Todos os produtos
Search
Central de documentação

Security Center:Onboard Huawei Cloud assets

Última atualização: Sep 18, 2026

Ao configurar a AccessKey (AK) de uma conta da Huawei Cloud no Alibaba Cloud Security Center, o Security Center acessa as APIs da Huawei Cloud para obter informações de ativos e integrar recursos da Huawei Cloud, como hosts e products cloud, ao seu sistema de proteção. Este tópico descreve como integrar ativos da Huawei Cloud fornecendo a AK de uma conta, permitindo o gerenciamento centralizado de segurança para ativos multicloud e reduzindo a complexidade na administração desses ambientes.

Opções de configuração e recursos suportados

Opção de Configuração

Descrição

Recursos Suportados

Configuração manual

Crie manualmente uma subconta da Huawei Cloud, conceda permissões e envie a AK da subconta no Security Center para concluir a integração.

  • Ativos de host

  • Cloud Security Posture Management - Configuração de Product Cloud

  • Agentic SOC

Configuração rápida (apenas ativos de host)

Após o envio da AK da conta principal da Huawei Cloud, o Security Center cria automaticamente uma subconta e conclui a integração.

Ativos de host

Importante

As referências ao console da Huawei Cloud neste tópico servem apenas como orientação. Para etapas específicas, consulte os links da documentação da Huawei Cloud fornecidos abaixo.

Configuração manual

1. Criar um grupo de usuários e conceder permissões

Para mais detalhes, consulte Criar um Grupo de Usuários e Conceder Permissões.

  1. Faça login no console da Huawei Cloud e acesse a página User Groups. No canto superior direito da página User Groups, clique em Create User Group.

  2. Na página Create User Group, insira um nome e uma descrição para o grupo de usuários e clique em OK.

  3. Na página User Groups, clique em Authorize na coluna Actions do grupo de usuários recém-criado.

  4. Conceda as permissões correspondentes aos recursos desejados e clique em Next.

    • Ativos de host:

      • ECS ReadOnlyAccess: permissão de somente leitura para Elastic Cloud Server.

      • IAM ReadOnlyAccess: permissão de somente leitura para Identity and Access Management (IAM).

    • Cloud Security Posture Management:

      • Tenant Guest: permissão de somente leitura para todos os serviços cloud (exceto permissões de IAM).

      • IAM ReadOnlyAccess: permissão de somente leitura para Identity and Access Management (IAM).

    • Agentic SOC: Clique em Create Policy para criar duas políticas personalizadas chamadas siemBasePolicy e siemNormalPolicy. Em seguida, conceda essas políticas ao grupo de usuários atual. Para mais detalhes, consulte Criar uma Política Personalizada.

      Nota

      Para criar uma política personalizada na Huawei Cloud, é necessário criar tanto uma política de nível global quanto uma de nível de projeto. Isso facilita a definição do escopo mínimo de permissões durante a autorização.

      • A siemBasePolicy corresponde às permissões de serviços cloud de nível global. O conteúdo da política é:

        {
            "Version": "1.1",
            "Statement": [
                {
                    "Effect": "Allow",
                    "Action": [
                        "iam:roles:listRoles",
                        "iam:roles:getRole",
                        "iam:groups:listGroupsForUser",
                        "iam:groups:listGroups",
                        "iam:users:getUser",
                        "iam:groups:getGroup"
                    ]
                },
                {
                    "Effect": "Allow",
                    "Action": [
                        "rms:resources:list",
                        "rms:resources:summarize"
                    ]
                },
                {
                    "Effect": "Allow",
                    "Action": [
                        "obs:object:GetObject",
                        "obs:bucket:GetBucketLocation",
                        "obs:bucket:HeadBucket",
                        "obs:object:GetObjectVersionAcl",
                        "obs:bucket:ListAllMyBuckets",
                        "obs:bucket:ListBucket",
                        "obs:object:GetObjectVersion",
                        "obs:object:GetObjectAcl"
                    ]
                }
            ]
        }
      • A siemNormalPolicy corresponde às permissões de serviços cloud de nível de projeto. O conteúdo da política é:

