan untuk agent Security Center (AliYunDun dan AliYunDunUpdate), atau izinkan lalu lintas arah keluar ke nama domain layanan Security Center pada port 80 dan 443.

      • Untuk verifikasi sementara, jalankan netsh advfirewall set allprofiles state off di cmd administrator untuk menonaktifkan firewall untuk pengujian.

Sumber daya sistem

Langkah diagnostik:

Verifikasi bahwa server memiliki sumber daya yang cukup. Agent mungkin berhenti berjalan jika sumber daya server habis.

  • CPU/Memory: Gunakan top (Linux) atau Task Manager (Windows) untuk memeriksa penggunaan.

  • Disk space: Gunakan df -h (Linux) atau This PC (Windows) untuk memeriksa ruang disk yang tersisa.

Resolusi:

  • Penggunaan sumber daya tinggi

    • Jika proses AliYunDun menjadi penyebabnya, hubungi dukungan teknis dan berikan log terkait.

    • Jika proses bisnis lain menjadi penyebabnya, optimalkan aplikasi Anda atau pertimbangkan untuk meningkatkan konfigurasi server.

  • Ruang disk tidak mencukupi: Hapus file yang tidak diperlukan untuk membebaskan ruang disk.

ID agent duplikat

Langkah diagnostik: Masalah ini sering terjadi ketika Anda membuat beberapa server dari image sistem yang sama. Periksa apakah bidang uuid dalam file konfigurasi berikut diduplikasi di beberapa server.

  • Linux: /usr/local/aegis/aegis_client.conf

  • Windows:

    • 32-bit: C:\Program Files\Alibaba\aegis\aegis_client.conf

    • 64-bit: C:\Program Files (x86)\Alibaba\aegis\aegis_client.conf

Resolusi:

Sebelum membuat beberapa image dari satu server templat, uninstall dan bersihkan agent lama, lalu dapatkan perintah instalasi baru.

Konflik perangkat lunak

Langkah diagnostik: Periksa apakah perangkat lunak Host-based Intrusion Detection System (HIDS), Endpoint Detection and Response (EDR), atau antivirus lain diinstal pada server. Perangkat lunak tersebut dapat berkonflik dengan agent Security Center.

Resolusi:

Nonaktifkan atau uninstall perangkat lunak keamanan pihak ketiga. Setelah agent Security Center diinstal, Anda dapat merestart atau menginstal ulang perangkat lunak asli sesuai kebutuhan.

Log agent

Langkah diagnostik: Tinjau log agent untuk pesan error spesifik. File log berada di direktori berikut:

  • Linux: /usr/local/aegis/aegis_client/aegis_12_xx/data/.

    Catatan

    Placeholder aegis_xx_xx merepresentasikan direktori versi untuk agent yang sedang berjalan. Untuk menemukan path yang tepat, periksa output perintah ps -ef|grep AliYunDun.

  • Windows: C:\Program Files (x86)\Alibaba\Aegis\aegis_client\aegis_12_xx\data\.

Resolusi:

Troubleshoot masalah berdasarkan pesan error dalam log. Jika Anda tidak dapat menyelesaikan masalah, hubungi dukungan teknis dan berikan file log lengkap.