O agente do Security Center é um componente de segurança leve executado em seus servidores para coletar dados de segurança e aplicar políticas de proteção. Este tópico descreve como instalar o agente em servidores na nuvem e on-premises, verificar a instalação e solucionar problemas comuns.
Fluxo de trabalho do agente
O agente do Security Center é um proxy leve executado no servidor de destino. O fluxo de trabalho ocorre da seguinte forma:
Instalação e registro: Ao executar o comando de instalação, o agente baixa automaticamente os arquivos necessários e se registra no service usando uma chave de instalação exclusiva.
Coleta de dados: O agente opera em segundo plano e coleta dados de segurança em tempo real, incluindo processos, conexões de rede e comportamentos de logon.
Relatório de dados: O agente envia os dados coletados com segurança ao service por meio de um canal criptografado via Transport Layer Security (tls), adaptando-se a diferentes ambientes de rede, como proxies.
Execução de comandos: O agente executa comandos de segurança recebidos do service, como varreduras de vulnerabilidades e verificações de baseline, e reporta os resultados.
Sincronização de status: O agente envia sinais de heartbeat periódicos para reportar o status online e de integridade, garantindo que o console exiba o status de proteção em tempo real dos seus servidores.
Aplicabilidade
Versão do sistema: Instale o agente apenas em sistemas operacionais suportados. Para mais informações, consulte Supported systems.
-
Propriedade do servidor: A instalação é permitida apenas em servidores pertencentes à sua conta Alibaba Cloud. O Security Center não suporta instalação entre contas.
NotaPara proteger recursos de outras contas com o Security Center, utilize o recurso multi-account management.
Pré-requisitos
Observações sobre a instalação
Tempo de instalação: O processo leva aproximadamente 5 minutos por servidor.
Consumo de recursos: Por ser um proxy leve, o uso de recursos pelo agente (CPU e memória) pode aumentar temporariamente durante tarefas de alta carga, como varreduras.
Impacto nos negócios: A instalação não exige reinicialização do servidor nem interrompe operações normais de negócio.
Limpar instalações anteriores
Caso o agente já esteja instalado no servidor, execute primeiro uninstall the agent e depois exclua manualmente quaisquer arquivos restantes no diretório de instalação. Os caminhos padrão são:
Linux: /usr/local/aegis.
Windows (64 bits): C:\Program Files (x86)\Alibaba\Aegis.
Identificar ativos sem o agente
Faça login no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região do ativo: Chinese Mainland ou Outside Chinese Mainland.
Na aba , visualize os servidores sem o agente.
Métodos de instalação
Ao adquirir uma instância ECS, se você selecionar "Security Hardening", o agente do Security Center será instalado automaticamente durante a criação da instância, eliminando a necessidade de instalação manual.
|
Método de instalação |
Cenários |
Principais vantagens |
|
Indicado para instâncias ECS em execução, em regiões suportadas, que utilizam vpc e possuem o Cloud Assistant instalado. |
Instalação simples diretamente pelo console, sem necessidade de acesso ao servidor. |
|
|
Adequado para qualquer servidor com acesso à Internet, incluindo instâncias ECS e servidores externos. |
Alta versatilidade. Suporta todos os principais sistemas operacionais. |
|
|
Projetado para criar múltiplos servidores padronizados com o agente pré-instalado. |
Implantação escalável. Crie uma vez e reutilize para várias implantações. |
|
|
Recomendado quando os servidores não têm acesso direto à Internet, apresentam conectividade instável ou exigem um endpoint específico. |
Suporta cenários complexos de rede por meio de proxy ou linha dedicada. |
Instalação
Instalação com um clique
Casos de uso
Utilize a instalação com um clique se sua instância ECS atender a todas as condições abaixo:
-
A instância ECS está no estado Running e possui o Cloud Assistant instalado.
NotaSe o Cloud Assistant não estiver instalado no servidor, instale Cloud Assistant primeiro.
O tipo de rede é vpc.
-
A instância ECS deve estar em uma das seguintes regiões suportadas.
Categoria da região
Nome da região
Ásia-Pacífico
China (Hangzhou), China (Shanghai), China (Qingdao), China (Beijing), China (Zhangjiakou), China (Hohhot), China (Shenzhen), China (Hong Kong)
Singapore, Malaysia (Kuala Lumpur), Indonesia (Jakarta) e Japan (Tokyo)
Europa e Américas
Germany (Frankfurt), UK (London), US (Silicon Valley) e US (Virginia)
Oriente Médio e Índia
UAE (Dubai)
-
Desative ou desinstale softwares de segurança de terceiros para evitar conflitos de instalação.
NotaApós a instalação do agente do Security Center, você pode reiniciar ou reinstalar seu software de segurança de terceiros conforme necessário.
