Todos os produtos
Search
Central de documentação

Security Center:Onboard Huawei Cloud assets

Última atualização: Jun 27, 2026

Ao configurar a Access Key (AK) de uma conta da Huawei Cloud no Alibaba Cloud Security Center, o Security Center acessa as APIs da Huawei Cloud para obter informações sobre ativos e integrar recursos da Huawei Cloud, como hosts e produtos em nuvem, ao seu sistema de proteção de segurança. Este tópico descreve como integrar ativos da Huawei Cloud fornecendo a AK de uma conta da Huawei Cloud, ajudando você a alcançar o gerenciamento centralizado de segurança para ativos multicloud e reduzir a complexidade do gerenciamento de ambientes multicloud.

Opções de configuração e recursos suportados

Opção de Configuração

Descrição

Recursos Suportados

Configuração manual

Crie manualmente uma subconta da Huawei Cloud, conceda permissões e envie a AK da subconta no Security Center para concluir a integração.

  • Ativos de host

  • Cloud Security Posture Management - Configuração de Produto em Nuvem

  • Agentic SOC

Configuração rápida (apenas Ativos de Host)

Após enviar a AK da conta principal da Huawei Cloud, o Security Center cria automaticamente uma subconta da Huawei Cloud e conclui a integração.

Ativos de host

Importante

As referências ao console da Huawei Cloud neste tópico servem apenas como orientação. Para etapas específicas, consulte os links da documentação da Huawei Cloud fornecidos abaixo.

Configuração manual

1. Criar um grupo de usuários e conceder permissões

Para mais detalhes, consulte Criar um Grupo de Usuários e Conceder Permissões.

  1. Faça login no console da Huawei Cloud e acesse a página User Groups. No canto superior direito da página User Groups, clique em Create User Group.

  2. Na página Create User Group, insira um nome e uma descrição para o grupo de usuários e clique em OK.

  3. Na página User Groups, clique em Authorize na coluna Actions do grupo de usuários recém-criado.

  4. Conceda as permissões correspondentes com base nos recursos que deseja utilizar e clique em Next.

    • Ativos de host:

      • ECS ReadOnlyAccess: permissão somente leitura para Elastic Cloud Server.

      • IAM ReadOnlyAccess: permissão somente leitura para Identity and Access Management (IAM).

    • Cloud Security Posture Management:

      • Tenant Guest: permissão somente leitura para todos os serviços em nuvem (excluindo permissões de IAM).

      • IAM ReadOnlyAccess: permissão somente leitura para Identity and Access Management (IAM).

    • Agentic SOC: Clique em Create Policy para criar duas políticas personalizadas chamadas siemBasePolicy e siemNormalPolicy. Em seguida, conceda essas políticas ao grupo de usuários atual. Para mais detalhes, consulte Criar uma Política Personalizada.

      Nota

      Para criar uma política personalizada na Huawei Cloud, é necessário criar tanto uma política de nível global quanto uma de nível de projeto, facilitando o escopo mínimo de permissões durante a autorização.

      • A siemBasePolicy corresponde às permissões de serviços em nuvem de nível global. O conteúdo da política é o seguinte:

        {
            "Version": "1.1",
            "Statement": [
                {
                    "Effect": "Allow",
                    "Action": [
                        "iam:roles:listRoles",
                        "iam:roles:getRole",
                        "iam:groups:listGroupsForUser",
                        "iam:groups:listGroups",
                        "iam:users:getUser",
                        "iam:groups:getGroup"
                    ]
                },
                {
                    "Effect": "Allow",
                    "Action": [
                        "rms:resources:list",
                        "rms:resources:summarize"
                    ]
                },
                {
                    "Effect": "Allow",
                    "Action": [
                        "obs:object:GetObject",
                        "obs:bucket:GetBucketLocation",
                        "obs:bucket:HeadBucket",
                        "obs:object:GetObjectVersionAcl",
                        "obs:bucket:ListAllMyBuckets",
                        "obs:bucket:ListBucket",
                        "obs:object:GetObjectVersion",
                        "obs:object:GetObjectAcl"
                    ]
                }
            ]
        }
      • A siemNormalPolicy corresponde às permissões de serviços em nuvem de nível de projeto. O conteúdo da política é o seguinte:

