Todos os produtos
Search
Central de documentação

Security Center:Instale o agente do Security Center

Última atualização: Sep 12, 2026

O agente do Security Center é um componente de segurança leve executado em seus servidores para coletar dados de segurança e aplicar políticas de proteção. Este tópico descreve como instalar o agente em servidores na nuvem e on-premises, verificar a instalação e solucionar problemas comuns.

Fluxo de trabalho do agente

O agente do Security Center é um proxy leve executado no servidor de destino. O fluxo de trabalho ocorre da seguinte forma:

  1. Instalação e registro: Ao executar o comando de instalação, o agente baixa automaticamente os arquivos necessários e se registra no service usando uma chave de instalação exclusiva.

  2. Coleta de dados: O agente opera em segundo plano e coleta dados de segurança em tempo real, incluindo processos, conexões de rede e comportamentos de logon.

  3. Relatório de dados: O agente envia os dados coletados com segurança ao service por meio de um canal criptografado via Transport Layer Security (tls), adaptando-se a diferentes ambientes de rede, como proxies.

  4. Execução de comandos: O agente executa comandos de segurança recebidos do service, como varreduras de vulnerabilidades e verificações de baseline, e reporta os resultados.

  5. Sincronização de status: O agente envia sinais de heartbeat periódicos para reportar o status online e de integridade, garantindo que o console exiba o status de proteção em tempo real dos seus servidores.

Aplicabilidade

  • Versão do sistema: Instale o agente apenas em sistemas operacionais suportados. Para mais informações, consulte Supported systems.

  • Propriedade do servidor: A instalação é permitida apenas em servidores pertencentes à sua conta Alibaba Cloud. O Security Center não suporta instalação entre contas.

    Nota

    Para proteger recursos de outras contas com o Security Center, utilize o recurso multi-account management.

Pré-requisitos

Observações sobre a instalação

  • Tempo de instalação: O processo leva aproximadamente 5 minutos por servidor.

  • Consumo de recursos: Por ser um proxy leve, o uso de recursos pelo agente (CPU e memória) pode aumentar temporariamente durante tarefas de alta carga, como varreduras.

  • Impacto nos negócios: A instalação não exige reinicialização do servidor nem interrompe operações normais de negócio.

Limpar instalações anteriores

Caso o agente já esteja instalado no servidor, execute primeiro uninstall the agent e depois exclua manualmente quaisquer arquivos restantes no diretório de instalação. Os caminhos padrão são:

  • Linux: /usr/local/aegis.

  • Windows (64 bits): C:\Program Files (x86)\Alibaba\Aegis.

Identificar ativos sem o agente

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha System Configuration > Feature Settings. No canto superior esquerdo do console, selecione a região do ativo: Chinese Mainland ou Outside Chinese Mainland.

  3. Na aba Agent > Agent Not Installed, visualize os servidores sem o agente.

Métodos de instalação

Nota

Ao adquirir uma instância ECS, se você selecionar "Security Hardening", o agente do Security Center será instalado automaticamente durante a criação da instância, eliminando a necessidade de instalação manual.

Método de instalação

Cenários

Principais vantagens

One-click installation

Indicado para instâncias ECS em execução, em regiões suportadas, que utilizam vpc e possuem o Cloud Assistant instalado.

Instalação simples diretamente pelo console, sem necessidade de acesso ao servidor.

General installation

Adequado para qualquer servidor com acesso à Internet, incluindo instâncias ECS e servidores externos.

Alta versatilidade. Suporta todos os principais sistemas operacionais.

Batch installation using an image

Projetado para criar múltiplos servidores padronizados com o agente pré-instalado.

Implantação escalável. Crie uma vez e reutilize para várias implantações.

Installation in restricted or complex network environments

Recomendado quando os servidores não têm acesso direto à Internet, apresentam conectividade instável ou exigem um endpoint específico.

Suporta cenários complexos de rede por meio de proxy ou linha dedicada.

Instalação

Instalação com um clique

Casos de uso

Utilize a instalação com um clique se sua instância ECS atender a todas as condições abaixo:

  • A instância ECS está no estado Running e possui o Cloud Assistant instalado.

    Nota

    Se o Cloud Assistant não estiver instalado no servidor, instale Cloud Assistant primeiro.

  • O tipo de rede é vpc.

  • A instância ECS deve estar em uma das seguintes regiões suportadas.

    Categoria da região

    Nome da região

    Ásia-Pacífico

    • China (Hangzhou), China (Shanghai), China (Qingdao), China (Beijing), China (Zhangjiakou), China (Hohhot), China (Shenzhen), China (Hong Kong)

    • Singapore, Malaysia (Kuala Lumpur), Indonesia (Jakarta) e Japan (Tokyo)

    Europa e Américas

    Germany (Frankfurt), UK (London), US (Silicon Valley) e US (Virginia)

    Oriente Médio e Índia

    UAE (Dubai)

  • Desative ou desinstale softwares de segurança de terceiros para evitar conflitos de instalação.

    Nota

    Após a instalação do agente do Security Center, você pode reiniciar ou reinstalar seu software de segurança de terceiros conforme necessário.

Procedimento

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha System Configuration > Feature Settings. No canto superior esquerdo do console, selecione a região onde seus ativos estão localizados: Chinese Mainland ou Outside Chinese Mainland.

