Registre um servidor de terceiros como instância gerenciada do Alibaba Cloud para gerenciá-lo com serviços do Alibaba Cloud, como Cloud Assistant, CloudOps Orchestration Service e Alibaba Cloud DevOps. Por exemplo, você pode usar o Cloud Assistant para gerenciar o servidor sem fazer login.
Limitações
Requisitos do servidor de terceiros
Sistemas operacionais compatíveis:
Alibaba Cloud Linux 2 e 3
CentOS 6 e posteriores
CoreOS e OpenSUSE
Debian 8, 9, 10 e posteriores
Red Hat Enterprise Linux (RHEL) 5, 6, 7 e posteriores
SUSE Linux Enterprise Server (SLES) 11, 12, 15 e posteriores
Ubuntu 12, 14, 16, 18 e posteriores
Windows Server 2012, 2016, 2019 e posteriores
O servidor deve ter acesso à rede pública.
Disponibilidade por região
O recurso de instância gerenciada está disponível apenas nas seguintes regiões:
China (Qingdao), China (Pequim), China (Zhangjiakou), China (Hohhot), China (Ulanqab), China (Hangzhou), China (Xangai), China (Shenzhen), China (Heyuan), China (Guangzhou), China (Chengdu), China (Hong Kong), Japão (Tóquio), Coreia do Sul (Seul), Singapura, Malásia (Kuala Lumpur), Indonésia (Jacarta), Filipinas (Manila), Tailândia (Bangkok), Alemanha (Frankfurt), Reino Unido (Londres), EUA (Vale do Silício), EUA (Virgínia), Emirados Árabes Unidos (Dubai) e Arábia Saudita (Riade).
Faturamento
O recurso de instância gerenciada é gratuito.
Outros serviços do Alibaba Cloud que você utilizar podem gerar cobranças. Para mais informações, consulte a documentação desses serviços.
Etapa 1: Criar um código de registro
Para registrar um servidor de terceiros, crie primeiro um código de registro (também chamado de código de ativação). Esse código funciona como credencial para verificar a identidade do servidor, garantindo que apenas servidores autorizados possam ser registrados como instâncias gerenciadas do Alibaba Cloud.
Um único código de registro pode registrar até 1.000 instâncias gerenciadas.
É possível criar no máximo 5.000 códigos de registro por região.
Se você tiver mais de 1.000 códigos de registro, só poderá criar novos códigos se a utilização dos códigos existentes ultrapassar 50%.
Na página ECS Cloud Assistant, na aba Manage Instances, clique em Register Instance. Você pode visualizar os dados de uso dos seus códigos de registro na coluna Registered Instances/Registration Quota.
Acesse ECS console - Cloud Assistant.
No canto superior esquerdo da página, selecione uma região e um grupo de recursos.
ImportanteOs códigos de registro e as instâncias gerenciadas correspondentes são específicos da região selecionada.
Recomendamos selecionar a região com a conexão de rede mais rápida. Execute o comando ping no servidor de terceiros para testar a velocidade de conexão com diferentes regiões. Obtenha o ID da região para o placeholder
<RegionId>em Regiões e zonas.ping -c 4 <RegionId>.axt.aliyuncs.comNa aba Manage Instances, crie um código de registro.
Cenário 1: Se nenhuma instância estiver registrada na região atual, clique em Create Registration Code e vá para a Etapa 4.

Cenário 2: Se já houver instâncias registradas na região atual, clique em Register Instance. No painel Register Instance, clique em Create Registration Code.