        {
            "Version": "1.1",
            "Statement": [
                {
                    "Effect": "Allow",
                    "Action": [
                        "cfw:ipGroup:list",
                        "cfw:acl:list",
                        "cfw:ipMember:put",
                        "cfw:ipMember:create",
                        "cfw:ipGroup:create",
                        "cfw:instance:get",
                        "cfw:ipGroup:put",
                        "cfw:ipMember:list",
                        "cfw:ipGroup:get",
                        "cfw:ipMember:delete"
                    ]
                },
                {
                    "Effect": "Allow",
                    "Action": [
                        "waf:whiteBlackIpRule:list",
                        "waf:whiteBlackIpRule:put",
                        "waf:ipgroup:get",
                        "waf:whiteBlackIpRule:get",
                        "waf:ipgroup:list",
                        "waf:whiteBlackIpRule:create",
                        "waf:whiteBlackIpRule:delete"
                    ]
                }
            ]
        }
  5. Na seção Select Authorization Scope Plan, selecione All Resources e clique em OK.

2. Criar um usuário IAM e obter uma AK

Para mais detalhes, consulte Criar um Usuário IAM.

  1. No console da Huawei Cloud, acesse a página Users. No canto superior direito da página Users, clique em Create User.

  2. Na página Create User, insira um nome de usuário, selecione Programmatic Access para Access Mode e clique em Next.

    Defina o nome de usuário como AccessToAliSAS e selecione Access Key como tipo de credencial.

  3. Na página do assistente Add to User Group (Optional), selecione o grupo de usuários criado na etapa anterior e clique em Create User.

  4. Na caixa de diálogo Download Access Key, clique em OK.

    Salve o Access Key Id e o Secret Access Key do arquivo credentials.

3. Descrição das permissões e envio da AK da subconta

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha System Settings > Feature Settings. No canto superior esquerdo do console, selecione a região onde o ativo a ser protegido está localizado:Chinese Mainland ou Outside Chinese Mainland.

  3. Na aba Multi-cloud Configuration Management > Multi-cloud Assets, clique em Grant Permission e selecione Huawei Cloud na lista suspensa.

    Também é possível abrir o painel Add Assets Outside Cloud a partir de qualquer um dos seguintes pontos de entrada:

    • Na página Assets > Host, passe o ponteiro sobre a área Add Multi-cloud Assetimage e clique em Add abaixo de Huawei Cloud.

    • Na aba Cloud Service Configuration Risk da página Risk Governance > Cloud Security Posture Management, passe o ponteiro sobre a área Multi-cloud Service Integrationimage e clique em Add abaixo de Huawei Cloud.

    • Na página Agentic SOC > Service Integration, passe o ponteiro sobre a área Multi-cloud Service Accessimage e clique em Grant Permission abaixo de Huawei Cloud.

  4. No painel Add Assets Outside Cloud, mantenha a seleção padrão Manual Configuration. Com base nas capacidades do Security Center necessárias, selecione os recursos correspondentes em Permission Description e clique em Next.

    • Host: Selecione esta opção se desejar que o Security Center sincronize automaticamente os ativos de host da Huawei Cloud. Após selecionar esta opção, será necessário conceder à subconta usada para integração a permissão de leitura para servidores em nuvem nas etapas subsequentes.

    • CSPM: Escolha esta opção caso precise usar o Cloud Security Posture Management para verificar configurações de produtos da Huawei Cloud e gerenciar riscos de configuração de produtos em nuvem.

    • Agentic SOC: Marque esta opção se for necessário utilizar o Agentic SOC para coordenar ações de resposta com ativos da Huawei Cloud, como bloqueio de IPs maliciosos.

  5. Na página do assistente Submit AccessKey Pair, insira a AK e a SK da subconta obtidas e clique em Next.

    O nome da conta serve para distinguir diferentes contas sob o mesmo provedor de nuvem. Recomendamos definir um nome claro e significativo, baseado na finalidade da conta.

    Importante

    Não exclua nem desative a subconta ou sua AK, pois isso pode afetar a integração.

4. Concluir a configuração da política de integração

  1. No painel Add Assets Outside Cloud do console do Security Center, configure a região, a frequência de sincronização de dados e outros parâmetros para os ativos da Huawei Cloud a serem integrados no assistente Policy Configuration e clique em OK.

