Dalam Pusat Keamanan, kuota keamanan host dan kontainer mengacu pada jumlah server dan core komputasi yang dilindungi oleh instans langganan Anda atau jumlah server yang di-bind ke tingkat perlindungan berbayar setelah mengaktifkan fitur pay-as-you-go untuk keamanan host dan kontainer. Bind edisi perlindungan (atau tingkat perlindungan) ke server untuk mengaktifkan kemampuan keamanan yang sesuai. Topik ini menjelaskan cara mengelola edisi otorisasi dan tingkat perlindungan untuk instans langganan dan pay-as-you-go dalam Pusat Keamanan.
Model penagihan langganan
Edisi perlindungan yang tersedia
Untuk memenuhi kebutuhan keamanan host dan kontainer dalam berbagai skenario, Pusat Keamanan menyediakan edisi-edisi berikut:
Edition | Description | Fee |
Basic | Hanya menyediakan deteksi keamanan dasar, seperti mengidentifikasi logon server yang tidak biasa, DDoS, kerentanan umum pada server, serta beberapa risiko konfigurasi produk cloud. Tidak mencakup fitur perlindungan aktif. | Gratis |
Anti-virus | Mendeteksi dan menghapus virus umum pada host Anda. | USD 1 per core per bulan |
Advanced | Menyediakan deteksi dan pembersihan virus host, deteksi dan perbaikan kerentanan, serta laporan keamanan. | USD 9,5 per server per bulan |
Enterprise | Memenuhi kebutuhan keamanan host untuk pencegahan intrusi, otentikasi identitas, dan audit keamanan. | USD 23,5 per server per bulan |
Ultimate | Menyediakan perlindungan keamanan full-stack untuk host, kontainer, dan server Intelligent Computing LINGJUN. Kemampuan mencakup deteksi ancaman K8s, Ikhtisar Aset Kontainer, peringatan keamanan, pembersihan virus, deteksi kerentanan, Sidik Jari Aset, dan analisis rantai serangan. | USD 23,5 per server per bulan + USD 1 per core per bulan |
Untuk detail fitur dan aturan penagihan yang didukung setiap edisi, lihat Fitur dan Detail penagihan.
Prasyarat
Anda telah berlangganan edisi Anti-virus, Advanced, Enterprise, atau Ultimate dari Pusat Keamanan. Untuk informasi lebih lanjut, lihat Beli Pusat Keamanan.
Anda telah onboard server ke Pusat Keamanan. Untuk informasi lebih lanjut, lihat Instal client.
Catatan penggunaan
Batasan edisi
Instans langganan hanya mendukung satu edisi sekaligus. Setelah membeli langganan, Anda hanya dapat meng-bind edisi tersebut ke semua server Anda.
Aturan binding default
Binding Otomatis: Jika Anda berlangganan edisi Anti-virus, Premium, Enterprise, atau Ultimate Edition tetapi tidak melakukan binding on-demand kustom, sistem akan secara otomatis dan acak meng-bind edisi tersebut ke server yang tersedia untuk menghindari sumber daya menganggur. Anda dapat menghapus binding ini secara batch kapan saja.
Aset LINGJUN, ACK, dan kluster self-managed yang terhubung:
Jika edisi Pusat Keamanan Anda adalah Ultimate Edition, edisi tersebut di-bind secara default dan tidak dapat diubah.
Jika edisi Pusat Keamanan Anda adalah Anti-virus, Premium, atau Enterprise, Free Edition di-bind secara default dan tidak dapat diubah.
Edisi uji coba Pusat Keamanan: Edisi uji coba menyediakan perlindungan lengkap dan di-bind ke semua server secara default. Pengaturan ini tidak dapat dimodifikasi.
Batasan binding kontainer
Aset yang menjalankan beban kerja kontainer hanya dapat di-bind ke kuota Ultimate Edition. Binding ke kuota edisi Anti-virus, Premium, atau Enterprise tidak didukung. Jenis aset berikut hanya mendukung binding ke Ultimate Edition:
Aset Intelligent Computing LINGJUN
Pada halaman , pada tab Servers, atur filter Server Type ke LINGJUN GPU-accelerated Bare Metal Instance untuk melihat daftar aset LINGJUN di bawah akun Anda.
Aset Container Service for Kubernetes (ACK)
Aset kluster Kubernetes self-managed yang terhubung ke Pusat Keamanan
Jika aset kontainer Anda tidak termasuk dalam daftar di atas tetapi terhubung ke Pusat Keamanan dan di-bind ke Enterprise Edition, aset tersebut hanya dapat menggunakan kemampuan keamanan yang disediakan oleh Enterprise Edition. Deteksi dan perlindungan keamanan runtime kontainer tidak didukung.
Batasan perubahan edisi
Dalam dua kasus berikut, Anda harus menggunakan edisi berbayar minimal selama 30 hari sebelum mengubahnya ke Free Edition.
Kuota yang di-bind secara otomatis berdasarkan aturan binding default tidak tunduk pada batas waktu ini saat pertama kali diubah ke Free Edition.
Server yang di-bind secara manual ke edisi berbayar.