No painel Create Registration Code, configure os parâmetros da instância gerenciada.
Parâmetro
Descrição
Instance Name Prefix
O prefixo dos nomes das instâncias gerenciadas. Recomendamos especificar um prefixo para facilitar o gerenciamento.
Source IP Address
O endereço IP ou bloco CIDR da instância gerenciada.
Se você especificar um endereço IP público ou bloco CIDR, apenas servidores com endereço IP dentro do intervalo especificado poderão ser registrados.
Se este parâmetro ficar vazio, nenhuma restrição de endereço IP será aplicada aos servidores.
Instance Quota
O número máximo de instâncias que podem ser registradas com este código.
Intervalo de valores: 1 a 1.000. Valor padrão: 10.
Validity Period
A duração pela qual o código de registro permanece válido. Códigos expirados não podem ser usados para registrar novos servidores.
Padrão: 4 horas.
Description
Uma descrição do código de registro, como sua finalidade. Isso ajuda no gerenciamento dos códigos de registro.
Tag
Adicione uma Tag Key e um Value ao código de registro para facilitar a categorização, o gerenciamento e a manutenção.
ImportanteAs instâncias gerenciadas registradas com este código recebem automaticamente a Tag Key e o Value especificados.
Resource Group
Selecione um grupo de recursos ao qual deseja adicionar as instâncias gerenciadas. Isso ajuda a gerenciar as instâncias gerenciadas com base em suas finalidades ou permissões.
ImportanteAs instâncias gerenciadas registradas com o código de registro são adicionadas automaticamente ao grupo de recursos do código de registro.
Se você não especificar um grupo de recursos, as instâncias serão adicionadas ao grupo de recursos padrão.
Para mais informações sobre políticas de RAM e autorização baseada em grupos de recursos para instâncias gerenciadas, consulte Exemplos de políticas personalizadas de RAM para instâncias gerenciadas e Grupos de recursos e autorização.
Clique em Generate Registration Code.
Um script de instalação será gerado. Execute esse script no servidor de terceiros.

Obtenha o script de instalação.
Selecione o sistema operacional do seu servidor e clique em Download ou Copy para salvar o script de instalação na sua máquina local.
rpm: para sistemas operacionais como Alibaba Cloud Linux, CentOS, RHEL e SUSE Linux.
deb: para sistemas operacionais como Debian e Ubuntu.
exe: para sistemas operacionais Windows Server.
ImportanteApós a geração do código de registro, o script de instalação é exibido apenas uma vez. Salve-o em um caminho local. Por exemplo, salve como
installAssistant.shpara instalar as instâncias registradas nas etapas subsequentes.Se você tiver servidores com diferentes sistemas operacionais, baixe o script de instalação para cada sistema operacional.
Etapa 2: Instalar o Cloud Assistant Agent no servidor e registrar a instância
Execute o script de instalação da etapa anterior no seu servidor para registrá-lo como instância gerenciada.
Servidores Linux
Conectar pela rede pública
Faça login no servidor de terceiros.
Crie um script de instalação no servidor.
Execute o seguinte comando para criar um arquivo de script e cole o script de instalação copiado na Etapa 1 no arquivo.
vim installAssistant.shPressione a tecla
Esce digite:wqpara salvar.
Execute o seguinte comando para conceder permissão de execução ao script de instalação.
sudo chmod 755 installAssistant.shExecute o seguinte comando para instalar o Cloud Assistant Agent no servidor.
sudo ./installAssistant.shA seguinte mensagem aparece, indicando que a instalação foi bem-sucedida.

