Todos os produtos
Search
Central de documentação

Security Center:Authorize and enable CSPM

Última atualização: Jun 29, 2026

Autorize o Security Center a acessar seus recursos de nuvem e ative o Cloud Security Posture Management (CSPM) para verificar riscos de configuração, validar linhas de base e analisar caminhos de ataque.

Autorizar acesso aos recursos de nuvem

Antes de usar as verificações de risco de configuração, autorize o Security Center a acessar seus recursos de nuvem.

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha Risk Governance > CSPM. No canto superior esquerdo do console, selecione a região onde seus ativos estão localizados: Chinese Mainland ou Outside Chinese Mainland.

  3. Clique em Authorize Now.

    Se você já ativou a verificação de risco de linha de base, acesse a aba Cloud Service Configuration Risk e clique em Authorize Now.

    Nota

    Após a autorização, o Security Center cria automaticamente a função vinculada ao serviço AliyunServiceRoleForSasCspm. Essa função permite que o Security Center acesse e modifique configurações de produtos de nuvem, além de fornecer melhores práticas de segurança para autenticação de identidade, controle de acesso à rede, segurança de dados, auditoria de logs e proteção básica de segurança. Para mais informações, consulte Funções vinculadas ao serviço para o Security Center.

  4. Após a autorização, os itens gratuitos de verificação de risco de configuração ficam disponíveis. Se você não ativou o pagamento conforme o uso nem adquiriu verificações do CSPM, apenas os itens gratuitos estarão acessíveis. Na aba Cloud Service Configuration Risk, os itens com um botão Scan na coluna Actions são gratuitos.

Ativar a verificação de risco de linha de base

As verificações de risco de linha de base oferecem os seguintes métodos de faturamento.

Importante

Se você adquiriu o Security Center nas edições Advanced, Enterprise ou Ultimate, poderá usar apenas os itens de verificação de linha de base suportados pela sua edição, mesmo que também tenha adquirido recursos pagos do CSPM.

Por exemplo, se você adquiriu a Edição Advanced do Security Center e recursos pagos do CSPM, poderá usar apenas o item de verificação de senhas fracas.

Método de faturamento

Opção de compra

Edição

Procedimento

As edições a seguir incluem recursos de verificação de risco de linha de base sem custo adicional.

  • Advanced: Apenas políticas padrão e itens de verificação de senhas fracas.

  • Enterprise: Todos os itens de verificação, exceto segurança de contêineres.

  • Ultimate: Todos os itens de verificação.

Assinatura

Edição Advanced, Edição Enterprise ou Edição Ultimate

  • Se ainda não ativou o Security Center, acesse a página de compra do Security Center. Em Billing Method, selecione Subscription e adquira a Edição Advanced, Enterprise ou Ultimate. Para mais informações, consulte Adquirir o Security Center.

  • Se estiver usando a Edição Basic ou Anti-virus do Security Center:

    1. Faça login no console do Security Center.

    2. Na página Overview, clique em Buy Now ou Upgrade Now para adquirir a Edição Advanced, Enterprise ou Ultimate do Security Center.

Pagamento conforme o uso

Ative o Container Guard e autorize a Edição Advanced, Enterprise ou Ultimate

  1. Acesse a página de compra do Security Center. Em Billing Method, selecione Pay-as-you-go. Em Host and Container Security, selecione Yes. A Edição Enterprise é ativada por padrão. Para mais informações, consulte Adquirir o Security Center.

  2. Use o recurso Quota Management para ajustar a edição de proteção dos seus hosts e contêineres. Gerenciar autorizações para o Container Guard.

Ao adquirir recursos pagos do CSPM, você pode usar a verificação de risco de linha de base e todos os itens de verificação. O faturamento baseia-se no número de autorizações consumidas — a contagem total de verificações, validações e correções bem-sucedidas para itens de verificação de risco de linha de base.

Assinatura

Edição Anti-virus ou aquisição apenas de serviços complementares

Consulte Assinatura em Ativar recursos pagos do CSPM abaixo.

Pagamento conforme o uso

Ative o Container Guard e autorize a Edição Anti-virus

Consulte Pagamento conforme o uso em Ativar recursos pagos do CSPM abaixo.