    Parâmetro

    Descrição

    Select region

    Selecione a região à qual pertencem os ativos a serem integrados. O Security Center integra os dados dos ativos da conta atual ao data center correspondente, com base no data center selecionado no canto superior esquerdo do console (China ou Outside China).

    Region Management

    Ao selecionar esta opção, caso novas regiões sejam adicionadas à conta atual da Huawei Cloud, o Security Center integrará automaticamente os dados dos ativos dessas novas regiões ao data center atual.

    Se você não selecionar esta opção, os ativos de novas regiões não serão integrados ao Security Center.

    Host Asset Synchronization Frequency

    Defina o intervalo em que o Security Center sincroniza automaticamente os ativos de host da Huawei Cloud. Se selecionar Disable, a sincronização será desativada.

    Nota

    Este parâmetro deve ser configurado quando a Descrição da Permissão estiver definida como Host.

    Cloud Service Synchronization Frequency

    Defina o intervalo em que o Security Center sincroniza automaticamente os produtos em nuvem da Huawei Cloud. Se selecionar Disable, a sincronização será desativada.

    Nota

    Este parâmetro deve ser configurado quando a Descrição da Permissão estiver definida como CSPM.

    AK Service Status Check

    Defina o intervalo em que o Security Center verifica automaticamente a validade da chave de API da conta da Huawei Cloud. Se selecionar Disable, a verificação não será realizada.

  2. Clique em Synchronize Assets para sincronizar todos os ativos da sua conta da Huawei Cloud com o Security Center.

Configuração rápida (apenas Ativos de Host)

1. Criar uma chave de acesso da conta principal

Para mais detalhes, consulte Adicionar uma Access Key.

  1. Faça login no console da Huawei Cloud e acesse a página Access Keys.

  2. Clique em Add Access Key. Na caixa de diálogo, selecione I understand the risks that creating an access key may bring to my account e clique em Continue.

  3. Na caixa de diálogo Created, clique em Download Now.

    Salve o Access Key Id e o Secret Access Key do arquivo credentials.

2. Enviar a AK da conta principal

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha System Settings > Feature Settings. No canto superior esquerdo do console, selecione a região onde o ativo a ser protegido está localizado:Chinese Mainland ou Outside Chinese Mainland.

  3. Na aba Multi-cloud Configuration Management > Multi-cloud Assets, clique em Grant Permission e selecione Huawei Cloud na lista suspensa.

    Também é possível abrir o painel Add Assets Outside Cloud a partir de qualquer um dos seguintes pontos de entrada:

    • Na página Assets > Host, passe o ponteiro sobre a área Add Multi-cloud Assetimage e clique em Add abaixo de Huawei Cloud.

    • Na aba Cloud Service Configuration Risk da página Risk Governance > Cloud Security Posture Management, passe o ponteiro sobre a área Multi-cloud Service Integrationimage e clique em Add abaixo de Huawei Cloud.

    • Na página Agentic SOC > Service Integration, passe o ponteiro sobre a área Multi-cloud Service Accessimage e clique em Grant Permission abaixo de Huawei Cloud.

  4. No painel Add Assets Outside Cloud, selecione Quick Configuration e clique em Next.

  5. Na página do assistente Submit AccessKey Pair, insira o AccessKeyId, o SecretAccessKey e o nome da conta obtidos e clique em Next.

    O nome da conta serve para distinguir diferentes contas sob o mesmo provedor de nuvem. Recomendamos definir um nome claro e significativo, baseado na finalidade da conta.

Após concluir as operações anteriores, o Security Center cria automaticamente um usuário e um grupo de usuários com o prefixo AlibabaCloudGroup_ no console da Huawei Cloud para finalizar a autorização de integração ao Security Center. Recomendamos não excluir ou desativar esse usuário e sua AK, pois isso pode afetar a integração dos ativos da Huawei Cloud.

3. Concluir a configuração da política de integração

  1. No painel Add Assets Outside Cloud do console do Security Center, configure a região, a frequência de sincronização de dados e outros parâmetros para os ativos da Huawei Cloud a serem integrados no assistente Policy Configuration e clique em OK.

    Parâmetro

    Descrição

    Select region

    Selecione a região à qual pertencem os ativos a serem integrados. O Security Center integra os dados dos ativos da conta atual ao data center correspondente, com base no data center selecionado no canto superior esquerdo do console (Chinese Mainland ou Outside Chinese Mainland).

