All Products
Search
Document Center

Security Center:Onboard Aset Volcengine Menggunakan AccessKey

Last Updated:Jun 19, 2026

Dengan mengonfigurasi AccessKey (AK) sub-akun Volcengine di Alibaba Cloud Security Center, Anda dapat secara otomatis menyinkronkan aset host Volcengine ke dalam sistem perlindungan keamanan Alibaba Cloud. Topik ini menjelaskan cara melakukan onboarding aset host Volcengine menggunakan AK untuk mencapai manajemen keamanan terpusat di lingkungan multi-cloud dan mengurangi kompleksitas pengelolaan keamanan dalam konfigurasi multi-cloud.

Metode konfigurasi

Penting

Operasi konsol Volcengine yang dijelaskan dalam topik ini hanya bersifat referensi. Untuk langkah-langkah pasti, lihat dokumentasi Volcengine yang ditautkan di bawah.

Metode konfigurasi

Deskripsi

Fitur yang Didukung

Konfigurasi cepat

Setelah Anda mengirimkan AK akun utama Volcengine, Security Center secara otomatis membuat sub-akun dan menyelesaikan otorisasi provisioning.

Host

Konfigurasi manual

Buat sub-akun secara manual di Volcengine dan berikan izin yang diperlukan, lalu kirimkan AK sub-akun tersebut di Security Center untuk menyelesaikan otorisasi.

Host, CSPM

Konfigurasi cepat

Langkah 1: Buat kunci akun utama

Untuk informasi lebih lanjut, lihat Manajemen Access Key API.

  1. Login ke konsol Volcengine dan buka halaman Access Keys API. Di halaman AK Leak Detection, klik Create AccessKey.

  2. Pada kotak dialog Create AccessKey, klik Continue dan selesaikan verifikasi identitas sesuai petunjuk.

  3. Pada kotak dialog Create AccessKey Successful, klik Download Credentials.

    Simpan AccessKey ID dan SecretAccessKey dari file yang diunduh.

Langkah 2: Kirim AK akun utama

  1. Login keSecurity Center console.

  2. Di panel navigasi kiri, pilihSystem Settings > Feature Settings. Di pojok kiri atas konsol, pilih wilayah tempat aset yang akan dilindungi berada:Chinese MainlandatauOutside Chinese Mainland.

  3. Di tab Multi-cloud Configuration Management > Multi-cloud Assets, klik Grant Permission dan pilih Volcano Engine dari daftar drop-down.

    Atau, di halaman Assets > Host, arahkan pointer ke ikon image di bagian Add Multi-cloud Asset, lalu klik Add di bawah Volcano Engine untuk membuka panel Add Assets Outside Cloud.

  4. Di panel Add Assets Outside Cloud, pilih Quick Configuration dan klik Next.

  5. Di halaman wizard Submit AccessKey Pair, masukkan AccessKey ID, SecretAccessKey, dan nama akun, lalu klik Next.

    Nama akun digunakan untuk membedakan aset dari akun berbeda di bawah penyedia cloud yang sama. Kami menyarankan Anda memberikan nama yang bermakna sesuai kasus penggunaan Anda.

Langkah 3: Selesaikan konfigurasi kebijakan provisioning

  1. Di konsol Security Center, pada panel Add Assets Outside Cloud, konfigurasikan wilayah dan frekuensi sinkronisasi data untuk aset Volcengine yang akan di-onboard dalam wizard Policy Configuration, lalu klik OK.

    Parameter

    Description

    Select region

    Pilih wilayah tempat aset yang akan di-onboard berada. Security Center menyediakan aset tersebut ke pusat manajemen data yang sesuai berdasarkan pilihan Anda di pojok kiri atas Konsol (China atau Outside China).

    Region Management

    Jika Anda memilih opsi ini, Security Center secara otomatis menyediakan data aset dari semua wilayah baru yang ditambahkan di bawah akun Volcengine saat ini ke pusat manajemen data saat ini.

    Jika Anda mengosongkan opsi ini, aset di wilayah baru tidak akan disediakan ke Security Center.

    Host Asset Synchronization Frequency

    Pilih interval waktu Security Center melakukan sinkronisasi aset host Volcengine secara otomatis. Jika Anda memilih Close, sinkronisasi dinonaktifkan.

    AK Service Status Check

    Pilih interval waktu Security Center melakukan pemeriksaan validitas AccessKey akun Volcengine secara otomatis. Jika Anda memilih Close, pemeriksaan dinonaktifkan.

