Anda dapat menggunakan fitur multicloud configuration management dari Security Center untuk melakukan onboarding produk Baidu Cloud ke Alibaba Cloud. Hal ini memungkinkan Cloud Security Posture Management (CSPM) terpadu dan menyediakan tampilan keamanan tunggal untuk deteksi ancaman di seluruh lingkungan cloud Anda.
Langkah 1: Buat kredensial otorisasi untuk pengguna IAM di Baidu Cloud
Buat pengguna IAM dengan izin minimum yang diperlukan untuk integrasi dengan Alibaba Cloud Security Center, lalu peroleh AccessKey-nya.
Untuk informasi selengkapnya, lihat dokumen resmi Baidu Cloud User Management dan User management.
Login ke konsol pengguna IAM
Login ke konsol Baidu Cloud - IAM user dan klik Create IAM User.
Konfigurasikan informasi pengguna
Username: Masukkan nama kustom yang mudah dikenali, misalnya
aliyun-security-center-user.Access Mode: Pilih Programmatic access.
Quick Authorization: Jangan pilih opsi ini untuk menghindari pemberian izin berlebihan.
Tetapkan izin pengguna
Pada daftar pengguna, temukan pengguna target dan klik Add Permission di kolom Operation.
Pilih kebijakan izin yang sesuai dengan fitur yang ingin Anda gunakan di Security Center.
Feature
Policy Option
Notes
CSPM
Option 1:
IAMReadAccessPolicy+GlobalReadPolicyOption 2:
IAMReadAccessPolicy+BCCReadAccessPolicy+ permission policies for each Baidu Cloud product.
GlobalReadPolicymencakup izin read-only untuk semua produk. Ini memungkinkan provisioning cepat.Untuk otorisasi detail halus, gunakan Opsi 2 dan tambahkan kebijakan untuk produk cloud sesuai kebutuhan.
Buat dan simpan AccessKey
Pada daftar pengguna, klik nama pengguna target untuk membuka halaman detail pengguna.
Pada halaman detail pengguna, di bagian AccessKey, klik Create AccessKey.
Setelah menyelesaikan otentikasi keamanan, klik Download AccessKey pada jendela pop-up. Simpan AccessKeyID dan AccessKeySecret.
PeringatanAnda tidak dapat mengunduh AccessKey lagi setelah menutup jendela pop-up. Pastikan untuk segera mengunduh dan menyimpan informasi AccessKey tersebut.
Langkah 2: Selesaikan konfigurasi provisioning di Security Center
Setelah membuat kunci API untuk pengguna IAM di Baidu Cloud, kembali ke konsol Security Center untuk menyelesaikan konfigurasi provisioning.
Buka halaman otorisasi
Anda dapat mengakses alur onboarding aset AWS melalui salah satu jalur berikut:
Jalur yang direkomendasikan:
Buka halaman Security Center console > System Settings > Feature Settings. Di pojok kiri atas halaman, pilih wilayah tempat aset Anda berada: Chinese Mainland atau Outside Chinese Mainland.
Pada tab , klik Grant Permission, lalu pilih Baidu Cloud.
Titik masuk lainnya:
Pada area Multi-cloud Service Integration di halaman , klik tombol Add di bawah ikon
.
Konfigurasikan kredensial provisioning
Pada panel Add Assets Outside Cloud, di bagian Select the modules to authorize, pilih fitur yang akan diprovisioning lalu klik Next.
CatatanSaat ini, hanya CSPM yang didukung.
Pada halaman Submit AccessKey Pair, masukkan informasi AccessKey yang telah Anda buat di Langkah 1.
Setelah memasukkan informasi, klik Next. Sistem akan secara otomatis memverifikasi kredensial dan izin tersebut.
CatatanOtentikasi gagal. Untuk informasi selengkapnya, lihat Mengapa saya tidak dapat melihat beberapa sumber daya Baidu Cloud yang telah ditambahkan di Security Center?
Konfigurasikan kebijakan sinkronisasi:
Select region: Pilih wilayah tempat aset Baidu Cloud yang ingin Anda provision berada.
CatatanData aset yang disinkronkan disimpan di pusat data yang sesuai dengan wilayah yang Anda pilih di pojok kiri atas konsol Security Center.
Chinese Mainland: pusat data di Tiongkok daratan.
Outside Chinese Mainland: pusat data di Singapura.
Region Management: Pilih opsi ini untuk secara otomatis menyinkronkan produk cloud di wilayah baru dalam akun Baidu Cloud ini. Anda tidak perlu menambahkannya secara manual.
Cloud Service Synchronization Frequency: Tetapkan interval untuk penyinkronan otomatis produk Baidu Cloud. Untuk menonaktifkan sinkronisasi, atur ke Off.
AK Service Status Check: Tetapkan interval bagi Security Center untuk secara otomatis memeriksa validitas kunci API akun Baidu Cloud. Anda dapat memilih Off untuk menonaktifkan pemeriksaan ini.
Setelah menyelesaikan konfigurasi, klik Synchronize Assets. Sistem kemudian akan secara otomatis menyinkronkan produk cloud dari akun Baidu Cloud ke Security Center.
Langkah 3: Lihat produk yang telah di-onboard
Di konsol Security Center, buka halaman . Pada panel navigasi kiri All Alibaba Cloud Services, klik Baidu Cloud untuk melihat aset Baidu Cloud yang telah diprovisioning. Untuk informasi selengkapnya, lihat View cloud product information.
Setelah provisioning awal atau perubahan konfigurasi, mungkin terjadi latensi sinkronisasi.
Lampiran: Kebijakan izin produk Baidu Cloud
Daftar produk Baidu Cloud yang didukung oleh Security Center terus diperbarui. Untuk daftar produk terbaru yang didukung, rujuk ke konsol.
Policy Name | Permission Description |
| Izin akses read-only untuk instans Redis. |
| Izin akses read-only untuk instans Kafka. |
| Izin akses read-only untuk instans MongoDB. |
| Izin akses read-only untuk instans RDS. |
| Izin akses read-only untuk resource VPC. |
| Izin baca untuk bucket BOS. |
| Izin akses read-only untuk instans BLB. |
FAQ
Mengapa saya tidak dapat melihat beberapa sumber daya Baidu Cloud yang telah saya provision di Security Center?
Wilayah tidak dipilih: Dalam konfigurasi provisioning di Security Center, periksa apakah wilayah Baidu Cloud tempat sumber daya tersebut berada telah dipilih.
Latensi sinkronisasi: Latensi sinkronisasi mungkin terjadi setelah provisioning awal atau perubahan konfigurasi. Tunggu hingga proses sinkronisasi selesai.
Apa yang harus saya lakukan jika pemeriksaan otomatis kredensial dan izin gagal setelah saya memasukkan AccessKey?
Masalah ini biasanya terjadi karena pengguna IAM memiliki izin yang tidak mencukupi. Untuk informasi selengkapnya, lihat Set user permissions. Anda kemudian dapat membuka konsol Baidu Cloud untuk memodifikasi atau menambahkan kebijakan izin pengguna yang diperlukan.