        {
            "Version": "1.1",
            "Statement": [
                {
                    "Effect": "Allow",
                    "Action": [
                        "cfw:ipGroup:list",
                        "cfw:acl:list",
                        "cfw:ipMember:put",
                        "cfw:ipMember:create",
                        "cfw:ipGroup:create",
                        "cfw:instance:get",
                        "cfw:ipGroup:put",
                        "cfw:ipMember:list",
                        "cfw:ipGroup:get",
                        "cfw:ipMember:delete"
                    ]
                },
                {
                    "Effect": "Allow",
                    "Action": [
                        "waf:whiteBlackIpRule:list",
                        "waf:whiteBlackIpRule:put",
                        "waf:ipgroup:get",
                        "waf:whiteBlackIpRule:get",
                        "waf:ipgroup:list",
                        "waf:whiteBlackIpRule:create",
                        "waf:whiteBlackIpRule:delete"
                    ]
                }
            ]
        }
  5. Na seção Select Authorization Scope Plan, selecione All Resources e clique em OK.

2. Criar um usuário IAM e obter uma AK

Para mais detalhes, consulte Criar um Usuário IAM.

  1. No console da Huawei Cloud, acesse a página Users. No canto superior direito da página Users, clique em Create User.

  2. Na página Create User, insira um nome de usuário, selecione Programmatic Access para Access Mode e clique em Next.

    Defina o nome de usuário como AccessToAliSAS e selecione Access Key como tipo de credencial.

  3. Na página do assistente Add to User Group (Optional), selecione o grupo de usuários criado na etapa anterior e clique em Create User.

  4. Na caixa de diálogo Download Access Key, clique em OK.

    Salve o AccessKey ID e o Secret Access Key do arquivo credentials.

3. Descrição de permissões e envio da AK da subconta

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha System Configuration > Feature Settings. No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido: Chinese Mainland ou Outside Chinese Mainland.

  3. Na aba Multi-cloud Configuration Management > Multi-cloud Assets, clique em Grant Permission e selecione Huawei Cloud na lista suspensa.

    Você também pode abrir o painel Add Assets Outside Cloud nos seguintes locais:

    • Na página Asset Center > Host, passe o ponteiro sobre a área Add Multi-cloud Assetimage e clique em Add abaixo de Huawei Cloud.

    • Na aba Cloud Service Configuration Risk da página Risk Governance > CSPM, passe o ponteiro sobre a área Multi-cloud Service Integrationimage e clique em Add abaixo de Huawei Cloud.

    • Na página Agentic SOC > Service Integration, passe o ponteiro sobre a área Multi-cloud Service Accessimage e clique em Grant Permission abaixo de Huawei Cloud.

  4. No painel Add Assets Outside Cloud, mantenha a seleção padrão Manual Configuration. Selecione os recursos correspondentes às capacidades do Security Center necessárias em Permission Description e clique em Next.

    • Host: Selecione esta opção para que o Security Center sincronize automaticamente os ativos de host da Huawei Cloud. Após a seleção, será necessário conceder à subconta usada na integração a permissão de leitura para servidores cloud nas etapas seguintes.

    • CSPM: Escolha esta opção para usar o Cloud Security Posture Management na verificação de configurações de products da Huawei Cloud e no gerenciamento de riscos de configuração.

    • Agentic SOC: Marque esta opção para utilizar o Agentic SOC na coordenação de ações de resposta com ativos da Huawei Cloud, como o bloqueio de IPs maliciosos.

  5. Na página do assistente Submit AccessKey Pair, insira a AK e a SK da subconta obtidas e clique em Next.

    O nome da conta distingue diferentes contas sob o mesmo provedor cloud. Recomendamos definir um nome claro e significativo conforme a finalidade de uso.

    Importante

    Não exclua nem desative a subconta ou sua AK, pois isso pode afetar a integração.

4. Concluir a configuração da política de integração

  1. No painel Add Assets Outside Cloud do console do Security Center, configure a região, a frequência de sincronização de dados e outros parâmetros dos ativos da Huawei Cloud a serem integrados no assistente Policy Configuration e clique em OK.