Procedimento
Faça login no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde seus ativos estão localizados: Chinese Mainland ou Outside Chinese Mainland.
-
Na aba , localize o servidor onde deseja instalar o agente e clique em Install Agent na coluna Actions.
NotaVocê também pode selecionar vários servidores e clicar em Install para instalar o agente em lote.
Instalação geral
Casos de uso
Use este método para qualquer servidor com acesso à Internet.
Para garantir uma instalação bem-sucedida, permita o tráfego de saída para os service endpoints of Security Center no seu firewall ou grupo de segurança. Para mais informações, consulte Configure an allowlist policy.
Procedimento
Faça login no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde seus ativos estão localizados: Chinese Mainland ou Outside Chinese Mainland.
-
Na aba , copie o comando de instalação correspondente ao sistema operacional do seu servidor.
NotaO comando inclui uma chave de instalação dedicada, que corresponde ao valor após
-k.Comando de instalação padrão: Opção rápida e prática que não exige configuração extra. Ideal para cenários em que não é necessário atribuir imediatamente o ativo a um grupo específico.
Comando de instalação personalizado: Opção flexível que permite configurar o grupo de servidores e o tempo de expiração do comando. Mais indicado para cenários que exigem automação na categorização de ativos durante a instalação para um gerenciamento granular.
Comando padrão
Servidores instalados com o comando de instalação padrão são atribuídos ao grupo Ungrouped. Para mais informações sobre como visualizar e criar grupos de servidores, consulte Manage server groups.
Comando personalizado
Clique em Create Installation Command, configure os parâmetros do comando e clique em OK. Na página Installation Command, visualize e copie o novo comando. A tabela a seguir descreve os parâmetros.
Parâmetro
Descrição
Expiration Time
Defina quando o comando expira. Não é possível usar um comando expirado para instalar o agente.
Service Provider
Selecione o provedor de services do servidor na lista suspensa.
Default Group
Selecione um grupo de servidores. Para mais informações sobre como visualizar e criar grupos de servidores, consulte Manage server groups.
OS
Selecione o sistema operacional do servidor.
Create Image System
Selecione No.
Access Method
Defina o método de acesso do servidor como Public Endpoint. O servidor se comunica com o service do Security Center diretamente por meio de um endereço ip público, sem exigir proxy extra ou conexão privada.
-
Faça login no servidor e execute o comando de instalação com privilégios de administrador ou root.
Windows: No Prompt de Comando (CMD) ou PowerShell, execute o comando de instalação copiado para baixar e instalar o agente.
Linux: Na interface de linha de comando do servidor, execute o comando de instalação copiado para baixar e instalar o agente.
Instalação em lote via imagem
Casos de uso
Este método é adequado para criar servidores em escala. Ele envolve instalar o agente em um servidor modelo sem ativá-lo e, em seguida, criar uma imagem personalizada a partir desse servidor.
Procedimento
-
Prepare um servidor modelo e gere um comando de instalação de imagem
Prepare um servidor limpo para usar como modelo de imagem (sem software de segurança de terceiros instalado).
Faça login no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde seus ativos estão localizados: Chinese Mainland ou Outside Chinese Mainland.
-
Na aba , clique em Create Installation Command e configure os seguintes parâmetros:
Create Image System: Selecione Yes. Esta é a etapa mais crítica.
Operating System: Selecione o sistema operacional correspondente ao servidor modelo.
Outras opções (como Default Group): Configure as opções conforme necessário. Para mais informações, consulte Custom installation command.
-
Instale o agente no servidor modelo
Faça login no servidor modelo com privilégios de administrador.
Execute o comando de instalação de imagem copiado na etapa anterior. O script baixa os arquivos necessários do agente para o diretório especificado, mas não inicia nenhum processo de service.
Após concluir a instalação, desligue imediatamente o servidor modelo. Não reinicie o servidor modelo.
-
Crie e use a imagem
AvisoNão reinicie o servidor modelo ao criar a imagem.
Antes de usar o mesmo servidor modelo para criar múltiplas imagens, certifique-se de desinstalar e limpar o agente antigo e, em seguida, obter um novo comando de instalação. Isso evita falhas de registro causadas por conflitos de identificadores exclusivos do agente (IDs do agente).
Use o servidor modelo desligado para criar uma imagem personalizada. Para mais informações, consulte Create a custom image.
Use a imagem para criar uma nova instância. Para mais informações, consulte Create an ECS instance from a custom image.
O agente conclui automaticamente a inicialização quando a nova instância é iniciada pela primeira vez. Ele gera um identificador exclusivo de agente (ID do agente) e se conecta ao Security Center.
