Ao configurar a AccessKey (AK) de uma conta da Huawei Cloud no Alibaba Cloud Security Center, o Security Center acessa as APIs da Huawei Cloud para obter informações de ativos e integrar recursos da Huawei Cloud, como hosts e products cloud, ao seu sistema de proteção. Este tópico descreve como integrar ativos da Huawei Cloud fornecendo a AK de uma conta, permitindo o gerenciamento centralizado de segurança para ativos multicloud e reduzindo a complexidade na administração desses ambientes.
Opções de configuração e recursos suportados
|
Opção de Configuração |
Descrição |
Recursos Suportados |
|
Crie manualmente uma subconta da Huawei Cloud, conceda permissões e envie a AK da subconta no Security Center para concluir a integração. |
|
|
|
Após o envio da AK da conta principal da Huawei Cloud, o Security Center cria automaticamente uma subconta e conclui a integração. |
Ativos de host |
As referências ao console da Huawei Cloud neste tópico servem apenas como orientação. Para etapas específicas, consulte os links da documentação da Huawei Cloud fornecidos abaixo.
Configuração manual
1. Criar um grupo de usuários e conceder permissões
Para mais detalhes, consulte Criar um Grupo de Usuários e Conceder Permissões.
Faça login no console da Huawei Cloud e acesse a página User Groups. No canto superior direito da página User Groups, clique em Create User Group.
Na página Create User Group, insira um nome e uma descrição para o grupo de usuários e clique em OK.
Na página User Groups, clique em Authorize na coluna Actions do grupo de usuários recém-criado.
-
Conceda as permissões correspondentes aos recursos desejados e clique em Next.
-
Ativos de host:
ECS ReadOnlyAccess: permissão de somente leitura para Elastic Cloud Server.
IAM ReadOnlyAccess: permissão de somente leitura para Identity and Access Management (IAM).
-
Cloud Security Posture Management:
Tenant Guest: permissão de somente leitura para todos os serviços cloud (exceto permissões de IAM).
IAM ReadOnlyAccess: permissão de somente leitura para Identity and Access Management (IAM).
-
Agentic SOC: Clique em Create Policy para criar duas políticas personalizadas chamadas siemBasePolicy e siemNormalPolicy. Em seguida, conceda essas políticas ao grupo de usuários atual. Para mais detalhes, consulte Criar uma Política Personalizada.
NotaPara criar uma política personalizada na Huawei Cloud, é necessário criar tanto uma política de nível global quanto uma de nível de projeto. Isso facilita a definição do escopo mínimo de permissões durante a autorização.
-
-
Na seção Select Authorization Scope Plan, selecione All Resources e clique em OK.
2. Criar um usuário IAM e obter uma AK
Para mais detalhes, consulte Criar um Usuário IAM.
No console da Huawei Cloud, acesse a página Users. No canto superior direito da página Users, clique em Create User.
-
Na página Create User, insira um nome de usuário, selecione Programmatic Access para Access Mode e clique em Next.
Defina o nome de usuário como
AccessToAliSASe selecione Access Key como tipo de credencial. Na página do assistente Add to User Group (Optional), selecione o grupo de usuários criado na etapa anterior e clique em Create User.
-
Na caixa de diálogo Download Access Key, clique em OK.
Salve o AccessKey ID e o Secret Access Key do arquivo credentials.
3. Descrição de permissões e envio da AK da subconta
Faça login no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido: Chinese Mainland ou Outside Chinese Mainland.
-
Na aba , clique em Grant Permission e selecione Huawei Cloud na lista suspensa.
Você também pode abrir o painel Add Assets Outside Cloud nos seguintes locais:
Na página , passe o ponteiro sobre a área Add Multi-cloud Asset
e clique em Add abaixo de Huawei Cloud.Na aba Cloud Service Configuration Risk da página , passe o ponteiro sobre a área Multi-cloud Service Integration
e clique em Add abaixo de Huawei Cloud.Na página , passe o ponteiro sobre a área Multi-cloud Service Access
e clique em Grant Permission abaixo de Huawei Cloud.
-
No painel Add Assets Outside Cloud, mantenha a seleção padrão Manual Configuration. Selecione os recursos correspondentes às capacidades do Security Center necessárias em Permission Description e clique em Next.