    Parâmetro

    Descrição

    Select region

    Selecione a região dos ativos a serem integrados. O Security Center integra os dados dos ativos da conta atual ao data center correspondente, com base na seleção feita no canto superior esquerdo do console (China ou Singapore).

    Region Management

    Se esta opção estiver selecionada e novas regiões forem adicionadas à conta atual da Huawei Cloud, o Security Center integrará automaticamente os dados dos ativos dessas regiões ao data center atual.

    Caso contrário, os ativos de novas regiões não serão integrados ao Security Center.

    Host Asset Synchronization Frequency

    Defina o intervalo de sincronização automática dos ativos de host da Huawei Cloud pelo Security Center. Se selecionar Disable, a sincronização será desativada.

    Nota

    Configure este parâmetro quando a Descrição de Permissão estiver definida como Host.

    Cloud Service Synchronization Frequency

    Defina o intervalo de sincronização automática dos products cloud da Huawei Cloud pelo Security Center. Se selecionar Disable, a sincronização será desativada.

    Nota

    Configure este parâmetro quando a Descrição de Permissão estiver definida como CSPM.

    AK Service Status Check

    Defina o intervalo de verificação automática da validade da chave de API da conta da Huawei Cloud pelo Security Center. Se selecionar Disable, a verificação não ocorrerá.

  2. Clique em Synchronize Assets para sincronizar todos os ativos da sua conta da Huawei Cloud com o Security Center.

Configuração rápida (apenas ativos de host)

1. Criar uma chave de acesso da conta principal

Para mais detalhes, consulte Adicionar uma Access Key.

  1. Faça login no console da Huawei Cloud e acesse a página Access Keys.

  2. Clique em Add Access Key. Na caixa de diálogo, selecione I understand the risks that creating an access key may bring to my account e clique em Continue.

  3. Na caixa de diálogo Created, clique em Download Now.

    Salve o AccessKey ID e o Secret Access Key do arquivo credentials.

2. Enviar a AK da conta principal

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha System Configuration > Feature Settings. No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido: Chinese Mainland ou Outside Chinese Mainland.

  3. Na aba Multi-cloud Configuration Management > Multi-cloud Assets, clique em Grant Permission e selecione Huawei Cloud na lista suspensa.

    Você também pode abrir o painel Add Assets Outside Cloud nos seguintes locais:

    • Na página Asset Center > Host, passe o ponteiro sobre a área Add Multi-cloud Assetimage e clique em Add abaixo de Huawei Cloud.

    • Na aba Cloud Service Configuration Risk da página Risk Governance > CSPM, passe o ponteiro sobre a área Multi-cloud Service Integrationimage e clique em Add abaixo de Huawei Cloud.

    • Na página Agentic SOC > Service Integration, passe o ponteiro sobre a área Multi-cloud Service Accessimage e clique em Grant Permission abaixo de Huawei Cloud.

  4. No painel Add Assets Outside Cloud, selecione Quick Configuration e clique em Next.

  5. Na página do assistente Submit AccessKey Pair, insira o AccessKeyID, o SecretAccessKey e o nome da conta obtidos e clique em Next.

    O nome da conta distingue diferentes contas sob o mesmo provedor cloud. Recomendamos definir um nome claro e significativo conforme a finalidade de uso.

Após a conclusão dessas operações, o Security Center cria automaticamente um usuário e um grupo de usuários com o prefixo AlibabaCloudGroup_ no console da Huawei Cloud para finalizar a autorização de integração. Recomendamos não excluir ou desativar esse usuário e sua AK, pois isso pode afetar a integração dos ativos da Huawei Cloud.

3. Concluir a configuração da política de integração

  1. No painel Add Assets Outside Cloud do console do Security Center, configure a região, a frequência de sincronização de dados e outros parâmetros dos ativos da Huawei Cloud a serem integrados no assistente Policy Configuration e clique em OK.

    Parâmetro

    Descrição

    Select region

    Selecione a região dos ativos a serem integrados. O Security Center integra os dados dos ativos da conta atual ao data center correspondente, com base na seleção feita no canto superior esquerdo do console (Chinese Mainland ou Outside Chinese Mainland).