Edisi berbayar yang di-bind melalui binding otomatis untuk server yang baru ditambahkan.
Pencabutan kuota otomatis
Pusat Keamanan secara otomatis mencabut kuota dalam skenario berikut:
Instans Elastic Compute Service (ECS) dilepas.
Server pihak ketiga di-unbind di konsol Pusat Keamanan.
Server off-cloud dihapus secara otomatis oleh aturan pembersihan terjadwal.
Jika Anda meng-uninstall client Pusat Keamanan secara manual dari server, status aset pada halaman Host akan ditampilkan sebagai Client Offline. Dalam kasus ini, Pusat Keamanan tidak secara otomatis mencabut kuota yang sesuai.
Mengakses manajemen kuota
Jika entri Manage muncul di samping Protected Servers di bagian Subscription pada halaman Overview, akun Alibaba Cloud Anda telah beralih ke mode perlindungan on-demand dan Anda dapat mengelola kuota.
Jika tidak ada entri manajemen kuota di konsol Pusat Keamanan, akun Anda berada dalam mode perlindungan penuh.
CatatanDalam mode perlindungan penuh, semua server yang di-onboard ke Pusat Keamanan di-bind ke kuota secara default.
Pusat Keamanan akan menghentikan dukungan untuk mode perlindungan penuh. Kami menyarankan Anda beralih secara manual dari mode perlindungan penuh ke mode perlindungan on-demand. Untuk informasi lebih lanjut, lihat Bagaimana cara beralih secara manual dari mode perlindungan penuh ke mode perlindungan on-demand?.
Kelola edisi perlindungan untuk server
Anda dapat meng-bind edisi perlindungan ke server mana pun yang di-onboard ke Pusat Keamanan (lihat detail server di halaman Host) untuk mengaktifkan perlindungan keamanan. Jika Anda memiliki kuota yang tersisa, Anda dapat meng-bind edisi yang telah dibeli ke server yang menggunakan Free Edition. Anda hanya dapat mengubah edisi ke Free Edition setelah server di-bind ke edisi berbayar selama lebih dari 30 hari.
Masuk ke konsol Pusat Keamanan.
Di panel navigasi sebelah kiri, klik Overview.
Di bagian Subscription, klik Quota Management di samping Protected Servers.
Anda juga dapat membuka halaman dan klik Manage di bagian Remaining Quota.
Pada dialog Quota Management, pilih wilayah tempat server berada, pilih edisi untuk server tersebut, lalu klik View Change Details. Setelah memastikan edisi sudah benar, klik OK.
Untuk meng-bind edisi perlindungan secara otomatis ke server baru, pilih Automatically Add New Servers to Security Center.
CatatanSetelah memilih Automatically Add New Servers to Security Center, jika aset Anda mencakup LINGJUN, ACK, atau aset kluster self-managed yang terhubung, aset jenis baru tersebut akan secara otomatis di-bind ke Ultimate Edition jika Anda telah membelinya. Jika Anda membeli edisi lain, aset baru tersebut akan secara otomatis di-bind ke Free Edition.

Model penagihan pay-as-you-go
Tingkat perlindungan
Protection level | Description | Monthly fee (30-day reference price) |
Unprotected | Hanya menyediakan deteksi keamanan dasar, seperti mengidentifikasi logon server yang tidak biasa, DDoS, kerentanan umum pada server, serta beberapa risiko konfigurasi produk cloud. Tidak mencakup fitur perlindungan aktif. | Gratis |
Antivirus | Mendeteksi dan menghapus virus umum pada host Anda. | USD 1,5 per core per bulan |
Advanced | Pembelian dan perubahan baru tidak lagi didukung. | USD 14,25 per instans per bulan |
Host Protection | Memenuhi kebutuhan keamanan host untuk pencegahan intrusi, otentikasi identitas, dan audit keamanan. | 35,25 USD per instans per bulan |
Hosts and Container Protection | Menyediakan keamanan full-stack untuk host, kontainer, dan server Intelligent Computing LINGJUN. Kemampuan mencakup deteksi ancaman K8s, Ikhtisar Aset Kontainer, peringatan keamanan, pembersihan virus, deteksi kerentanan, Sidik Jari Aset, dan analisis rantai serangan. | USD 35,25/instans/bulan + USD 1,5/core/bulan |
Prasyarat
Anda telah mengaktifkan fitur pay-as-you-go untuk keamanan host dan kontainer di Pusat Keamanan. Untuk informasi lebih lanjut, lihat Beli Pusat Keamanan.
Anda telah mendaftarkan server ke Security Center. Untuk informasi selengkapnya, lihat Instal klien.
Catatan penggunaan
Setelah mengaktifkan pay-as-you-go untuk keamanan host dan kontainer, Anda dapat meng-bind tingkat perlindungan apa pun ke server Anda kapan saja. Pusat Keamanan menghitung biaya berdasarkan jumlah server yang di-bind ke setiap tingkat dan durasi perlindungan aktual (diukur dalam detik, hanya dihitung saat client berstatus Online). Penagihan dilakukan harian. Untuk informasi lebih lanjut, lihat Detail penagihan.