Não ativar o Container Guard

Ativar recursos pagos do CSPM

Ative os recursos pagos do CSPM para acessar todos os itens de verificação de risco de configuração e de linha de base, além da análise de caminho de ataque.

Importante

Cada conta Alibaba Cloud pode usar apenas um método de faturamento para o CSPM.

Assinatura

  1. Acesse a página de compra do Security Center. Em Billing Method, selecione Subscription. Em CSPM, selecione Yes. Defina a Quantity e a Subscription Duration (em meses ou anos). Adquira outros recursos conforme necessário. Para mais informações, consulte Adquirir o Security Center.

    Nota
    • Se já possui uma instância de assinatura, acesse a página Overview do console do Security Center. Na seção Subscription, clique em Change > Upgrade Now para adquirir o recurso CSPM.

    • Verificações, validações e correções bem-sucedidas consomem autorizações. Adquira pelo menos 20 vezes o número de suas instâncias em autorizações para evitar falhas nas verificações.

  2. Após ativar o recurso, acesse a aba CSPM > Cloud Service Configuration Risk para visualizar a Remaining Quota do Cloud Security Posture Management.

Pagamento conforme o uso

  1. Acesse a página de compra do Security Center. Em Billing Method, selecione Pay-as-you-go. Em CSPM, selecione Yes. Ative outros recursos conforme necessário. Para mais informações, consulte Adquirir o Security Center.

    Nota

    Se já possui uma instância de pagamento conforme o uso, ative a chave CSPM na seção Pay-as-you-go da página Overview do console do Security Center.

  2. Após ativar o recurso, acesse a aba CSPM > Cloud Service Configuration Risk para visualizar a Used Quota do Cloud Security Posture Management.

Cancelar assinatura do CSPM

Se não precisar mais do CSPM, desative-o.

  • Assinatura:

    • Procedimento: Acesse a página de upgrade ou downgrade de pedido. Na aba Order Downgrade, na seção CSPM, defina a opção Purchase or Not como No. Para mais informações, consulte Fazer downgrade ou upgrade de configurações.

      Nota

      O valor do reembolso é exibido na página de downgrade. O direcionamento do crédito de reembolso está descrito em Regras de reembolso.

    • Processamento de dados:

      • Verificação de configuração de produtos de nuvem:

        • Apenas os resultados dos itens de verificação gratuitos são mantidos. Os resultados dos itens pagos são excluídos imediatamente.

        • Políticas de verificação periódica, políticas de lista de permissões e itens de verificação personalizados não são excluídos.

      • Linha de base do sistema:

        • Os resultados das verificações de linha de base não podem ser visualizados no console. Os dados de backend são retidos por 30 dias e depois excluídos automaticamente.

          Nota

          Se sua instância de Assinatura (Advanced, Enterprise ou Ultimate) não expirou e você não cancelou a assinatura, os resultados de verificação dessa edição continuam sendo retidos. Após a expiração da instância ou o cancelamento da assinatura, os dados de backend são retidos por 30 dias e depois excluídos automaticamente.

        • As políticas de verificação são excluídas imediatamente. As políticas de lista de permissões não são excluídas.

  • Pagamento conforme o uso:

    • Procedimento: Na página Overview do console do Security Center, na seção Pay-as-you-go, desative a chave CSPM.

    • Processamento de dados:

      • Verificação de configuração de produtos de nuvem:

        • Os resultados das verificações não são excluídos após a desativação do recurso.

        • Políticas de verificação periódica, políticas de lista de permissões e itens de verificação personalizados não são excluídos.

      • Linha de base do sistema:

        • Os resultados das verificações de linha de base não podem ser visualizados no console. Os dados de backend são retidos por 30 dias e depois excluídos automaticamente.

          Nota

          Se sua instância de Assinatura (Advanced, Enterprise ou Ultimate) não expirou e você não cancelou a assinatura, os resultados de verificação dessa edição continuam sendo retidos. Após a expiração da instância ou o cancelamento da assinatura, os dados de backend são retidos por 30 dias e depois excluídos automaticamente.

        • As políticas de verificação são excluídas imediatamente. As políticas de lista de permissões não são excluídas.

Próximos passos