  3. Na aba Agent > Agent Not Installed, localize o servidor onde deseja instalar o agente e clique em Install Agent na coluna Actions.

    Nota

    Você também pode selecionar vários servidores e clicar em Install para instalar o agente em lote.

Instalação geral

Casos de uso

Use este método para qualquer servidor com acesso à Internet.

Importante

Para garantir uma instalação bem-sucedida, permita o tráfego de saída para os service endpoints of Security Center no seu firewall ou grupo de segurança. Para mais informações, consulte Configure an allowlist policy.

Procedimento

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha System Configuration > Feature Settings. No canto superior esquerdo do console, selecione a região onde seus ativos estão localizados: Chinese Mainland ou Outside Chinese Mainland.

  3. Na aba Agent > Installation Command, copie o comando de instalação correspondente ao sistema operacional do seu servidor.

    Nota

    O comando inclui uma chave de instalação dedicada, que corresponde ao valor após -k.

    • Comando de instalação padrão: Opção rápida e prática que não exige configuração extra. Ideal para cenários em que não é necessário atribuir imediatamente o ativo a um grupo específico.

    • Comando de instalação personalizado: Opção flexível que permite configurar o grupo de servidores e o tempo de expiração do comando. Mais indicado para cenários que exigem automação na categorização de ativos durante a instalação para um gerenciamento granular.

    Comando padrão

    Servidores instalados com o comando de instalação padrão são atribuídos ao grupo Ungrouped. Para mais informações sobre como visualizar e criar grupos de servidores, consulte Manage server groups.

    Comando personalizado

    Clique em Create Installation Command, configure os parâmetros do comando e clique em OK. Na página Installation Command, visualize e copie o novo comando. A tabela a seguir descreve os parâmetros.

    Parâmetro

    Descrição

    Expiration Time

    Defina quando o comando expira. Não é possível usar um comando expirado para instalar o agente.

    Service Provider

    Selecione o provedor de services do servidor na lista suspensa.

    Default Group

    Selecione um grupo de servidores. Para mais informações sobre como visualizar e criar grupos de servidores, consulte Manage server groups.

    OS

    Selecione o sistema operacional do servidor.

    Create Image System

    Selecione No.

    Access Method

    Defina o método de acesso do servidor como Public Endpoint. O servidor se comunica com o service do Security Center diretamente por meio de um endereço ip público, sem exigir proxy extra ou conexão privada.

  4. Faça login no servidor e execute o comando de instalação com privilégios de administrador ou root.

    • Windows: No Prompt de Comando (CMD) ou PowerShell, execute o comando de instalação copiado para baixar e instalar o agente.

    • Linux: Na interface de linha de comando do servidor, execute o comando de instalação copiado para baixar e instalar o agente.

Instalação em lote via imagem

Casos de uso

Este método é adequado para criar servidores em escala. Ele envolve instalar o agente em um servidor modelo sem ativá-lo e, em seguida, criar uma imagem personalizada a partir desse servidor.

Procedimento

  1. Prepare um servidor modelo e gere um comando de instalação de imagem

    1. Prepare um servidor limpo para usar como modelo de imagem (sem software de segurança de terceiros instalado).

    2. Faça login no console do Security Center.

    3. No painel de navegação à esquerda, escolha System Configuration > Feature Settings. No canto superior esquerdo do console, selecione a região onde seus ativos estão localizados: Chinese Mainland ou Outside Chinese Mainland.

    4. Na aba Agent > Installation Command, clique em Create Installation Command e configure os seguintes parâmetros:

      • Create Image System: Selecione Yes. Esta é a etapa mais crítica.

      • Operating System: Selecione o sistema operacional correspondente ao servidor modelo.

      • Outras opções (como Default Group): Configure as opções conforme necessário. Para mais informações, consulte Custom installation command.

  2. Instale o agente no servidor modelo

    1. Faça login no servidor modelo com privilégios de administrador.

    2. Execute o comando de instalação de imagem copiado na etapa anterior. O script baixa os arquivos necessários do agente para o diretório especificado, mas não inicia nenhum processo de service.

    3. Após concluir a instalação, desligue imediatamente o servidor modelo. Não reinicie o servidor modelo.

  3. Crie e use a imagem

    Aviso
    • Não reinicie o servidor modelo ao criar a imagem.

    • Antes de usar o mesmo servidor modelo para criar múltiplas imagens, certifique-se de desinstalar e limpar o agente antigo e, em seguida, obter um novo comando de instalação. Isso evita falhas de registro causadas por conflitos de identificadores exclusivos do agente (IDs do agente).

    1. Use o servidor modelo desligado para criar uma imagem personalizada. Para mais informações, consulte Create a custom image.

    2. Use a imagem para criar uma nova instância. Para mais informações, consulte Create an ECS instance from a custom image.

    3. O agente conclui automaticamente a inicialização quando a nova instância é iniciada pela primeira vez. Ele gera um identificador exclusivo de agente (ID do agente) e se conecta ao Security Center.

Instalação em redes complexas

Casos de uso

O Security Center oferece os seguintes métodos de instalação para ambientes de rede complexos:

  • Acesso via proxy: Para servidores sem acesso direto à Internet.