Instalação em redes complexas
Casos de uso
O Security Center oferece os seguintes métodos de instalação para ambientes de rede complexos:
Acesso via proxy: Para servidores sem acesso direto à Internet.
Acesso de fora da China continental por linha dedicada de terceiros: Para cenários em que você se conecta a uma região da Alibaba Cloud por meio de uma linha dedicada de terceiros e precisa especificar o nome de domínio específico da região para o Security Center.
Procedimento
O host que executa este comando deve conseguir acessar os endpoints do service do Security Center pelo método especificado, como rede pública, proxy, linha dedicada ou VPN.
Este comando de instalação não suporta sistemas operacionais Linux de 32 bits.
Acesso via proxy
Primeiro, implante e configure um cluster de proxy. Para mais informações, consulte Proxy access.
Faça login no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde seus ativos estão localizados: Chinese Mainland ou Outside Chinese Mainland.
-
Na aba , clique em Create Installation Command e configure os seguintes parâmetros:
Access Method: Selecione Self-managed Proxy Cluster e escolha o cluster de proxy criado na lista suspensa. Esta é a etapa mais crítica.
-
Create Image System: Selecione No.
NotaSe você selecionar Yes, siga as instruções em Batch installation using an image.
Operating System: Selecione o sistema operacional correspondente ao servidor de destino.
Outras opções (como Default Group): Configure as opções conforme necessário. Para mais informações, consulte Custom installation command.
Use o comando gerado para instalar o agente. O agente então se comunicará com o Security Center através do proxy especificado.
Linha dedicada de terceiros
A tabela a seguir lista os nomes de domínio específicos de região do Security Center para servidores externos localizados fora da China continental.
Certifique-se de que o nome de domínio do Security Center correspondente à região esteja acessível.
Região | Nome de domínio |
Malaysia (Kuala Lumpur) |
|
Philippines (Manila) |
|
South Korea (Seoul) |
|
Thailand (Bangkok) |
|
SAU (Riyadh - Partner Region) |
|
Indonesia (Jakarta) |
|
UK (London) |
|
Germany (Frankfurt) |
|
Japan (Tokyo) |
|
US (Silicon Valley) |
|
US (Virginia) |
|
Obtenha a chave de instalação: A chave de instalação do Security Center é o valor que segue
-kno default installation command gerado pelo console.-
Selecione um comando de instalação e faça login no servidor para executá-lo.
ImportanteNos comandos abaixo, substitua
<YOUR_INSTALL_KEY>pela sua chave de instalação real.-
Malaysia (Kuala Lumpur)
-
Linux
wget "https://aegis.alicdn.com/download/install/2.0/linux/AliAqsInstall.sh" && chmod +x AliAqsInstall.sh && ./AliAqsInstall.sh "-j=jsrv-ap-southeast-3.aegis.aliyuncs.com|jsrv-ap-southeast-1-internet.aegis.aliyuncs.com" "-u=update-ap-southeast-3.aegis.aliyuncs.com|aegis.alicdn.com|update-ap-southeast-1-internet.aegis.aliyuncs.com" -k=<YOUR_INSTALL_KEY> -
Windows
powershell -executionpolicy bypass -c "(New-Object Net.WebClient).DownloadFile('http://aegis.alicdn.com/download/install/2.0/windows/AliAqsInstall.exe', $ExecutionContext.SessionState.Path.GetUnresolvedProviderPathFromPSPath('.\AliAqsInstall.exe'))"; "./AliAqsInstall.exe '-j=jsrv-ap-southeast-3.aegis.aliyuncs.com|jsrv-ap-southeast-1-internet.aegis.aliyuncs.com' '-u=update-ap-southeast-3.aegis.aliyuncs.com|aegis.alicdn.com|update-ap-southeast-1-internet.aegis.aliyuncs.com' -k=<YOUR_INSTALL_KEY>"
-
-
Outras regiões
Substitua
$jsrv_domainno comando pelo nome de domínio específico da região que começa comjsrv, e substitua$update_domainpelo nome de domínio específico da região que começa comupdate.-
Linux
wget "https://aegis.alicdn.com/download/install/2.0/linux/AliAqsInstall.sh" && chmod +x AliAqsInstall.sh && ./AliAqsInstall.sh "-j=$jsrv_domain|jsrv-ap-southeast-1-internet.aegis.aliyuncs.com" "-u=$update_domain|aegis.alicdn.com|update-ap-southeast-1-internet.aegis.aliyuncs.com" -k=<YOUR_INSTALL_KEY> -
Windows
powershell -executionpolicy bypass -c "(New-Object Net.WebClient).DownloadFile('http://aegis.alicdn.com/download/install/2.0/windows/AliAqsInstall.exe', $ExecutionContext.SessionState.Path.GetUnresolvedProviderPathFromPSPath('.\AliAqsInstall.exe'))"; "./AliAqsInstall.exe '-j=$jsrv_domain|jsrv-ap-southeast-1-internet.aegis.aliyuncs.com' '-u=$update_domain|aegis.alicdn.com|update-ap-southeast-1-internet.aegis.aliyuncs.com' -k=<YOUR_INSTALL_KEY>"
-
-
Verifique o status da instalação
Após a instalação, use um dos métodos a seguir para verificar se o agente está em execução:
Verifique no console: Confira o status do agente pelo console sem precisar fazer login no servidor. Este método depende da sincronização de dados, que geralmente apresenta um atraso de alguns minutos.