Conectar por meio de um servidor proxy
Esta seção usa o CentOS 7.8 como exemplo para descrever como instalar o Cloud Assistant Agent e registrar uma instância gerenciada por meio de um servidor proxy.
Faça login no servidor usando um método como SSH.
Para mais informações, consulte Métodos de conexão.
Execute o seguinte comando para baixar o Cloud Assistant Agent pelo servidor proxy.
Arquitetura baseada em x86:
sudo https_proxy=<http://your_proxy_address> && wget https://aliyun-client-assist.oss-accelerate.aliyuncs.com/linux/aliyun_assist_latest.rpmArquitetura baseada em ARM:
sudo https_proxy=<http://your_proxy_address> && wget https://aliyun-client-assist.oss-accelerate.aliyuncs.com/arm/aliyun-assist-latest-1.aarch64.rpmImportanteSubstitua
<http://your_proxy_address>pelo endereço do seu servidor proxy.Execute o seguinte comando para instalar o Cloud Assistant Agent.
Arquitetura baseada em x86:
sudo rpm -ivh aliyun_assist_latest.rpm --forceArquitetura baseada em ARM:
sudo rpm -ivh aliyun-assist-latest-1.aarch64.rpm --forceConfigure um proxy para o serviço Cloud Assistant.
Modifique o arquivo de configuração do serviço Cloud Assistant.
Modifique o arquivo de configuração do serviço Cloud Assistant para definir a variável de ambiente ALIYUN_ASSIST_PROXY.
Use o Vim para criar o arquivo /etc/sysconfig/aliyun.
sudo vim /etc/sysconfig/aliyunInsira o seguinte conteúdo e salve o arquivo.
ALIYUN_ASSIST_PROXY=<http://your_proxy_address>ImportanteSubstitua
<http://your_proxy_address>pelo endereço do seu servidor proxy.
Execute o seguinte comando para recarregar a configuração do systemd.
sudo systemctl daemon-reloadExecute o seguinte comando para reiniciar o serviço Cloud Assistant.
sudo systemctl restart aliyun.serviceApós o início do serviço Cloud Assistant, verifique o arquivo de log do Cloud Assistant. Por padrão, o arquivo de log está armazenado no caminho /usr/local/share/aliyun-assist/{version}/log/aliyun_assist_main.log. Se o arquivo de log contiver
Detected environment variable ALIYUN_ASSIST_PROXY for proxy setting, isso indica que um proxy foi configurado para o serviço Cloud Assistant.
Execute os seguintes comandos para registrar a instância gerenciada pelo servidor proxy.
Execute o seguinte comando para configurar o servidor proxy.
export ALIYUN_ASSIST_PROXY=<http://your_proxy_address>ImportanteSubstitua
<http://your_proxy_address>pelo endereço do seu servidor proxy.Execute o seguinte comando para registrar o servidor como instância gerenciada.
ImportanteEste comando é apenas para referência. Copie o comando do console na Etapa 1.
sudo aliyun-service --register --RegionId "cn-hangzhou" \ --ActivationCode "a-hz0f5KlGmF/TsM5uBuq7Eqor+****" \ --ActivationId "045CE381-0404-4F42-A44B-CC232B3E****"
Conectar via Express Connect a uma VPC
Esta seção usa o CentOS como exemplo para descrever como instalar o Cloud Assistant Agent por meio de um circuito Express Connect e depois registrar a instância gerenciada pela rede interna de uma VPC.
Faça login no servidor usando um método como SSH.
Para mais informações, consulte Métodos de conexão.
Execute o seguinte script para registrar a instância gerenciada pela rede interna da VPC.
O código a seguir fornece um exemplo. Substitua os valores de
RegionId,ActivationCodeeActivationIdpelos valores do script gerado na Etapa 1.CentOS
#/bin/bash ## Note: Set the region ID. regionId="cn-hangzhou" if [[ -n $regionId ]]; then bucket="aliyun-client-assist-${regionId}.oss-${regionId}-internal.aliyuncs.com" ## Download Cloud Assistant Agent. wget -q https://${bucket}/linux/aliyun_assist_latest.rpm ## Install Cloud Assistant Agent. sudo rpm -ivh aliyun_assist_latest.rpm --force fi ## Register the managed instance over a VPC internal network. Note: You must set the NetworkMode parameter to vpc. ## Copy the values of the RegionId, ActivationCode, and ActivationId parameters from the registration code creation page in the console. sudo aliyun-service --register \ --NetworkMode "vpc" \ --RegionId "${regionId}" \ --ActivationCode "a-hz0f5KlGmF/TsM5uBuq7Eqor+****" \ --ActivationId "2C217D35-FE6C-5636-BC3C-CC480D3*****"Debian e outros Linux
#!/bin/bash ## Note: Set the region ID. regionId="cn-hangzhou" if [[ -n $regionId ]]; then bucket="aliyun-client-assist-${regionId}.oss-${regionId}-internal.aliyuncs.com" ## Download Cloud Assistant Agent. wget -q https://${bucket}/linux/aliyun_assist_latest.deb ## Install Cloud Assistant Agent. sudo dpkg -i aliyun_assist_latest.deb fi ## Register the managed instance over a VPC internal network. Note: You must set the NetworkMode parameter to vpc. ## Copy the values of the RegionId, ActivationCode, and ActivationId parameters from the registration code creation page in the console. sudo aliyun-service --register \ --NetworkMode "vpc" \ --RegionId "${regionId}" \ --ActivationCode "a-hz0f5KlGmF/TsM5uBuq7Eqor+****" \ --ActivationId "2C217D35-FE6C-5636-BC3C-CC480D3*****"
Servidores Windows
Conectar pela rede pública
Faça login no servidor usando um método como Remote Desktop Connection.
Para mais informações, consulte Métodos de conexão.
Carregue o script de instalação no servidor.
Use o script de instalação da Etapa 1.
NotaO Remote Desktop Connection permite copiar o arquivo de script para o servidor. Se o seu ambiente de rede tiver outras restrições que impeçam a cópia de arquivos, use outro software, como FTP, para carregar o script.
Clique com o botão direito no script de instalação e selecione Run with PowerShell para instalar o Cloud Assistant Agent.