    Region Management

    Ao selecionar esta opção, caso novas regiões sejam adicionadas à conta atual da Huawei Cloud, o Security Center integrará automaticamente os dados dos ativos dessas novas regiões ao data center atual.

    Se você não selecionar esta opção, os ativos de novas regiões não serão integrados ao Security Center.

    Host Asset Synchronization Frequency

    Defina o intervalo em que o Security Center sincroniza automaticamente os ativos de host da Huawei Cloud. Se selecionar Disable, a sincronização será desativada.

    AK Service Status Check

    Defina o intervalo em que o Security Center verifica automaticamente a validade da AccessKey da conta principal da Huawei Cloud. Se selecionar Disable, a verificação não será realizada.

  2. Clique em Synchronize Assets para sincronizar todos os ativos de host da sua conta da Huawei Cloud com o Security Center.

4. Excluir a chave de acesso da conta principal

Para mais detalhes, consulte Excluir uma Access Key.

  1. Faça login no console da Huawei Cloud e acesse a página Access Keys.

  2. Clique em Disable na coluna Actions da chave de acesso e clique em OK na caixa de diálogo.

  3. Clique em Delete na coluna Actions da chave de acesso e clique em OK na caixa de diálogo.

Verificar resultados da integração

Host

No console do Security Center, acesse a página Assets > Host. Na área de integração de ativos multicloud, clique no ícone image para visualizar os hosts da Huawei Cloud integrados. Para mais informações, consulte Ativos de servidor.

CSPM

No console do Security Center, acesse a página Assets > Overview > Cloud Product para visualizar a lista de produtos da Huawei Cloud integrados via subconta. Para mais informações, consulte Visualizar informações de serviços em nuvem.

Agentic SOC

No console do Security Center, acesse a página System Settings > Feature Settings. Na aba Multi-cloud Configuration Management, verifique o status do serviço do Agentic SOC. Se o status do serviço mostrar Normal, a integração foi bem-sucedida. Na página Multi-cloud Configuration, selecione a aba Multi-cloud Assets para visualizar a lista de contas em nuvem autorizadas (incluindo colunas como provedor de nuvem, nome da conta, ID da chave, status do serviço, status de uso, entre outras). Clique em Add Authorization para adicionar uma conta em nuvem. Expanda um registro de conta da Huawei Cloud para ver os detalhes das permissões: o status do serviço para Read-only Access to Services and Resources Under Account mostra Abnormal, enquanto o status do serviço para Threat Analysis - Read and Partial Write Permissions for All Cloud Products mostra Normal. É possível gerenciar as autorizações usando os links Modify e Delete na coluna Actions.

Próximas etapas

Instalar o Agente e vincular uma licença para host

  1. Instale o agente do Security Center nos seus ativos da Huawei Cloud. Para mais informações, consulte Instalar o agente.

    Importante

    Ao gerar o comando de instalação, você deve selecionar Huawei Cloud para Service Provider.

  2. A edição Free suporta apenas varredura básica de segurança e não possui capacidades de proteção. Vincule uma edição paga do Security Center (como Anti-virus, Advanced, Enterprise ou Ultimate) aos servidores da Huawei Cloud integrados para utilizar as capacidades de proteção de segurança do Security Center. Para mais informações, consulte Gerenciar cotas de segurança de host e contêiner.

Executar verificação CSPM

  1. Definir e executar uma política de verificação de risco de configuração de plataforma em nuvem para verificar se existem riscos de configuração nos seus produtos da Huawei Cloud.

  2. Visualizar e tratar itens de verificação de risco de configuração de plataforma em nuvem com falha.

Ingerir logs no Agentic SOC

É necessário ingerir logs do Web Application Firewall e do Cloud Firewall da Huawei Cloud para utilizar as capacidades de detecção de ameaças, resposta a eventos de segurança e outros recursos fornecidos pelo Agentic SOC. As etapas para ingestão de logs são as seguintes:

  1. Ingira logs da Huawei Cloud no Agentic SOC.

    1. Transferir logs a serem ingeridos para um produto em nuvem especificado.

    2. Vincular uma conta em nuvem de terceiros e configurar uma fonte de dados.

    3. Ingerir logs de produtos em nuvem de terceiros.

  2. Utilizar capacidades do Agentic SOC, como detecção de ameaças e resposta a eventos de segurança.

Documentação relacionada