Verifique no servidor: Fornece feedback imediato e preciso sobre o status local do servidor. É necessário fazer login no servidor e executar comandos, sendo ideal para confirmação imediata ou solução de problemas de instalação.
Console (latência de aproximadamente 5 minutos)
Verifique o status online do agente na página Host do console do Security Center:
Para um servidor Alibaba Cloud, o ícone na coluna Agent muda de
para
.-
Um servidor não Alibaba Cloud aparece na lista de servidores, e o ícone na coluna Agent muda de
para
.ImportanteO console do Security Center sincroniza automaticamente as informações de ativos dos agentes instalados a cada minuto. Devido às condições de rede, a sincronização de informações para servidores não Alibaba Cloud pode sofrer atrasos após a instalação do agente. Se o servidor não aparecer na página Host, clique em Synchronize Assets para sincronizar manualmente as informações do ativo. Para mais informações, consulte Synchronize Assets.
Servidor (tempo real)
Verifique se a instalação foi bem-sucedida checando o status dos processos do agente e a conectividade de rede do servidor.
-
Verifique os processos do service: Confirme se os processos principais do agente do Security Center (AliYunDun, AliYunDunMonitor e AliYunDunUpdate) estão em execução no servidor. Para mais informações sobre os processos do agente, consulte Security Center agent processes.
Linux
Comandos para verificar processos:
# Check that AliYunDun, AliYunDunMonitor, and AliYunDunUpdate are all running. ps -ef | grep -E 'AliYunDun|YunDunMonitor|YunDunUpdate' # Check the service status. The output should show "active (running)". systemctl status aegisExemplo de saída em estado normal:
root 5472 1 0 Sep10 ? 00:00:18 /usr/local/aegis/aegis_update/AliYunDunUpdate root 5524 1 0 Sep10 ? 00:01:34 /usr/local/aegis/aegis_client/aegis_12_61/AliYunDun root 5546 1 0 Sep10 ? 00:03:13 /usr/local/aegis/aegis_client/aegis_12_61/AliYunDunMonitor ● aegis.service - LSB: Aegis service Loaded: loaded (/etc/rc.d/init.d/aegis; generated) Active: active (running) since Mon 2023-10-30 10:00:00 CST; 1 day 2h agoWindows
Método 1: Verifique os processos no Gerenciador de Tarefas. Abra o Gerenciador de Tarefas do Windows e vá para a aba Processos. Confirme se os seguintes processos relacionados ao Aegis estão rodando normalmente:
Alibaba Security Aegis Detect Service,Alibaba Security Aegis Update Service,Alibaba Security Monitor Detect Service,AliDetect.exe,AliWebGuard.exe. O uso de CPU de cada processo deve estar próximo de 0%, e o uso de memória deve variar de alguns MB a dezenas de MB.-
Método 2: Execute os seguintes comandos no PowerShell
Comandos para verificar processos:
# Check that the three core processes are running. Get-Process | Where-Object {$_.Name -match '^(AliYunDun|AliYunDunMonitor|AliYunDunUpdate)$'} # Check the service status. The Status column should show "Running". Get-Service | Where-Object {$_.Name -match 'Aegis|AliYunDun'}Exemplo de saída em estado normal:
Handles NPM(K) PM(K) WS(K) CPU(s) Id SI ProcessName ------- ------ ----- ----- ------ -- -- ----------- 380 26 15948 19656 615.75 6072 0 AliYunDun 599 31 47576 37356 968.73 2488 0 AliYunDunMonitor 257 14 8072 11336 232.03 2904 0 AliYunDunUpdate Status Name DisplayName ------ ---- ----------- Running Alibaba Securit... Alibaba Security Aegis Detect Service Running Alibaba Securit... Alibaba Security Aegis Update Service
-
Verifique a conectividade de rede: No seu servidor, execute o comando a seguir para verificar se é possível conectar-se ao endpoint do service do Security Center na porta 443 ou 80. Se a conexão for bem-sucedida, o terminal exibirá uma mensagem
Connected to .... Se a conexão falhar, será retornada uma mensagemConnection refusedouConnection timed out.NotaCertifique-se de que o servidor consiga se conectar a pelo menos um nome de domínio jsrv e um nome de domínio update. O nome de domínio jsrv é usado para emitir instruções, como varreduras de vulnerabilidades e detecção de vírus. O nome de domínio update é usado para baixar e atualizar plugins do agente.