Conectar por meio de um servidor proxy
Esta seção usa o Windows Server 2016 Datacenter Edition como exemplo para descrever como instalar o Cloud Assistant Agent e registrar uma instância gerenciada por meio de um servidor proxy.
Faça login no servidor usando um método como Remote Desktop Connection.
Para mais informações, consulte Métodos de conexão.
Configure o servidor proxy para o seu navegador.
Escolha .
Clique em Network and Internet.
Clique em Network and Sharing Center.
No canto inferior esquerdo, clique em Internet Options.

Na aba Connect, clique em LAN settings.
Na seção Proxy server, especifique o endereço e a porta do seu servidor proxy e clique em OK.
Baixe o pacote de instalação do Cloud Assistant Agent.
No menu Iniciar, escolha Windows PowerShell > Windows PowerShell.
Clique com o botão direito no Windows PowerShell e selecione Run as administrator.
Na janela do Windows PowerShell, execute o seguinte comando para baixar o pacote de instalação do Cloud Assistant Agent.
Invoke-WebRequest -Uri 'https://aliyun-client-assist.oss-accelerate.aliyuncs.com/windows/aliyun_agent_latest_setup.exe' -OutFile 'C:\\aliyun_agent_latest_setup.exe'
Após concluir o download, instale o Cloud Assistant Agent.
Acesse a unidade C:\.
Clique duas vezes em aliyun_agent_latest_setup.exe e siga as instruções do assistente de instalação para instalar o Cloud Assistant Agent.
Configure um servidor proxy para o Cloud Assistant.
Escolha .
Clique em System and Security.
Clique em System.
No painel de navegação à esquerda, clique em Advanced system settings.