Host: Selecione esta opção para que o Security Center sincronize automaticamente os ativos de host da Huawei Cloud. Após a seleção, será necessário conceder à subconta usada na integração a permissão de leitura para servidores cloud nas etapas seguintes.
CSPM: Escolha esta opção para usar o Cloud Security Posture Management na verificação de configurações de products da Huawei Cloud e no gerenciamento de riscos de configuração.
Agentic SOC: Marque esta opção para utilizar o Agentic SOC na coordenação de ações de resposta com ativos da Huawei Cloud, como o bloqueio de IPs maliciosos.
-
Na página do assistente Submit AccessKey Pair, insira a AK e a SK da subconta obtidas e clique em Next.
O nome da conta distingue diferentes contas sob o mesmo provedor cloud. Recomendamos definir um nome claro e significativo conforme a finalidade de uso.
ImportanteNão exclua nem desative a subconta ou sua AK, pois isso pode afetar a integração.
4. Concluir a configuração da política de integração
-
No painel Add Assets Outside Cloud do console do Security Center, configure a região, a frequência de sincronização de dados e outros parâmetros dos ativos da Huawei Cloud a serem integrados no assistente Policy Configuration e clique em OK.
Parâmetro
Descrição
Select region
Selecione a região dos ativos a serem integrados. O Security Center integra os dados dos ativos da conta atual ao data center correspondente, com base na seleção feita no canto superior esquerdo do console (China ou Singapore).
Region Management
Se esta opção estiver selecionada e novas regiões forem adicionadas à conta atual da Huawei Cloud, o Security Center integrará automaticamente os dados dos ativos dessas regiões ao data center atual.
Caso contrário, os ativos de novas regiões não serão integrados ao Security Center.
Host Asset Synchronization Frequency
Defina o intervalo de sincronização automática dos ativos de host da Huawei Cloud pelo Security Center. Se selecionar Disable, a sincronização será desativada.
NotaConfigure este parâmetro quando a Descrição de Permissão estiver definida como Host.
Cloud Service Synchronization Frequency
Defina o intervalo de sincronização automática dos products cloud da Huawei Cloud pelo Security Center. Se selecionar Disable, a sincronização será desativada.
NotaConfigure este parâmetro quando a Descrição de Permissão estiver definida como CSPM.
AK Service Status Check
Defina o intervalo de verificação automática da validade da chave de API da conta da Huawei Cloud pelo Security Center. Se selecionar Disable, a verificação não ocorrerá.
Clique em Synchronize Assets para sincronizar todos os ativos da sua conta da Huawei Cloud com o Security Center.
Configuração rápida (apenas ativos de host)
1. Criar uma chave de acesso da conta principal
Para mais detalhes, consulte Adicionar uma Access Key.
Faça login no console da Huawei Cloud e acesse a página Access Keys.
Clique em Add Access Key. Na caixa de diálogo, selecione I understand the risks that creating an access key may bring to my account e clique em Continue.
-
Na caixa de diálogo Created, clique em Download Now.
Salve o AccessKey ID e o Secret Access Key do arquivo credentials.
2. Enviar a AK da conta principal
Faça login no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido: Chinese Mainland ou Outside Chinese Mainland.
-
Na aba , clique em Grant Permission e selecione Huawei Cloud na lista suspensa.
Você também pode abrir o painel Add Assets Outside Cloud nos seguintes locais:
Na página , passe o ponteiro sobre a área Add Multi-cloud Asset
e clique em Add abaixo de Huawei Cloud.Na aba Cloud Service Configuration Risk da página , passe o ponteiro sobre a área Multi-cloud Service Integration
e clique em Add abaixo de Huawei Cloud.Na página , passe o ponteiro sobre a área Multi-cloud Service Access
e clique em Grant Permission abaixo de Huawei Cloud.
No painel Add Assets Outside Cloud, selecione Quick Configuration e clique em Next.
-
Na página do assistente Submit AccessKey Pair, insira o AccessKeyID, o SecretAccessKey e o nome da conta obtidos e clique em Next.
O nome da conta distingue diferentes contas sob o mesmo provedor cloud. Recomendamos definir um nome claro e significativo conforme a finalidade de uso.
Após a conclusão dessas operações, o Security Center cria automaticamente um usuário e um grupo de usuários com o prefixo AlibabaCloudGroup_ no console da Huawei Cloud para finalizar a autorização de integração. Recomendamos não excluir ou desativar esse usuário e sua AK, pois isso pode afetar a integração dos ativos da Huawei Cloud.