  • Acesso de fora da China continental por linha dedicada de terceiros: Para cenários em que você se conecta a uma região da Alibaba Cloud por meio de uma linha dedicada de terceiros e precisa especificar o nome de domínio específico da região para o Security Center.

Procedimento

Importante
  • O host que executa este comando deve conseguir acessar os endpoints do service do Security Center pelo método especificado, como rede pública, proxy, linha dedicada ou VPN.

  • Este comando de instalação não suporta sistemas operacionais Linux de 32 bits.

Acesso via proxy

  1. Primeiro, implante e configure um cluster de proxy. Para mais informações, consulte Proxy access.

  2. Faça login no console do Security Center.

  3. No painel de navegação à esquerda, escolha System Configuration > Feature Settings. No canto superior esquerdo do console, selecione a região onde seus ativos estão localizados: Chinese Mainland ou Outside Chinese Mainland.

  4. Na aba Agent > Installation Command, clique em Create Installation Command e configure os seguintes parâmetros:

    • Access Method: Selecione Self-managed Proxy Cluster e escolha o cluster de proxy criado na lista suspensa. Esta é a etapa mais crítica.

    • Create Image System: Selecione No.

      Nota

      Se você selecionar Yes, siga as instruções em Batch installation using an image.

    • Operating System: Selecione o sistema operacional correspondente ao servidor de destino.

    • Outras opções (como Default Group): Configure as opções conforme necessário. Para mais informações, consulte Custom installation command.

  5. Use o comando gerado para instalar o agente. O agente então se comunicará com o Security Center através do proxy especificado.

Linha dedicada de terceiros

A tabela a seguir lista os nomes de domínio específicos de região do Security Center para servidores externos localizados fora da China continental.

Importante

Certifique-se de que o nome de domínio do Security Center correspondente à região esteja acessível.

Região

Nome de domínio

Malaysia (Kuala Lumpur)

  • jsrv-ap-southeast-3.aegis.aliyuncs.com

  • update-ap-southeast-3.aegis.aliyuncs.com

Philippines (Manila)

  • jsrv-ap-southeast-6.aegis.aliyuncs.com

  • update-ap-southeast-6.aegis.aliyuncs.com

South Korea (Seoul)

  • jsrv-ap-northeast-2.aegis.aliyuncs.com

  • update-ap-northeast-2.aegis.aliyuncs.com

Thailand (Bangkok)

  • jsrv-ap-southeast-7.aegis.aliyuncs.com

  • update-ap-southeast-7.aegis.aliyuncs.com

SAU (Riyadh - Partner Region)

  • jsrv-me-central-1.aegis.aliyuncs.com

  • update-me-central-1.aegis.aliyuncs.com

Indonesia (Jakarta)

  • jsrv-ap-southeast-5.aegis.aliyuncs.com

  • update-ap-southeast-5.aegis.aliyuncs.com

UK (London)

  • jsrv-eu-west-1.aegis.aliyuncs.com

  • update-eu-west-1.aegis.aliyuncs.com

Germany (Frankfurt)

  • jsrv-eu-central-1.aegis.aliyuncs.com

  • update-eu-central-1.aegis.aliyuncs.com

Japan (Tokyo)

  • jsrv-ap-northeast-1.aegis.aliyuncs.com

  • update-ap-northeast-1.aegis.aliyuncs.com

US (Silicon Valley)

  • jsrv-us-west-1.aegis.aliyuncs.com

  • update-us-west-1.aegis.aliyuncs.com

US (Virginia)

  • jsrv-us-east-1.aegis.aliyuncs.com

  • update-us-east-1.aegis.aliyuncs.com

  1. Obtenha a chave de instalação: A chave de instalação do Security Center é o valor que segue -k no default installation command gerado pelo console.

  2. Selecione um comando de instalação e faça login no servidor para executá-lo.

    Importante

    Nos comandos abaixo, substitua <YOUR_INSTALL_KEY> pela sua chave de instalação real.

    • Malaysia (Kuala Lumpur)

      • Linux

        wget "https://aegis.alicdn.com/download/install/2.0/linux/AliAqsInstall.sh" && chmod +x AliAqsInstall.sh && ./AliAqsInstall.sh  "-j=jsrv-ap-southeast-3.aegis.aliyuncs.com|jsrv-ap-southeast-1-internet.aegis.aliyuncs.com" "-u=update-ap-southeast-3.aegis.aliyuncs.com|aegis.alicdn.com|update-ap-southeast-1-internet.aegis.aliyuncs.com" -k=<YOUR_INSTALL_KEY>
      • Windows

        powershell -executionpolicy bypass -c "(New-Object Net.WebClient).DownloadFile('http://aegis.alicdn.com/download/install/2.0/windows/AliAqsInstall.exe', $ExecutionContext.SessionState.Path.GetUnresolvedProviderPathFromPSPath('.\AliAqsInstall.exe'))"; "./AliAqsInstall.exe '-j=jsrv-ap-southeast-3.aegis.aliyuncs.com|jsrv-ap-southeast-1-internet.aegis.aliyuncs.com' '-u=update-ap-southeast-3.aegis.aliyuncs.com|aegis.alicdn.com|update-ap-southeast-1-internet.aegis.aliyuncs.com' -k=<YOUR_INSTALL_KEY>"
    • Outras regiões

      Substitua $jsrv_domain no comando pelo nome de domínio específico da região que começa com jsrv, e substitua $update_domain pelo nome de domínio específico da região que começa com update.