  2. Klik Synchronize Assets untuk menyinkronkan semua aset host dari akun Volcengine ke Security Center.

Setelah Anda mengonfigurasi kebijakan provisioning, Security Center secara otomatis membuat pengguna dengan awalan AlibabaSas_ di konsol Volcengine untuk mengotorisasi provisioning aset. Kami menyarankan agar Anda tidak menghapus atau menonaktifkan pengguna atau kredensialnya, karena tindakan tersebut dapat mengganggu proses onboarding aset Volcengine. Setelah konfigurasi selesai, Anda dapat melihat pengguna IAM yang dibuat otomatis (misalnya, AlibabaCloud_202504) di halaman Users di konsol IAM Volcengine. Pengguna tersebut termasuk dalam grup pengguna AlibabaCloudGroup_202504.

Langkah 4: Hapus kunci akun utama

Setelah onboarding selesai, kami menyarankan agar Anda menghapus AK akun utama dari konsol Volcengine untuk memastikan keamanan akun utama. Untuk informasi lebih lanjut, lihat Manajemen Access Key API.

  1. Login ke konsol Volcengine dan buka halaman Access Keys API. Temukan AccessKey yang telah Anda kirimkan di Security Center dan klik Disable di kolom Actions.

  2. Pada kotak dialog Are you sure that the AccessKey pair is disabled?, klik OK dan selesaikan verifikasi identitas sesuai petunjuk.

  3. Di halaman AccessKey Leak Detection, klik Delete di kolom Actions AccessKey yang dituju dan ikuti petunjuk untuk menyelesaikan penghapusan.

Konfigurasi manual

Langkah 1: Buat sub-akun dan peroleh AK-nya

Untuk informasi lebih lanjut, lihat Manajemen Pengguna.

  1. Login ke konsol Volcengine dan buka halaman Users. Di halaman Users, klik Add.

  2. Di halaman Create User, klik Create IAM user.

  3. Di halaman Create IAM user, masukkan Username, atur Access mode ke Programmatic Access, lalu klik Next.

  4. Konfigurasi kebijakan akses: Di tab Access Policy, pilih kebijakan izin yang diperlukan untuk fitur Security Center yang akan Anda gunakan, lalu klik Next.

    Fitur

    Kebijakan Izin

    Host

    IAMReadOnlyAccess
    ECSReadOnlyAccess

    CSPM (CSPM)

    ALBReadOnlyAccess

    AdvDefenceReadOnly

    CLBReadOnlyAccess

    CRReadOnlyAccess

    CloudFirewallReadOnlyAccess

    CloudIdentityReadOnlyAccess

    ECSReadOnlyAccess

    HBaseReadOnlyAccess

    IAMReadOnlyAccess

    KMSReadOnlyAccess

    MCDNReadOnlyAccess

    MongoDBReadOnlyAccess

    NATReadOnlyAccess

    RDSMSSQLReadOnlyAccess

    RDSMySQLReadOnlyAccess

    RDSPGReadOnlyAccess

    RedisReadOnlyAccess

    SecCenterReadOnlyAccess

    TOSReadOnlyAccess

    VBHReadOnlyAccess

    VKEReadOnlyAccess

    VPCReadOnlyAccess

    VedbMysqlReadOnlyAccess

    VeenReadOnlyAccess

    WafReadOnlyAccess

    AgentKitReadOnlyAccess

    IDReadOnlyAccess

    ArkReadOnlyAccess

    Catatan

    Anda juga dapat mengonfigurasi kebijakan global read-only ReadOnlyAccess untuk menghindari situasi di mana aset dan properti baru yang ditambahkan tidak dapat dideteksi oleh CSPM karena penundaan konfigurasi izin.

  5. Setelah mengonfirmasi informasi pengguna, klik Bind Account and Go to Data Source Binding.

  6. Di bagian User Information, klik Save and Download CSV atau ikon image untuk menyimpan AccessKey ID dan SecretAccessKey.

Langkah 2: Kirim AK sub-akun

  1. Login keSecurity Center console.

  2. Di panel navigasi kiri, pilihSystem Settings > Feature Settings. Di pojok kiri atas konsol, pilih wilayah tempat aset yang akan dilindungi berada:Chinese MainlandatauOutside Chinese Mainland.

  3. Di tab Multi-cloud Configuration Management > Multi-cloud Assets, klik Grant Permission dan pilih Volcano Engine dari daftar drop-down.