telnet jsrv.aegis.aliyun.com 443telnet jsrv2.aegis.aliyun.com 443telnet jsrv3.aegis.aliyun.com 443telnet update.aegis.aliyun.com 443telnet update2.aegis.aliyun.com 443telnet update3.aegis.aliyun.com 443
Solução de problemas
Falha no comando de instalação
Se o comando de instalação do agente falhar ao ser executado, consulte as causas e soluções comuns abaixo.
Permissões insuficientes para execução de script
Sintoma: O sistema retorna um erro Permission denied ao executar o script de instalação.
Solução: Mude para uma conta com permissões de administrador ou root e execute o comando de instalação novamente.
Autoproteção
Sintoma: A reinstalação do agente do Security Center falha após a remoção de um vírus. Uma mensagem de erro indica que a autoproteção está ativa e solicita que você a desinstale ou desative primeiro no console do Security Center.
Solução: Reinicie o servidor. Essa ação desativa o processo de autoproteção, permitindo a instalação do agente.
Avalie os riscos potenciais antes de prosseguir.
Agente offline
Um status offline no console indica que o agente perdeu a comunicação com o service. As seções a seguir descrevem etapas comuns de diagnóstico e soluções.
Processos do agente
Etapas de diagnóstico: Verifique se os dois processos principais, AliYunDun e AliYunDunUpdate, estão em execução.
Linux: Execute o comando
ps -ef | grep AliYunDunpara verificar.Windows: Abra o Gerenciador de Tarefas e vá para a aba Detalhes ou Serviços para encontrar os processos e services relacionados.
Solução: Reinicie manualmente os processos do agente.
Linux
Execute os seguintes comandos para reiniciar os processos.
-
Interrompa os processos relacionados:
killall AliYunDun killall AliYunDunUpdate -
Inicie a versão mais recente do agente.
No diretório
/usr/local/aegis/aegis_client, localize as pastasaegis_10_xxe selecione aquela com o número de versão mais alto.Por exemplo, entre
aegis_10_70,aegis_10_73eaegis_10_75, selecioneaegis_10_75./usr/local/aegis/aegis_client/aegis_10_xx/AliYunDun
Windows
No painel de Serviços, reinicie os dois services do Security Center: Alibaba Security Aegis Detect Service e Alibaba Security Aegis Update Service. Para isso, clique com o botão direito em cada service e selecione Restart.

Conexão de rede
Etapas de diagnóstico: Verifique se o seu firewall ou grupo de segurança permite tráfego de saída para os endereços ip ou nomes de domínio do service do Security Center, como jsrv.aegis.aliyun.com ou update.aegis.aliyun.com. O agente também pode ficar offline se o servidor não conseguir se conectar ao service do Security Center.
Para mais informações sobre os endereços ip e nomes de domínio do service do Security Center, consulte Appendix: Agent communication endpoints (domain names and IP addresses).
Solução:
-
Verifique se o service de dns no servidor está funcionando corretamente.
Se o service de dns não estiver em execução, reinicie o servidor ou solucione o problema do service de dns.
-
Verifique se há políticas de acesso de rede configuradas no servidor.
-
Regras de ACL de firewall
Adicione os endereços ip ou nomes de domínio do service do Security Center à lista de permissões do seu firewall para permitir o acesso à rede. Você só precisa configurar regras para tráfego de saída.
NotaSe você usa o Alibaba Cloud Firewall, consulte Create an outbound access control policy for traffic from an internal network to the Internet para obter instruções.
Exemplo de configuração de firewall (iptables):
# Allow access to the control service iptables -A OUTPUT -p tcp -d jsrv.aegis.aliyun.com --dport 443 -j ACCEPT iptables -A OUTPUT -p tcp -d jsrv.aegis.aliyun.com --dport 80 -j ACCEPT # Allow access to the update service iptables -A OUTPUT -p tcp -d update.aegis.aliyun.com --dport 443 -j ACCEPT iptables -A OUTPUT -p tcp -d update.aegis.aliyun.com --dport 80 -j ACCEPT -
Regras de grupo de segurança da Alibaba Cloud
Se você usa uma instância ECS, consulte Manage security groups para etapas específicas.