      • Linux

        wget "https://aegis.alicdn.com/download/install/2.0/linux/AliAqsInstall.sh" && chmod +x AliAqsInstall.sh && ./AliAqsInstall.sh  "-j=$jsrv_domain|jsrv-ap-southeast-1-internet.aegis.aliyuncs.com" "-u=$update_domain|aegis.alicdn.com|update-ap-southeast-1-internet.aegis.aliyuncs.com" -k=<YOUR_INSTALL_KEY>
      • Windows

        powershell -executionpolicy bypass -c "(New-Object Net.WebClient).DownloadFile('http://aegis.alicdn.com/download/install/2.0/windows/AliAqsInstall.exe', $ExecutionContext.SessionState.Path.GetUnresolvedProviderPathFromPSPath('.\AliAqsInstall.exe'))"; "./AliAqsInstall.exe '-j=$jsrv_domain|jsrv-ap-southeast-1-internet.aegis.aliyuncs.com' '-u=$update_domain|aegis.alicdn.com|update-ap-southeast-1-internet.aegis.aliyuncs.com' -k=<YOUR_INSTALL_KEY>"

Verifique o status da instalação

Após a instalação, use um dos métodos a seguir para verificar se o agente está em execução:

  • Verifique no console: Confira o status do agente pelo console sem precisar fazer login no servidor. Este método depende da sincronização de dados, que geralmente apresenta um atraso de alguns minutos.

  • Verifique no servidor: Fornece feedback imediato e preciso sobre o status local do servidor. É necessário fazer login no servidor e executar comandos, sendo ideal para confirmação imediata ou solução de problemas de instalação.

Console (latência de aproximadamente 5 minutos)

Verifique o status online do agente na página Host do console do Security Center:

  • Para um servidor Alibaba Cloud, o ícone na coluna Agent muda de 未防护图标 para 已防护图标.

  • Um servidor não Alibaba Cloud aparece na lista de servidores, e o ícone na coluna Agent muda de 未防护图标 para 已防护图标.

    Importante

    O console do Security Center sincroniza automaticamente as informações de ativos dos agentes instalados a cada minuto. Devido às condições de rede, a sincronização de informações para servidores não Alibaba Cloud pode sofrer atrasos após a instalação do agente. Se o servidor não aparecer na página Host, clique em Synchronize Assets para sincronizar manualmente as informações do ativo. Para mais informações, consulte Synchronize Assets.

Servidor (tempo real)

Verifique se a instalação foi bem-sucedida checando o status dos processos do agente e a conectividade de rede do servidor.

  1. Verifique os processos do service: Confirme se os processos principais do agente do Security Center (AliYunDun, AliYunDunMonitor e AliYunDunUpdate) estão em execução no servidor. Para mais informações sobre os processos do agente, consulte Security Center agent processes.

    Linux

    Comandos para verificar processos:

    # Check that AliYunDun, AliYunDunMonitor, and AliYunDunUpdate are all running.
    ps -ef | grep -E 'AliYunDun|YunDunMonitor|YunDunUpdate'
    # Check the service status. The output should show "active (running)".
    systemctl status aegis

    Exemplo de saída em estado normal:

    root        5472       1  0 Sep10 ?        00:00:18 /usr/local/aegis/aegis_update/AliYunDunUpdate
    root        5524       1  0 Sep10 ?        00:01:34 /usr/local/aegis/aegis_client/aegis_12_61/AliYunDun
    root        5546       1  0 Sep10 ?        00:03:13 /usr/local/aegis/aegis_client/aegis_12_61/AliYunDunMonitor
    ● aegis.service - LSB: Aegis service
       Loaded: loaded (/etc/rc.d/init.d/aegis; generated)
       Active: active (running) since Mon 2023-10-30 10:00:00 CST; 1 day 2h ago

    Windows

    • Método 1: Verifique os processos no Gerenciador de Tarefas. Abra o Gerenciador de Tarefas do Windows e vá para a aba Processos. Confirme se os seguintes processos relacionados ao Aegis estão rodando normalmente: Alibaba Security Aegis Detect Service, Alibaba Security Aegis Update Service, Alibaba Security Monitor Detect Service, AliDetect.exe, AliWebGuard.exe. O uso de CPU de cada processo deve estar próximo de 0%, e o uso de memória deve variar de alguns MB a dezenas de MB.

