Devido às limitações dos endereços 100.XX, os Internet Data Centers (IDC) não conseguem se conectar ao servidor do Security Center. Para resolver isso, o Security Center oferece suporte ao acesso por meio do PrivateLink, o que ajuda a reduzir os custos operacionais e melhorar a confiabilidade da rede. Este tópico descreve como acessar o Security Center por meio do PrivateLink.
Benefícios
O PrivateLink é uma solução de conexão eficiente e segura do Security Center, que permite acessar o Security Center diretamente do seu IDC local ou nuvem privada sem proxies. Isso melhora a eficiência operacional e a usabilidade dos recursos. Os benefícios incluem:
-
Conexão direta: Estabelece conexões seguras diretamente com o Security Center, evitando conexões de rede complexas e reduzindo a latência para maior eficiência de acesso.
-
Redução de custos: Elimina proxies, reduzindo os custos de largura de banda e de recursos e melhorando a eficiência operacional geral.
-
Segurança aprimorada: Utiliza as políticas de segurança padrão do Security Center para proteger os dados durante a transmissão e mitigar possíveis riscos de segurança.
-
Integração perfeita: Integra-se facilmente à infraestrutura corporativa existente, garantindo consistência de design e eficiência operacional.
Limites
Atualmente, apenas as zonas cn-shanghai-f e cn-shanghai-b na região China (Shanghai) oferecem suporte ao acesso ao Security Center por meio do PrivateLink.
Pré-requisitos
-
O serviço PrivateLink está ativado. Caso contrário, acesse a PrivateLink page e siga as instruções para ativar o serviço.
-
Uma VPC e vSwitch para acessar o serviço PrivateLink foram criados.
-
Um grupo de segurança foi criado.
1. Criar uma conexão
Crie um endpoint para acessar o servidor do Security Center seguindo as etapas abaixo:
-
Faça login no Security Center console. No canto superior esquerdo do console, selecione o local onde os ativos a serem protegidos estão: China ou Outside China.
-
No painel de navegação à esquerda, selecione .
-
Na guia , clique em Create Connection.
-
No painel Create Connection, configure os seguintes parâmetros e clique em OK.
Parâmetro
Descrição
Exemplo
Node Name
O nome do endpoint, usado para identificar a conexão.
test_01
Region
Selecione uma região onde os endpoints do Security Center oferecem suporte ao acesso à rede privada.
China (Shanghai)
VPC
Selecione o virtual private cloud (VPC) que se conecta ao Security Center.
vpc-uf64XXXXs90dob | XXXX-test
Security Group
Selecione um grupo de segurança que defina as regras de tráfego de rede. Certifique-se de que as regras de entrada e saída estejam configuradas corretamente para permitir o acesso necessário.
sg-uf61XXXXfs749ip14g|alikafXXXX
Zone and vSwitch
Adicione duas zonas, cn-shanghai-f e cn-shanghai-b, e selecione o vSwitch associado a cada zona.
-
cn-shanghai-f
-
cn-shanghai-b
-
2. Criar um comando de instalação
-
No painel de navegação à esquerda, selecione .
-
Na guia , clique em Create Installation Command.
-
Na caixa de diálogo Create Installation Command, configure os seguintes parâmetros e clique em OK.
Parâmetro
Descrição
Exemplo
Expiration Time
O prazo de validade do comando. Após o vencimento do comando, o agente não poderá ser instalado.
2025-03-13
Service Provider
Selecione o provedor do servidor na lista suspensa.
Alibaba Cloud
Default Group
Selecione o grupo de servidores no qual deseja instalar o agente do Security Center.
Hybrid Cloud
OS
Selecione o sistema operacional do servidor no qual deseja instalar o agente do Security Center.
Windows
Create Image System
Selecione No para instalar o agente em um único servidor.
Se desejar implantar servidores com o agente do Security Center pré-instalado por meio de imagens, selecione Yes.
No
Access Method
Selecione o método de acesso para o servidor. Certifique-se de selecionar PrivateLink-based Access e selecione a instância de nó à qual deseja se conectar.
-
PrivateLink-based Access
-
test_01
-
-
De acordo com o sistema operacional, visualize e copie o comando recém-adicionado na guia correspondente.
3. Instalar o agente
Faça login no servidor com uma conta que tenha direitos administrativos e execute o comando de instalação de acordo com o sistema operacional do servidor:
-
Windows: Use o prompt de comando (CMD) para executar o comando de instalação e baixar e instalar o plugin do agente.
-
Linux: Use a interface de linha de comando para executar o comando de instalação e baixar e instalar o plugin do agente.
Para mais informações, consulte Instalar o agente.
4. Gerenciar as edições de proteção para servidores
É necessário vincular as edições do Security Center adquiridas aos servidores em que o agente do Security Center está instalado para habilitar os recursos de proteção correspondentes.