NotaPermita tráfego de saída para CIDR blocks do Security Center. Você pode deixar a porta irrestrita ou permitir tráfego nas portas 80 e 443.
A seguir, um exemplo de configuração para o bloco CIDR 100.100.0.0/16:
Direction: Outbound
Authorization policy: Allow
Protocol type: tcp
Port range: 80/443
Authorization object: 100.100.0.0/16
-
Verifique os firewalls internos do servidor
Além das regras de grupo de segurança da Alibaba Cloud e ACLs de firewall, o firewall interno do sistema operacional do servidor (como iptables, firewalld ou Windows Firewall) também pode bloquear a comunicação entre o agente e o endpoint do service do Security Center. Se a solução de problemas de conectividade de rede não resolver a questão, verifique a configuração do firewall interno no servidor.
Linux - iptables/firewalld
Etapas de diagnóstico:
Execute
iptables -L -noufirewall-cmd --list-allpara visualizar as regras atuais do firewall.Verifique se existem regras que bloqueiam conexões de saída para os endpoints do service do Security Center (como
jsrv2.aegis.aliyun.comeupdate.aegis.aliyun.com).
Solução:
Garanta que o tráfego de saída para os endereços ip ou nomes de domínio do service do Security Center seja permitido (portas 80 e 443).
-
Para verificação temporária, você pode desativar o firewall interno para teste:
iptables:
iptables -Ffirewalld:
systemctl stop firewalld
Windows Firewall
Etapas de diagnóstico:
Abra Control Panel > Windows Defender Firewall e verifique as regras de entrada e saída em busca de regras que bloqueiem a comunicação com o agente do Security Center.
Abra o cmd ou PowerShell como administrador e execute
netsh advfirewall firewall show rule name=allpara visualizar todas as regras de firewall.
Solução:
Nas regras de saída, permita o acesso à rede para o agente do Security Center (AliYunDun e AliYunDunUpdate) ou permita o tráfego de saída para os nomes de domínio do service do Security Center nas portas 80 e 443.
Para verificação temporária, execute
netsh advfirewall set allprofiles state offem um cmd de administrador para desativar o firewall para teste.
-
Recursos do sistema
Etapas de diagnóstico:
Verifique se o servidor possui recursos suficientes. O agente pode parar de rodar se os recursos do servidor se esgotarem.
CPU/Memória: Use
top(Linux) ou o Gerenciador de Tarefas (Windows) para verificar o uso.Espaço em disco: Use
df -h(Linux) ou Este Computador (Windows) para verificar o espaço restante em disco.
Solução:
-
Alto uso de recursos
Se o processo
AliYunDunfor a causa, entre em contato com o suporte técnico e forneça os logs relevantes.Se outros processos de negócio forem a causa, otimize suas aplicações ou considere atualizar a configuração do servidor.
Espaço em disco insuficiente: Exclua arquivos desnecessários para liberar espaço em disco.
IDs de agente duplicados
Etapas de diagnóstico: Esse problema ocorre frequentemente quando você cria vários servidores a partir da mesma imagem de sistema. Verifique se o campo uuid nos seguintes arquivos de configuração está duplicado em vários servidores.
Linux:
/usr/local/aegis/aegis_client.conf-
Windows:
32 bits: C:\Program Files\Alibaba\aegis\aegis_client.conf
64 bits: C:\Program Files (x86)\Alibaba\aegis\aegis_client.conf
Solução:
Antes de criar várias imagens a partir de um único servidor modelo, desinstale e limpe o agente antigo e, em seguida, obtain a new installation command.
Conflitos de software
Etapas de diagnóstico: Verifique se o Huorong Security Software, 360 Safeguard ou outro sistema de detecção de intrusão baseado em host (HIDS), detecção e resposta de endpoint (EDR) ou software antivírus está instalado no servidor. Tais softwares podem entrar em conflito com o agente do Security Center. Se o software de segurança de terceiros foi desinstalado, mas o agente ainda falha na instalação ou permanece offline, verifique se há arquivos e services residuais:
Verifique se services relacionados ao Huorong ou ao 360 permanecem na lista de services.
-
Verifique se existem pastas residuais nos diretórios de instalação. Caminhos residuais comuns incluem:
Huorong:
C:\Program Files\Huorong360:
C:\Program Files\360
Solução:
Feche o programa principal do software de segurança de terceiros.
Use o desinstalador integrado do software. Para desinstalar o Huorong Security Software, execute
uninst.exeno diretório de instalação. Para desinstalar o 360 Safeguard, use o Control Panel.Se uma desinstalação anormal anterior, como excluir diretamente o diretório de instalação, deixou arquivos ou services residuais, reinstale o software de segurança sobre a instalação existente. Em seguida, use o desinstalador integrado novamente. Para o Huorong, execute
uninst.exenovamente.Reinicie o servidor.