    • Método 2: Execute os seguintes comandos no PowerShell

      Comandos para verificar processos:

      # Check that the three core processes are running.
      Get-Process | Where-Object {$_.Name -match '^(AliYunDun|AliYunDunMonitor|AliYunDunUpdate)$'}
      # Check the service status. The Status column should show "Running".
      Get-Service | Where-Object {$_.Name -match 'Aegis|AliYunDun'}
      

      Exemplo de saída em estado normal:

      Handles  NPM(K)    PM(K)      WS(K)     CPU(s)     Id  SI ProcessName
      -------  ------    -----      -----     ------     --  -- -----------
          380      26    15948      19656     615.75   6072   0 AliYunDun
          599      31    47576      37356     968.73   2488   0 AliYunDunMonitor
          257      14     8072      11336     232.03   2904   0 AliYunDunUpdate
      Status   Name               DisplayName
      ------   ----               -----------
      Running  Alibaba Securit... Alibaba Security Aegis Detect Service
      Running  Alibaba Securit... Alibaba Security Aegis Update Service
  2. Verifique a conectividade de rede: No seu servidor, execute o comando a seguir para verificar se é possível conectar-se ao endpoint do service do Security Center na porta 443 ou 80. Se a conexão for bem-sucedida, o terminal exibirá uma mensagem Connected to .... Se a conexão falhar, será retornada uma mensagem Connection refused ou Connection timed out.

    Nota

    Certifique-se de que o servidor consiga se conectar a pelo menos um nome de domínio jsrv e um nome de domínio update. O nome de domínio jsrv é usado para emitir instruções, como varreduras de vulnerabilidades e detecção de vírus. O nome de domínio update é usado para baixar e atualizar plugins do agente.

    • telnet jsrv.aegis.aliyun.com 443

    • telnet jsrv2.aegis.aliyun.com 443

    • telnet jsrv3.aegis.aliyun.com 443

    • telnet update.aegis.aliyun.com 443

    • telnet update2.aegis.aliyun.com 443

    • telnet update3.aegis.aliyun.com 443

Solução de problemas

Falha no comando de instalação

Se o comando de instalação do agente falhar ao ser executado, consulte as causas e soluções comuns abaixo.

Permissões insuficientes para execução de script

Sintoma: O sistema retorna um erro Permission denied ao executar o script de instalação.

Solução: Mude para uma conta com permissões de administrador ou root e execute o comando de instalação novamente.

Autoproteção

Sintoma: A reinstalação do agente do Security Center falha após a remoção de um vírus. Uma mensagem de erro indica que a autoproteção está ativa e solicita que você a desinstale ou desative primeiro no console do Security Center.

Solução: Reinicie o servidor. Essa ação desativa o processo de autoproteção, permitindo a instalação do agente.

Importante

Avalie os riscos potenciais antes de prosseguir.

Agente offline

Um status offline no console indica que o agente perdeu a comunicação com o service. As seções a seguir descrevem etapas comuns de diagnóstico e soluções.

Processos do agente

Etapas de diagnóstico: Verifique se os dois processos principais, AliYunDun e AliYunDunUpdate, estão em execução.

  • Linux: Execute o comando ps -ef | grep AliYunDun para verificar.

  • Windows: Abra o Gerenciador de Tarefas e vá para a aba Detalhes ou Serviços para encontrar os processos e services relacionados.

Solução: Reinicie manualmente os processos do agente.

Linux

Execute os seguintes comandos para reiniciar os processos.

  1. Interrompa os processos relacionados:

    killall AliYunDun
    killall AliYunDunUpdate
  2. Inicie a versão mais recente do agente.

    No diretório /usr/local/aegis/aegis_client, localize as pastas aegis_10_xx e selecione aquela com o número de versão mais alto.

    Por exemplo, entre aegis_10_70, aegis_10_73 e aegis_10_75, selecione aegis_10_75.

    /usr/local/aegis/aegis_client/aegis_10_xx/AliYunDun

Windows

No painel de Serviços, reinicie os dois services do Security Center: Alibaba Security Aegis Detect Service e Alibaba Security Aegis Update Service. Para isso, clique com o botão direito em cada service e selecione Restart.

重启

Conexão de rede

Etapas de diagnóstico: Verifique se o seu firewall ou grupo de segurança permite tráfego de saída para os endereços ip ou nomes de domínio do service do Security Center, como jsrv.aegis.aliyun.com ou update.aegis.aliyun.com. O agente também pode ficar offline se o servidor não conseguir se conectar ao service do Security Center.

Nota

Para mais informações sobre os endereços ip e nomes de domínio do service do Security Center, consulte Appendix: Agent communication endpoints (domain names and IP addresses).

Solução:

  1. Verifique se o service de dns no servidor está funcionando corretamente.

    Se o service de dns não estiver em execução, reinicie o servidor ou solucione o problema do service de dns.

  2. Verifique se há políticas de acesso de rede configuradas no servidor.

    1. Regras de ACL de firewall

      Adicione os endereços ip ou nomes de domínio do service do Security Center à lista de permissões do seu firewall para permitir o acesso à rede. Você só precisa configurar regras para tráfego de saída.

      Nota

      Se você usa o Alibaba Cloud Firewall, consulte Create an outbound access control policy for traffic from an internal network to the Internet para obter instruções.

      Exemplo de configuração de firewall (iptables):

      # Allow access to the control service
      iptables -A OUTPUT -p tcp -d jsrv.aegis.aliyun.com --dport 443 -j ACCEPT
      iptables -A OUTPUT -p tcp -d jsrv.aegis.aliyun.com --dport 80 -j ACCEPT
      
      # Allow access to the update service
      iptables -A OUTPUT -p tcp -d update.aegis.aliyun.com --dport 443 -j ACCEPT
      iptables -A OUTPUT -p tcp -d update.aegis.aliyun.com --dport 80 -j ACCEPT
      
    2. Regras de grupo de segurança da Alibaba Cloud

      Se você usa uma instância ECS, consulte Manage security groups para etapas específicas.