    Atau, di halaman Assets > Host, arahkan pointer ke ikon image di bagian Add Multi-cloud Asset, lalu klik Add di bawah Volcano Engine untuk membuka panel Add Assets Outside Cloud.

  4. Di panel Add Assets Outside Cloud, opsi Manual Configuration dipilih secara default. Di bagian Permission Description, pilih Host dan klik Next.

  5. Di halaman wizard Submit AccessKey Pair, masukkan AccessKey ID sub-akun, SecretAccessKey, dan nama akun, lalu klik Next.

    Nama akun digunakan untuk membedakan aset dari akun berbeda di bawah penyedia cloud yang sama. Kami menyarankan Anda memberikan nama yang bermakna sesuai kasus penggunaan Anda.

    Penting

    Jangan menghapus atau menonaktifkan sub-akun atau AccessKey-nya, karena tindakan tersebut dapat mengganggu proses onboarding.

Langkah 3: Selesaikan konfigurasi kebijakan provisioning

  1. Di konsol Security Center, pada panel Add Assets Outside Cloud, konfigurasikan wilayah dan frekuensi sinkronisasi data untuk aset Volcengine yang akan di-onboard dalam wizard Policy Configuration, lalu klik OK.

    Parameter

    Deskripsi

    Select region

    Pilih wilayah tempat aset yang akan di-onboard berada. Security Center menyediakan aset ke pusat manajemen data yang sesuai berdasarkan pilihan Anda di pojok kiri atas konsol (China atau Outside China).

    Region Management

    Jika Anda memilih opsi ini, Security Center secara otomatis menyediakan data aset dari wilayah baru apa pun yang ditambahkan di bawah akun Volcengine saat ini ke pusat manajemen data saat ini.

    Jika Anda mengosongkan opsi ini, aset di wilayah baru tidak akan disediakan ke Security Center.

    Host Asset Synchronization Frequency

    Pilih interval di mana Security Center secara otomatis menyinkronkan aset host Volcengine. Jika Anda memilih Close, sinkronisasi dinonaktifkan.

    AK Service Status Check

    Pilih interval di mana Security Center secara otomatis memeriksa validitas AccessKey akun Volcengine. Jika Anda memilih Close, pemeriksaan dinonaktifkan.

  2. Klik Synchronize Assets untuk menyinkronkan semua aset host dari akun Volcengine ke Security Center.

Kelola aset yang telah di-onboard

Host

Buka halaman Assets > Host. Di bagian Add Multi-cloud Asset, klik ikon image untuk melihat daftar aset Volcengine yang telah di-onboard. Anda dapat mengikuti langkah-langkah berikut untuk menerapkan perlindungan lanjutan dan mengelola host yang telah di-onboard.

Catatan

Untuk informasi lebih lanjut, lihat Aset server

  1. Instal agen Security Center: Instal agen Security Center pada host Volcengine Anda. Saat menjalankan perintah instalasi, atur Service Provider ke Volcengine. Untuk informasi lebih lanjut, lihat Instal agen.

  2. Upgrade ke edisi berbayar untuk perlindungan lanjutan: Edisi Gratis hanya menyediakan deteksi keamanan dasar. Untuk kemampuan keamanan komprehensif seperti antivirus, remediasi kerentanan, dan pencegahan intrusi, upgrade host Volcengine Anda ke Edisi Anti-virus atau edisi yang lebih tinggi. Untuk informasi lebih lanjut, lihat Kelola kuota keamanan host dan kontainer.

CSPM

Di konsol Security Center, buka halaman Assets > Overview > Cloud Product. Di panel navigasi kiri All Alibaba Cloud Services, klik Volcengine untuk melihat aset Anda yang telah di-onboard. Fitur CSPM berikut tersedia untuk aset Volcengine yang telah di-onboard:

Catatan

Untuk informasi lebih lanjut, lihat Lihat informasi layanan cloud.

  1. Jalankan pemeriksaan risiko konfigurasi: Periksa risiko konfigurasi pada produk Volcengine Anda. Untuk informasi lebih lanjut, lihat Konfigurasi dan jalankan kebijakan pemeriksaan.

  2. Tangani item risiko: Tinjau dan perbaiki item pemeriksaan risiko yang gagal untuk meningkatkan kepatuhan dan keamanan aset cloud Anda. Untuk informasi lebih lanjut, lihat Tangani item pemeriksaan yang gagal.