3. Concluir a configuração da política de integração
-
No painel Add Assets Outside Cloud do console do Security Center, configure a região, a frequência de sincronização de dados e outros parâmetros dos ativos da Huawei Cloud a serem integrados no assistente Policy Configuration e clique em OK.
Parâmetro
Descrição
Select region
Selecione a região dos ativos a serem integrados. O Security Center integra os dados dos ativos da conta atual ao data center correspondente, com base na seleção feita no canto superior esquerdo do console (Chinese Mainland ou Outside Chinese Mainland).
Region Management
Se esta opção estiver selecionada e novas regiões forem adicionadas à conta atual da Huawei Cloud, o Security Center integrará automaticamente os dados dos ativos dessas regiões ao data center atual.
Caso contrário, os ativos de novas regiões não serão integrados ao Security Center.
Host Asset Synchronization Frequency
Defina o intervalo de sincronização automática dos ativos de host da Huawei Cloud pelo Security Center. Se selecionar Disable, a sincronização será desativada.
AK Service Status Check
Defina o intervalo de verificação automática da validade da AccessKey da conta principal da Huawei Cloud pelo Security Center. Se selecionar Disable, a verificação não ocorrerá.
Clique em Synchronize Assets para sincronizar todos os ativos de host da sua conta da Huawei Cloud com o Security Center.
4. Excluir a chave de acesso da conta principal
Para mais detalhes, consulte Excluir uma Access Key.
Faça login no console da Huawei Cloud e acesse a página Access Keys.
Clique em Disable na coluna Actions da chave de acesso e clique em OK na caixa de diálogo.
Clique em Delete na coluna Actions da chave de acesso e clique em OK na caixa de diálogo.
Verificar resultados da integração
Host
No console do Security Center, acesse a página . Na área de integração de ativos multicloud, clique no ícone
para visualizar os hosts da Huawei Cloud integrados. Para mais informações, consulte Server assets.
CSPM
No console do Security Center, acesse a página para visualizar a lista de products da Huawei Cloud integrados via subconta. Para mais informações, consulte View cloud service information.
Agentic SOC
No console do Security Center, acesse a página . Na aba Multi-cloud Configuration Management, verifique o status do serviço Agentic SOC. Se o status for Normal, a integração foi bem-sucedida. Na página Multi-cloud Configuration, selecione a aba Multi-cloud Assets para visualizar a lista de contas cloud autorizadas (incluindo provedor cloud, nome da conta, ID da chave, status do serviço, status de uso, entre outras colunas). Clique em Add Authorization para adicionar uma conta cloud. Expanda um registro de conta da Huawei Cloud para ver os detalhes das permissões: o status do serviço para Read-only Access to Services and Resources Under Account aparecerá como Abnormal, enquanto o status para Threat Analysis - Read and Partial Write Permissions for All Cloud Products aparecerá como Normal. Gerencie as autorizações pelos links Modify e Delete na coluna Actions.
Próximas etapas
Instalar o Agent e vincular uma licença para host
-
Instale o agent do Security Center nos seus ativos da Huawei Cloud. Para mais informações, consulte Install the agent.
ImportanteAo gerar o comando de instalação, selecione Huawei Cloud para Service Provider.
A edição Free oferece apenas varredura básica de segurança, sem capacidades de proteção. Vincule uma edição paga do Security Center (como Anti-virus, Advanced, Enterprise ou Ultimate) aos servidores da Huawei Cloud integrados para usar os recursos de proteção. Para mais informações, consulte Configure protection editions or levels.
Executar verificação CSPM
Set and run a cloud platform configuration risk check policy para verificar riscos de configuração nos seus products da Huawei Cloud.
View and handle failed cloud platform configuration risk check items.
Ingerir logs no Agentic SOC
Para utilizar as capacidades de detecção de ameaças, resposta a eventos de segurança e outras funcionalidades do Agentic SOC, ingira logs do Web Application Firewall e do Cloud Firewall da Huawei Cloud. Siga as etapas abaixo:
Documentação relacionada
Para mais informações sobre Cloud Security Posture Management, consulte CSPM overview.
Para mais informações sobre Agentic SOC, consulte Agentic SOC (formerly CTDR).