    Region Management

    Se esta opção estiver selecionada e novas regiões forem adicionadas à conta atual da Huawei Cloud, o Security Center integrará automaticamente os dados dos ativos dessas regiões ao data center atual.

    Caso contrário, os ativos de novas regiões não serão integrados ao Security Center.

    Host Asset Synchronization Frequency

    Defina o intervalo de sincronização automática dos ativos de host da Huawei Cloud pelo Security Center. Se selecionar Disable, a sincronização será desativada.

    AK Service Status Check

    Defina o intervalo de verificação automática da validade da AccessKey da conta principal da Huawei Cloud pelo Security Center. Se selecionar Disable, a verificação não ocorrerá.

  2. Clique em Synchronize Assets para sincronizar todos os ativos de host da sua conta da Huawei Cloud com o Security Center.

4. Excluir a chave de acesso da conta principal

Para mais detalhes, consulte Excluir uma Access Key.

  1. Faça login no console da Huawei Cloud e acesse a página Access Keys.

  2. Clique em Disable na coluna Actions da chave de acesso e clique em OK na caixa de diálogo.

  3. Clique em Delete na coluna Actions da chave de acesso e clique em OK na caixa de diálogo.

Verificar resultados da integração

Host

No console do Security Center, acesse a página Asset Center > Host. Na área de integração de ativos multicloud, clique no ícone image para visualizar os hosts da Huawei Cloud integrados. Para mais informações, consulte Server assets.

CSPM

No console do Security Center, acesse a página Asset Center > Overview > Cloud Product para visualizar a lista de products da Huawei Cloud integrados via subconta. Para mais informações, consulte View cloud service information.

Agentic SOC

No console do Security Center, acesse a página System Configuration > Feature Settings. Na aba Multi-cloud Configuration Management, verifique o status do serviço Agentic SOC. Se o status for Normal, a integração foi bem-sucedida. Na página Multi-cloud Configuration, selecione a aba Multi-cloud Assets para visualizar a lista de contas cloud autorizadas (incluindo provedor cloud, nome da conta, ID da chave, status do serviço, status de uso, entre outras colunas). Clique em Add Authorization para adicionar uma conta cloud. Expanda um registro de conta da Huawei Cloud para ver os detalhes das permissões: o status do serviço para Read-only Access to Services and Resources Under Account aparecerá como Abnormal, enquanto o status para Threat Analysis - Read and Partial Write Permissions for All Cloud Products aparecerá como Normal. Gerencie as autorizações pelos links Modify e Delete na coluna Actions.

Próximas etapas

Instalar o Agent e vincular uma licença para host

  1. Instale o agent do Security Center nos seus ativos da Huawei Cloud. Para mais informações, consulte Install the agent.

    Importante

    Ao gerar o comando de instalação, selecione Huawei Cloud para Service Provider.

  2. A edição Free oferece apenas varredura básica de segurança, sem capacidades de proteção. Vincule uma edição paga do Security Center (como Anti-virus, Advanced, Enterprise ou Ultimate) aos servidores da Huawei Cloud integrados para usar os recursos de proteção. Para mais informações, consulte Configure protection editions or levels.

Executar verificação CSPM

  1. Set and run a cloud platform configuration risk check policy para verificar riscos de configuração nos seus products da Huawei Cloud.

  2. View and handle failed cloud platform configuration risk check items.

Ingerir logs no Agentic SOC

Para utilizar as capacidades de detecção de ameaças, resposta a eventos de segurança e outras funcionalidades do Agentic SOC, ingira logs do Web Application Firewall e do Cloud Firewall da Huawei Cloud. Siga as etapas abaixo:

  1. Ingira logs da Huawei Cloud no Agentic SOC.

    1. Transfer logs to be ingested to a specified cloud product.

    2. Bind a third-party cloud account and configure a data source.

    3. Ingest logs from third-party cloud products.

  2. Use Agentic SOC capabilities such as threat detection and security event response.

Documentação relacionada