      Nota

      Permita tráfego de saída para CIDR blocks do Security Center. Você pode deixar a porta irrestrita ou permitir tráfego nas portas 80 e 443.

      A seguir, um exemplo de configuração para o bloco CIDR 100.100.0.0/16:

      • Direction: Outbound

      • Authorization policy: Allow

      • Protocol type: tcp

      • Port range: 80/443

      • Authorization object: 100.100.0.0/16

    3. Verifique os firewalls internos do servidor

      Além das regras de grupo de segurança da Alibaba Cloud e ACLs de firewall, o firewall interno do sistema operacional do servidor (como iptables, firewalld ou Windows Firewall) também pode bloquear a comunicação entre o agente e o endpoint do service do Security Center. Se a solução de problemas de conectividade de rede não resolver a questão, verifique a configuração do firewall interno no servidor.

      Linux - iptables/firewalld

      Etapas de diagnóstico:

      • Execute iptables -L -n ou firewall-cmd --list-all para visualizar as regras atuais do firewall.

      • Verifique se existem regras que bloqueiam conexões de saída para os endpoints do service do Security Center (como jsrv2.aegis.aliyun.com e update.aegis.aliyun.com).

      Solução:

      • Garanta que o tráfego de saída para os endereços ip ou nomes de domínio do service do Security Center seja permitido (portas 80 e 443).

      • Para verificação temporária, você pode desativar o firewall interno para teste:

        • iptables: iptables -F

        • firewalld: systemctl stop firewalld

      Windows Firewall

      Etapas de diagnóstico:

      • Abra Control Panel > Windows Defender Firewall e verifique as regras de entrada e saída em busca de regras que bloqueiem a comunicação com o agente do Security Center.

      • Abra o cmd ou PowerShell como administrador e execute netsh advfirewall firewall show rule name=all para visualizar todas as regras de firewall.

      Solução:

      • Nas regras de saída, permita o acesso à rede para o agente do Security Center (AliYunDun e AliYunDunUpdate) ou permita o tráfego de saída para os nomes de domínio do service do Security Center nas portas 80 e 443.

      • Para verificação temporária, execute netsh advfirewall set allprofiles state off em um cmd de administrador para desativar o firewall para teste.

Recursos do sistema

Etapas de diagnóstico:

Verifique se o servidor possui recursos suficientes. O agente pode parar de rodar se os recursos do servidor se esgotarem.

  • CPU/Memória: Use top (Linux) ou o Gerenciador de Tarefas (Windows) para verificar o uso.

  • Espaço em disco: Use df -h (Linux) ou Este Computador (Windows) para verificar o espaço restante em disco.

Solução:

  • Alto uso de recursos

    • Se o processo AliYunDun for a causa, entre em contato com o suporte técnico e forneça os logs relevantes.

    • Se outros processos de negócio forem a causa, otimize suas aplicações ou considere atualizar a configuração do servidor.

  • Espaço em disco insuficiente: Exclua arquivos desnecessários para liberar espaço em disco.

IDs de agente duplicados

Etapas de diagnóstico: Esse problema ocorre frequentemente quando você cria vários servidores a partir da mesma imagem de sistema. Verifique se o campo uuid nos seguintes arquivos de configuração está duplicado em vários servidores.

  • Linux: /usr/local/aegis/aegis_client.conf

  • Windows:

    • 32 bits: C:\Program Files\Alibaba\aegis\aegis_client.conf

    • 64 bits: C:\Program Files (x86)\Alibaba\aegis\aegis_client.conf

Solução:

Antes de criar várias imagens a partir de um único servidor modelo, desinstale e limpe o agente antigo e, em seguida, obtain a new installation command.

Conflitos de software

Etapas de diagnóstico: Verifique se o Huorong Security Software, 360 Safeguard ou outro sistema de detecção de intrusão baseado em host (HIDS), detecção e resposta de endpoint (EDR) ou software antivírus está instalado no servidor. Tais softwares podem entrar em conflito com o agente do Security Center. Se o software de segurança de terceiros foi desinstalado, mas o agente ainda falha na instalação ou permanece offline, verifique se há arquivos e services residuais:

  • Verifique se services relacionados ao Huorong ou ao 360 permanecem na lista de services.

  • Verifique se existem pastas residuais nos diretórios de instalação. Caminhos residuais comuns incluem:

    • Huorong: C:\Program Files\Huorong

    • 360: C:\Program Files\360

Solução:

  1. Feche o programa principal do software de segurança de terceiros.

  2. Use o desinstalador integrado do software. Para desinstalar o Huorong Security Software, execute uninst.exe no diretório de instalação. Para desinstalar o 360 Safeguard, use o Control Panel.

  3. Se uma desinstalação anormal anterior, como excluir diretamente o diretório de instalação, deixou arquivos ou services residuais, reinstale o software de segurança sobre a instalação existente. Em seguida, use o desinstalador integrado novamente. Para o Huorong, execute uninst.exe novamente.

  4. Reinicie o servidor.

  5. Verifique se os arquivos e services residuais foram removidos. Certifique-se de que a lista de processos, a lista de services e os diretórios de instalação não contenham mais itens residuais do software de segurança e confirme se o processo do agente do Security Center AliYunDun está rodando novamente.