Na aba Premium, clique em Environment Variable.
Na seção System Variable, clique em New Resources.
Defina Variable Name e Variable value e clique em OK.
Variable Name: Insira ALIYUN_ASSIST_PROXY.
Variable value: Insira o endereço do seu servidor proxy.
No Windows PowerShell, execute os seguintes comandos para reiniciar o serviço Cloud Assistant.
Execute o seguinte comando para parar o serviço Cloud Assistant.
net stop AliyunServiceExecute o seguinte comando para reiniciar o serviço Cloud Assistant.
net start AliyunService
No Windows PowerShell, registre a instância gerenciada pelo servidor proxy.
Execute o seguinte comando para acessar o diretório de instalação do Cloud Assistant.
cd C:\ProgramData\aliyun\assist\{version}ImportanteSubstitua
{version}pelo número da versão do Cloud Assistant instalada.Execute o seguinte comando para registrar o servidor como instância gerenciada.
O comando a seguir fornece um exemplo. Substitua os valores de
RegionId,ActivationCodeeActivationIdpelos valores do script gerado na Etapa 1..\aliyun_assist_service.exe --register --RegionId="cn-hangzhou" --ActivationCode="a-hz0f6dB8Fg6hhtK0A5n9xqqdH****" --ActivationId="0A2E5ECE-5C71-4FA3-807B-05962C25****"
Conectar via Express Connect a uma VPC
Esta seção usa o Windows Server 2016 Datacenter Edition como exemplo para descrever como instalar o Cloud Assistant Agent e registrar a instância gerenciada por meio de um circuito Express Connect.
Faça login no servidor usando um método como Remote Desktop Connection.
Para mais informações, consulte Métodos de conexão.
No menu Iniciar, escolha Windows PowerShell > Windows PowerShell.
Clique com o botão direito no Windows PowerShell e selecione Run as administrator.
Na janela do Windows PowerShell, execute o seguinte comando.
O comando a seguir fornece um exemplo. Substitua os valores de
RegionId,ActivationCodeeActivationIdpelos valores do script gerado na Etapa 1.$RegionId = "cn-hangzhou" $Bucket = "aliyun-client-assist-${RegionId}.oss-${RegionId}-internal.aliyuncs.com" Invoke-WebRequest -Uri "https://${Bucket}/windows/aliyun_agent_latest_setup.exe" ` -OutFile 'C:\\aliyun_agent_latest_setup.exe' &"C:\\aliyun_agent_latest_setup.exe" '/S' '--register' ` '--NetworkMode="vpc"' '--RegionId="cn-hangzhou"' ` '--ActivationCode="a-hz0f6dB8Fg6hhtK0A5n9xqqdH****"' ` '--ActivationId="0A2E5ECE-5C71-4FA3-807B-05962C25****"' type C:\ProgramData\aliyun\assist\hybrid\instance-id Start-Sleep -s 30 net stop AliyunService net start AliyunService
Etapa 3: Verificar a conexão
Após instalar o Cloud Assistant Agent e registrar a instância, retorne ao console ECS para verificar o status da conexão. Se o status da conexão for Normal, o servidor de terceiros foi gerenciado com êxito.
Acesse ECS console - Cloud Assistant.
No canto superior esquerdo da página, selecione uma região e um grupo de recursos.
Na aba Manage Instances, visualize a lista de instâncias gerenciadas.
Por padrão, todos os recursos da sua conta Alibaba Cloud são exibidos. Para visualizar as instâncias gerenciadas e os códigos de registro em um grupo de recursos específico, selecione o grupo de recursos na lista suspensa All Account Resources no canto superior esquerdo.

Conforme mostrado na figura anterior, um Connection Status como Normal indica que o servidor foi gerenciado com êxito.
Depois que o servidor de terceiros for registrado como instância gerenciada, você poderá usar o Cloud Assistant para gerenciar o servidor sem fazer login. Para mais informações sobre como usar o Cloud Assistant, consulte Criar e executar um comando e Enviar um arquivo para uma instância ECS.
(Opcional) Cancelar o registro de um servidor de terceiros
Se você não precisar mais gerenciar o servidor de terceiros com o Alibaba Cloud, cancele o registro da instância gerenciada e depois pare e desinstale o serviço Cloud Assistant.
Servidores Linux
Faça login no servidor usando um método como SSH.
Para mais informações, consulte Métodos de conexão.
Execute o seguinte comando para cancelar o registro da instância gerenciada.
sudo aliyun-service --deregisterPare e desinstale o daemon do Cloud Assistant.
Execute o seguinte comando para parar o daemon do Cloud Assistant.
sudo /usr/local/share/assist-daemon/assist_daemon --stopNotaO caminho padrão do daemon do Cloud Assistant é /usr/local/share/assist-daemon/assist_daemon.
Execute o seguinte comando para desinstalar o daemon do Cloud Assistant.
sudo /usr/local/share/assist-daemon/assist_daemon --delete
Execute o seguinte comando para parar o Cloud Assistant Agent.
NotaDiferentes versões do kernel Linux usam diferentes serviços init. Distribuições Linux com kernels mais recentes, como Ubuntu 18.04, geralmente usam o serviço init systemd. Esta seção usa o serviço init systemd como exemplo. Para mais informações sobre outros serviços init, consulte Parar e desinstalar o Cloud Assistant Agent.
sudo systemctl stop aliyun.serviceExecute o seguinte comando para desinstalar o Cloud Assistant Agent.
Para sistemas de gerenciamento de pacotes baseados em RPM:
sudo rpm -qa | grep aliyun_assist | xargs sudo rpm -ePara sistemas de gerenciamento de pacotes baseados em DEB:
sudo dpkg -r aliyun-assist
Exclua os diretórios do daemon do Cloud Assistant e do Cloud Assistant Agent.
Execute o seguinte comando para excluir o diretório do daemon do Cloud Assistant.
sudo rm -rf /usr/local/share/assist-daemonExecute o seguinte comando para excluir o diretório do Cloud Assistant Agent.
sudo rm -rf /usr/local/share/aliyun-assist
Servidores Windows
Esta seção usa o Windows Server 2019 como exemplo. Em outras versões do Windows, os caminhos para Windows PowerShell e serviços podem ser diferentes.
Faça login no servidor usando um método como Remote Desktop Connection.
Para mais informações, consulte Métodos de conexão.
Execute o Windows PowerShell.