Verifique se os arquivos e services residuais foram removidos. Certifique-se de que a lista de processos, a lista de services e os diretórios de instalação não contenham mais itens residuais do software de segurança e confirme se o processo do agente do Security Center
AliYunDunestá rodando novamente.Para um servidor Linux, use
aegis_checker.binpara executar diagnósticos e analisar logs se a instalação ainda falhar com um erro de download de arquivo ou porque o software antivírus o bloqueia após você desinstalar o software antivírus. Use o mesmo procedimento se componentes residuais ainda restringirem o acesso a/usr/local/aegis. Para diagnósticos baseados em console, consulte Agent Troubleshooting.-
Baixe o script de desinstalação correspondente ao tipo de servidor:
-
Instância ECS:
wget http://update2.aegis.aliyun.com/download/uninstall.sh -
Servidor não Alibaba Cloud:
wget http://update.aegis.aliyun.com/download/uninstall.sh
-
Após usar o script de desinstalação, verifique se
/usr/local/aegisexiste. Exclua/usr/local/aegissomente após confirmar que é um resíduo do agente do Security Center desinstalado.Execute o comando de instalação do agente novamente.
Após a instalação do agente do Security Center, você pode reiniciar ou reinstalar o software de segurança de terceiros original conforme necessário.
Os pacotes de instalação do Huorong não suportam instalação silenciosa. Ao reinstalar o Huorong sobre a instalação existente, você deve concluir a instalação manualmente na interface gráfica do usuário. Uma desinstalação anormal, como forçar a exclusão do diretório de instalação, pode deixar services e arquivos residuais. Para remover completamente os resíduos, reinstale o software sobre a instalação existente conforme descrito na etapa 3 e, em seguida, desinstale-o novamente.
Logs do agente
Etapas de diagnóstico: Revise os logs do agente em busca de mensagens de erro específicas. Os arquivos de log estão localizados nos seguintes diretórios:
-
Linux: /usr/local/aegis/aegis_client/aegis_12_xx/data/.
NotaO placeholder
aegis_xx_xxrepresenta o diretório de versão do agente em execução. Para encontrar o caminho exato, verifique a saída do comandops -ef|grep AliYunDun. Windows: C:\Program Files (x86)\Alibaba\Aegis\aegis_client\aegis_12_xx\data\.
Solução:
Solucione o problema com base nas mensagens de erro nos logs. Se não conseguir resolver o problema, entre em contato com o suporte técnico e forneça os arquivos de log completos.
Recurso de Solução de Problemas do Agente
O Security Center fornece o recurso Agent Troubleshooting para realizar uma verificação abrangente no agente. Esse recurso permite identificar rapidamente problemas, como exceções de sistema causadas pelo agente, alto uso de CPU pelos processos do agente, falhas de instalação ou status offline inesperado, e fornece possíveis causas e soluções. A seção a seguir descreve o procedimento e fornece um exemplo de configuração:
No painel de navegação à esquerda, escolha .
Na página Host, na aba Server, selecione o servidor para solucionar problemas. No menu More Operations, clique em Agent Troubleshooting.
-
Após configurar os requisitos de verificação, clique em Start Check.
Issue Type: Overall Check (Unknown Issues).
-
Mode: Enhancement Mode.
NotaO modo Enhancement coleta e relata dados relacionados ao agente, como informações de rede, processos e logs, para o Security Center para análise. A verificação leva cerca de 5 minutos.
Após a conclusão da verificação, visualize o resultado no painel Agent Task Management no canto superior direito da página Host.
-
Na página de detalhes da tarefa, siga a solução fornecida na coluna Result.
ImportanteSe nenhuma solução for fornecida na coluna Result, clique em Download Diagnostic Logs. Em seguida, envie os logs de diagnóstico exportados e o ID da sua conta Alibaba Cloud (AliUid) para o suporte técnico do Security Center para análise adicional.