  6. Para um servidor Linux, use aegis_checker.bin para executar diagnósticos e analisar logs se a instalação ainda falhar com um erro de download de arquivo ou porque o software antivírus o bloqueia após você desinstalar o software antivírus. Use o mesmo procedimento se componentes residuais ainda restringirem o acesso a /usr/local/aegis. Para diagnósticos baseados em console, consulte Agent Troubleshooting.

  7. Baixe o script de desinstalação correspondente ao tipo de servidor:

    • Instância ECS:

      wget http://update2.aegis.aliyun.com/download/uninstall.sh
    • Servidor não Alibaba Cloud:

      wget http://update.aegis.aliyun.com/download/uninstall.sh
  8. Após usar o script de desinstalação, verifique se /usr/local/aegis existe. Exclua /usr/local/aegis somente após confirmar que é um resíduo do agente do Security Center desinstalado.

  9. Execute o comando de instalação do agente novamente.

Após a instalação do agente do Security Center, você pode reiniciar ou reinstalar o software de segurança de terceiros original conforme necessário.

Nota

Os pacotes de instalação do Huorong não suportam instalação silenciosa. Ao reinstalar o Huorong sobre a instalação existente, você deve concluir a instalação manualmente na interface gráfica do usuário. Uma desinstalação anormal, como forçar a exclusão do diretório de instalação, pode deixar services e arquivos residuais. Para remover completamente os resíduos, reinstale o software sobre a instalação existente conforme descrito na etapa 3 e, em seguida, desinstale-o novamente.

Logs do agente

Etapas de diagnóstico: Revise os logs do agente em busca de mensagens de erro específicas. Os arquivos de log estão localizados nos seguintes diretórios:

  • Linux: /usr/local/aegis/aegis_client/aegis_12_xx/data/.

    Nota

    O placeholder aegis_xx_xx representa o diretório de versão do agente em execução. Para encontrar o caminho exato, verifique a saída do comando ps -ef|grep AliYunDun.

  • Windows: C:\Program Files (x86)\Alibaba\Aegis\aegis_client\aegis_12_xx\data\.

Solução:

Solucione o problema com base nas mensagens de erro nos logs. Se não conseguir resolver o problema, entre em contato com o suporte técnico e forneça os arquivos de log completos.

Recurso de Solução de Problemas do Agente

O Security Center fornece o recurso Agent Troubleshooting para realizar uma verificação abrangente no agente. Esse recurso permite identificar rapidamente problemas, como exceções de sistema causadas pelo agente, alto uso de CPU pelos processos do agente, falhas de instalação ou status offline inesperado, e fornece possíveis causas e soluções. A seção a seguir descreve o procedimento e fornece um exemplo de configuração:

  1. No painel de navegação à esquerda, escolha Assets > Host.

  2. Na página Host, na aba Server, selecione o servidor para solucionar problemas. No menu More Operations, clique em Agent Troubleshooting.

  3. Após configurar os requisitos de verificação, clique em Start Check.

    • Issue Type: Overall Check (Unknown Issues).

    • Mode: Enhancement Mode.

      Nota

      O modo Enhancement coleta e relata dados relacionados ao agente, como informações de rede, processos e logs, para o Security Center para análise. A verificação leva cerca de 5 minutos.

  4. Após a conclusão da verificação, visualize o resultado no painel Agent Task Management no canto superior direito da página Host.

  5. Na página de detalhes da tarefa, siga a solução fornecida na coluna Result.

    Importante

    Se nenhuma solução for fornecida na coluna Result, clique em Download Diagnostic Logs. Em seguida, envie os logs de diagnóstico exportados e o ID da sua conta Alibaba Cloud (AliUid) para o suporte técnico do Security Center para análise adicional.

Apêndice: Endpoints de comunicação do agente

Domínios curinga

Nome de domínio

Tipo de negócio

*.aegis.aliyun.com

Permite a comunicação entre o agente e o servidor do Security Center.

*.aegis.aliyuncs.com

*.alicdn.com

Domínio cdn para baixar arquivos estáticos do Security Center.

Intervalos de endereços ip

Intervalo de endereços ip

Tipo de negócio

100.100.0.0/16

Intervalo de endereços ip privados para servidores do Security Center.

106.11.248.209

Endereços ip públicos para servidores do Security Center.

106.11.250.224

8.153.161.116

47.117.157.227

106.14.18.21

8.153.86.12

8.153.199.39

8.153.93.165

139.196.179.111

106.14.97.100

47.236.52.221

47.245.118.16

47.236.237.12

47.237.189.170

43.106.19.196

47.84.136.231

106.14.104.2

47.116.1.151

47.116.0.190

Nomes de domínio

Região

Nome de domínio

Caso de uso

Tipo de negócio

Chinese Mainland

jsrv.aegis.aliyun.com

Acessando o Security Center pela rede pública.

Conexões tcp persistentes

jsrv2.aegis.aliyun.com

Acessando o Security Center por uma rede privada.

jsrv3.aegis.aliyun.com

Acessando o Security Center pela Classic Network (a ser descontinuado).

jsrv4.aegis.aliyun.com

jsrv5.aegis.aliyun.com

update.aegis.aliyun.com

Acessando o Security Center pela rede pública.