Clique no menu Iniciar.
Escolha Windows PowerShell > Windows PowerShell.
Clique com o botão direito no Windows PowerShell e selecione Run as administrator.
Na janela do Windows PowerShell, execute o seguinte comando para cancelar o registro da instância gerenciada.
aliyun-service --deregisterAbra a janela Serviços.

Clique no menu Iniciar.
Escolha .
Encontre Aliyun Assist Service e clique em Stop the service.

Perguntas frequentes
Por que minha instância gerenciada está desconectada?
Se o status do Cloud Assistant estiver anormal ou desconectado, o problema pode estar relacionado ao status de execução do Cloud Assistant Agent. Faça login no servidor gerenciado e execute o comando systemctl status aliyun.service para verificar o status de execução do agente.
runningindica que o Cloud Assistant está funcionando corretamente.Se o status não for
running, execute o comandosystemctl restart aliyun.servicepara reiniciar o Cloud Assistant. Para mais informações sobre problemas do Cloud Assistant, consulte Verificar o status do Cloud Assistant e solucionar exceções.Para outros problemas, colete os logs em
/usr/local/share/aliyun-assist/<version>/loge entre em contato com o suporte técnico do Alibaba Cloud.
Como visualizar os códigos de registro existentes?
Clique em Register Instance. No painel Register Instance exibido, você pode visualizar a lista de códigos de registro existentes e criar novos.
Por que o período de validade excede o limite?
Se a mensagem Activation TTL exceeds limit. for exibida ao criar um código de registro, o código de erro correspondente é
ActivationTTL.ExceedLimit. Isso indica que o valor do parâmetro Validity Period é inválido. Reduza o valor do parâmetro Validity Period e tente novamente. O Validity Period padrão de um código de registro é de 4 horas.Se o registro de um servidor de terceiros falhar e o código de erro
activation_has_expiredfor reportado, significa que o código de registro expirou. Crie um novo código de registro e registre o servidor novamente.
Referências
Após registrar com êxito uma instância gerenciada, você pode usar vários serviços online fornecidos pelo Alibaba Cloud, como Cloud Assistant, CloudOps Orchestration Service e Alibaba Cloud DevOps:
Cloud Assistant: Automatiza tarefas de O&M, como execução de scripts, monitoramento de processos, instalação ou desinstalação de software, inicialização ou parada de serviços e instalação de patches ou atualizações de segurança. Para mais informações, consulte Visão geral.
CloudOps Orchestration Service: Automatiza o gerenciamento e a execução de tarefas de O&M. Para mais informações, consulte O que é o OOS?.
Você também pode chamar as seguintes operações de API do Cloud Assistant para gerenciar códigos de ativação e instâncias gerenciadas.