Apêndice: Endpoints de comunicação do agente
Domínios curinga
Nome de domínio | Tipo de negócio |
| Permite a comunicação entre o agente e o servidor do Security Center. |
| |
| Domínio cdn para baixar arquivos estáticos do Security Center. |
Intervalos de endereços ip
Intervalo de endereços ip | Tipo de negócio |
| Intervalo de endereços ip privados para servidores do Security Center. |
| Endereços ip públicos para servidores do Security Center. |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
|
Nomes de domínio
Região | Nome de domínio | Caso de uso | Tipo de negócio |
Chinese Mainland |
| Acessando o Security Center pela rede pública. | Conexões tcp persistentes |
| Acessando o Security Center por uma rede privada. | ||
| Acessando o Security Center pela Classic Network (a ser descontinuado). | ||
| |||
| |||
| Acessando o Security Center pela rede pública. | Conexões http de curta duração | |
| Acessando o Security Center por uma rede privada. | ||
| Acessando o Security Center pela Classic Network (a ser descontinuado). | ||
| |||
| |||
| Permite que o agente baixe arquivos estáticos da cdn pública. | Download de arquivo | |
Outside Chinese Mainland |
| Acessando o Security Center pela rede pública. | Conexões tcp persistentes |
| Acessando o Security Center por uma rede privada. | ||
| Acessando o Security Center pela Classic Network (a ser descontinuado). | ||
| Acessando o Security Center pela rede pública. | Conexões http de curta duração | |
| Acessando o Security Center por uma rede privada. | ||
| Acessando o Security Center pela Classic Network (a ser descontinuado). | ||
| Permite que o agente baixe arquivos estáticos da cdn pública. | Download de arquivo |
Prioridade de seleção de nome de domínio
Quando o agente se comunica com o servidor, ele seleciona nomes de domínio na seguinte ordem de prioridade por tipo de negócio:
Nomes de domínio de conexão tcp persistente: O agente consulta primeiro os nomes de domínio internos (como
jsrv2.aegis.aliyun.com, que resolve para um endereço ip no bloco CIDR interno100.100.0.0/16). Se nenhum nome de domínio interno estiver acessível, o agente recorre a um nome de domínio público (comojsrv.aegis.aliyun.com, que resolve para o endereço ip público106.11.248.209) para estabelecer a conexão tcp.Nomes de domínio de download de arquivo http: O agente baixa arquivos primeiro de um nome de domínio cdn (como
aegis.alicdn.com) e depois recorre a um nome de domínio interno (comoupdate2.aegis.aliyun.com) para garantir velocidade de download e balancear a carga de tráfego.
A configuração de nomes de domínio do agente é armazenada no arquivo /usr/local/aegis/aegis_client/aegis_<version>/conf/network_config, onde <version> é a versão do agente, como 12_93 no nome do diretório aegis_12_93. Este arquivo contém campos como t_srv_domain (nomes de domínio de conexão tcp persistente, separados por |) e h_srv_domain (nomes de domínio de download http, separados por |). A ordem em que os nomes de domínio aparecem em cada campo define sua prioridade: os nomes de domínio listados primeiro são usados prioritariamente.
FAQ
Instalação e desinstalação
-
Como desinstalo o agente?
O Security Center oferece dois métodos de desinstalação: desinstalação com um clique pelo console e desinstalação manual. Para mais informações, consulte Uninstall agent.
-
A ausência do agente do Security Center afeta softwares de terceiros?
Não. Se o Agent do Security Center não estiver instalado, ele não interfere nos softwares de terceiros em execução no servidor. Se um software de terceiros encerrar inesperadamente ou apresentar mau funcionamento, investigue o próprio software ou outros fatores ambientais.
-
Posso reiniciar o servidor modelo ao criar uma imagem?
Não. Após executar o comando de instalação de imagem, você deve desligar imediatamente o servidor para criar a imagem. Uma reinicialização ativa o agente no servidor modelo e gera um ID de instância fixo. Servidores criados a partir dessa imagem falharão ao reportar dados devido a conflitos de ID.
-
Preciso reimplementar o agente do Security Center após reembolso e recompra?
Não, desde que você não tenha desinstalado manualmente o Agent do Security Center. Após recomprar a autorização, o agente retoma automaticamente a comunicação com o Security Center e a proteção. Não é necessário executar o comando de instalação novamente.
Ativos e grupos
-
Após instalar manualmente o agente, a qual grupo o servidor é adicionado automaticamente?
Servidores instalados usando o comando de instalação padrão são automaticamente atribuídos ao grupo Ungrouped. Você pode especificar um Default Group ao usar Create Installation Command, ou pode alterar manualmente o grupo do servidor na página Host Assets após a instalação.
-
Por que não consigo ver meu servidor na lista Agent Not Installed?
Possíveis razões incluem:
O agente já está instalado no servidor.
O servidor é novo e suas informações de ativo ainda não foram sincronizadas. Aguarde alguns minutos ou clique manualmente em Sync Now.
O servidor não pertence à conta Alibaba Cloud atual ou à região selecionada.
-
Preciso executar um comando de autoverificação após instalar o agente do Security Center para que ele fique online?
Não. O comando de autoverificação é usado apenas para solucionar problemas de conectividade de rede. Em condições normais, o Agent do Security Center fica online automaticamente após a instalação e autorização. Se ele não aparecer online imediatamente, atualize a página Host Assets ou aguarde alguns minutos antes de verificar novamente.