Conexões http de curta duração

update2.aegis.aliyun.com

Acessando o Security Center por uma rede privada.

update3.aegis.aliyun.com

Acessando o Security Center pela Classic Network (a ser descontinuado).

update4.aegis.aliyun.com

update5.aegis.aliyun.com

aegis.alicdn.com

Permite que o agente baixe arquivos estáticos da cdn pública.

Download de arquivo

Outside Chinese Mainland

jsrv-inter-abroad.aegis.aliyuncs.com

Acessando o Security Center pela rede pública.

Conexões tcp persistentes

jsrv2.aegis.aliyun.com

jsrv-intra-abroad.aegis.aliyuncs.com

Acessando o Security Center por uma rede privada.

jsrv-classic-abroad.aegis.aliyuncs.com

Acessando o Security Center pela Classic Network (a ser descontinuado).

update-inter-abroad.aegis.aliyuncs.com

Acessando o Security Center pela rede pública.

Conexões http de curta duração

update2.aegis.aliyun.com

update-intra-abroad.aegis.aliyuncs.com

Acessando o Security Center por uma rede privada.

update-classic-abroad.aegis.aliyuncs.com

Acessando o Security Center pela Classic Network (a ser descontinuado).

aegis-abroad.alicdn.com

Permite que o agente baixe arquivos estáticos da cdn pública.

Download de arquivo

Prioridade de seleção de nome de domínio

Quando o agente se comunica com o servidor, ele seleciona nomes de domínio na seguinte ordem de prioridade por tipo de negócio:

  1. Nomes de domínio de conexão tcp persistente: O agente consulta primeiro os nomes de domínio internos (como jsrv2.aegis.aliyun.com, que resolve para um endereço ip no bloco CIDR interno 100.100.0.0/16). Se nenhum nome de domínio interno estiver acessível, o agente recorre a um nome de domínio público (como jsrv.aegis.aliyun.com, que resolve para o endereço ip público 106.11.248.209) para estabelecer a conexão tcp.

  2. Nomes de domínio de download de arquivo http: O agente baixa arquivos primeiro de um nome de domínio cdn (como aegis.alicdn.com) e depois recorre a um nome de domínio interno (como update2.aegis.aliyun.com) para garantir velocidade de download e balancear a carga de tráfego.

A configuração de nomes de domínio do agente é armazenada no arquivo /usr/local/aegis/aegis_client/aegis_<version>/conf/network_config, onde <version> é a versão do agente, como 12_93 no nome do diretório aegis_12_93. Este arquivo contém campos como t_srv_domain (nomes de domínio de conexão tcp persistente, separados por |) e h_srv_domain (nomes de domínio de download http, separados por |). A ordem em que os nomes de domínio aparecem em cada campo define sua prioridade: os nomes de domínio listados primeiro são usados prioritariamente.

FAQ

Instalação e desinstalação

  • Como desinstalo o agente?

    O Security Center oferece dois métodos de desinstalação: desinstalação com um clique pelo console e desinstalação manual. Para mais informações, consulte Uninstall agent.

  • A ausência do agente do Security Center afeta softwares de terceiros?

    Não. Se o Agent do Security Center não estiver instalado, ele não interfere nos softwares de terceiros em execução no servidor. Se um software de terceiros encerrar inesperadamente ou apresentar mau funcionamento, investigue o próprio software ou outros fatores ambientais.

  • Posso reiniciar o servidor modelo ao criar uma imagem?

    Não. Após executar o comando de instalação de imagem, você deve desligar imediatamente o servidor para criar a imagem. Uma reinicialização ativa o agente no servidor modelo e gera um ID de instância fixo. Servidores criados a partir dessa imagem falharão ao reportar dados devido a conflitos de ID.

  • Preciso reimplementar o agente do Security Center após reembolso e recompra?

    Não, desde que você não tenha desinstalado manualmente o Agent do Security Center. Após recomprar a autorização, o agente retoma automaticamente a comunicação com o Security Center e a proteção. Não é necessário executar o comando de instalação novamente.

Ativos e grupos

  • Após instalar manualmente o agente, a qual grupo o servidor é adicionado automaticamente?

    Servidores instalados usando o comando de instalação padrão são automaticamente atribuídos ao grupo Ungrouped. Você pode especificar um Default Group ao usar Create Installation Command, ou pode alterar manualmente o grupo do servidor na página Host Assets após a instalação.

  • Por que não consigo ver meu servidor na lista Agent Not Installed?

    Possíveis razões incluem:

    1. O agente já está instalado no servidor.

    2. O servidor é novo e suas informações de ativo ainda não foram sincronizadas. Aguarde alguns minutos ou clique manualmente em Sync Now.

    3. O servidor não pertence à conta Alibaba Cloud atual ou à região selecionada.

  • Preciso executar um comando de autoverificação após instalar o agente do Security Center para que ele fique online?

    Não. O comando de autoverificação é usado apenas para solucionar problemas de conectividade de rede. Em condições normais, o Agent do Security Center fica online automaticamente após a instalação e autorização. Se ele não aparecer online imediatamente, atualize a página Host Assets ou aguarde alguns minutos antes de verificar novamente.