Jika Anda tidak mengonfigurasi Custom Quota Binding saat mengaktifkan pay-as-you-go, Pusat Keamanan secara otomatis meng-bind salah satu tingkat perlindungan berikut ke semua server di bawah akun Alibaba Cloud Anda: Host Protection atau Host and Container Protection.
PentingAset server yang menjalankan lingkungan kontainer—termasuk node kluster ACK Alibaba Cloud, Intelligent Computing LINGJUN, dan server dari kluster Kubernetes self-managed—secara otomatis di-bind ke Host and Container Protection. Semua aset lainnya secara otomatis di-bind ke Host Protection.
Untuk memastikan pemantauan risiko yang komprehensif bagi aset yang di-onboard ke Pusat Keamanan, aset yang menjalankan beban kerja kontainer hanya mendukung tingkat Host and Container Protection. Tingkat perlindungan lainnya tidak didukung. Persyaratan ini berlaku untuk aset kontainer berikut:
Aset Intelligent Computing LINGJUN
CatatanPada halaman , pada tab Servers, atur filter Server Type ke LINGJUN GPU-accelerated Bare Metal Instance untuk melihat daftar aset LINGJUN di bawah akun Anda.
Aset Container Service for Kubernetes (ACK)
Aset kluster Kubernetes self-managed yang terhubung ke Pusat Keamanan
Jika aset kontainer Anda tidak termasuk dalam daftar di atas tetapi terhubung ke Pusat Keamanan dan di-bind ke tingkat perlindungan, aset tersebut hanya dapat menggunakan kemampuan keamanan yang disediakan oleh Host Protection. Deteksi dan perlindungan keamanan runtime kontainer tidak didukung.
Kelola tingkat perlindungan untuk server
Anda dapat meng-bind tingkat perlindungan ke server mana pun yang di-onboard ke Pusat Keamanan (lihat detail server di halaman Host) untuk mengaktifkan perlindungan keamanan.
Masuk ke konsol Pusat Keamanan.
Di panel navigasi sebelah kiri, klik Overview.
Di area Pay-as-you-go, di bawah Host and Container Security, klik Quota Management.
Anda juga dapat membuka halaman dan klik Quota Management.
Pada dialog Quota Management, pilih wilayah dan tingkat perlindungan untuk server tersebut.

Di bagian Automatically Add New Servers to Security Center, pilih tingkat perlindungan yang akan di-bind secara otomatis ke server baru.
CatatanUntuk aset LINGJUN, ACK, dan kluster self-managed yang terhubung, tingkat Host and Container Protection hanya di-bind jika Anda memilih Host and Container Protection di bagian Automatically Add New Servers to Security Center. Jika Anda memilih tingkat selain Host and Container Protection, tingkat Unprotected akan di-bind ke aset tersebut.
Klik View Change Details, pastikan tingkat perlindungan yang diperbarui sudah benar, lalu klik OK.
Lihat edisi perlindungan server
Masuk ke konsol Pusat Keamanan.
Di panel navigasi sebelah kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset Anda ditempatkan: Chinese Mainland atau Outside Chinese Mainland.
Pada halaman Host, pada tab Server, lihat edisi yang ditampilkan di kolom Binding Status atau Protection Level untuk server target.
Instans langganan:
Edisi Anti-virus, Premium, Enterprise, atau Ultimate: Server di-bind ke edisi perlindungan berbayar dan mendapatkan manfaat dari kemampuan keamanan edisi tersebut.
Free Edition: Server tidak di-bind ke edisi perlindungan berbayar. Server menggunakan kemampuan deteksi keamanan Free Edition dan tidak dilindungi. Untuk informasi lebih lanjut, lihat Ikhtisar Free Edition Pusat Keamanan.
Instans pay-as-you-go:
Virus Protection, Host Full Protection, Host and Container Full Protection, atau Premium Edition: Server di-bind ke tingkat perlindungan berbayar dan mendapatkan manfaat dari kemampuan keamanan tingkat tersebut.
Unprotected: Server tidak di-bind ke tingkat perlindungan berbayar. Server menggunakan kemampuan deteksi gratis yang disediakan oleh Pusat Keamanan dan tidak dilindungi. Untuk informasi lebih lanjut, lihat Ikhtisar Free Edition Pusat Keamanan.

Langkah selanjutnya
Setelah meng-bind edisi perlindungan, Anda dapat mengonfigurasi pengaturan perlindungan host dan kontainer. Untuk informasi lebih lanjut, lihat Pengaturan perlindungan host.
Referensi
Jika kuota Anda terlalu sedikit atau terlalu banyak, lakukan upgrade atau downgrade instans Pusat Keamanan Anda untuk menyesuaikan jumlah kuota. Untuk informasi lebih lanjut, lihat Upgrade dan downgrade.
Untuk mengurangi atau menambah kuota untuk siklus penagihan berikutnya, ubah spesifikasi saat perpanjangan. Untuk informasi lebih lanjut, lihat Kebijakan perpanjangan (langganan).
Untuk melihat tagihan layanan pay-as-you-go, lihat Lihat detail tagihan.