Todos os produtos
Search
Central de documentação

Security Center:Onboard e-Surfing Cloud

Última atualização: Jun 27, 2026

Para resolver desafios como gestão de segurança fragmentada e resposta lenta a incidentes em ambientes multicloud, o Security Center permite integrar contas da e-Surfing Cloud. Esse recurso centraliza os principais ativos de diferentes provedores de nuvem sob uma gestão unificada, viabilizando monitoramento de ameaças, detecção de eventos e aplicação de políticas consistentes em todas as nuvens.

Etapa 1: Crie credenciais da e-Surfing Cloud

Para que o Security Center acesse seus ativos da e-Surfing Cloud com segurança, crie um grupo de usuários e um usuário dedicados no console do Identity and Access Management (IAM) da e-Surfing Cloud e conceda permissões precisas de somente leitura.

  1. Faça login no console do IAM

    1. Acesse o console da e-Surfing Cloud.

    2. Clique em Account no canto superior direito e selecione Account Center na lista suspensa.

    3. Na página Account Center, clique em Identity and Access Management na barra de navegação para acessar o IAM console.

  2. Crie um grupo de usuários

    1. No IAM console, selecione User Groups no painel de navegação à esquerda.

    2. Na página User Groups, clique em Create User Group no canto superior direito.

    3. Na caixa de diálogo Create, defina o nome e a descrição do grupo de usuários.

      • User Group Name: Insira um nome descritivo, como "AliyunSAS-Integration".

      • User Group Description: Descreva a finalidade do grupo para facilitar a gestão.

  3. Conceda políticas ao grupo de usuários

    1. Retorne à lista de grupos de usuários e clique em Grant na coluna Actions do grupo criado.

    2. Na aba Select Policy, selecione as políticas de acesso correspondentes aos recursos do Security Center que você pretende utilizar.

      Importante

      Devido a restrições de autorização da e-Surfing Cloud, uma única operação aceita apenas políticas com o mesmo escopo (nível Resource Pool ou Global). Se as políticas necessárias tiverem escopos diferentes, conceda-as em operações separadas.

      Recurso

      Política

      Observações

      CSPM

      • ecs viewer: Permissões de observador para o serviço de host. Escopo de autorização: Resource Pool

      • ctiam viewer: Permissões de observador para autenticação de identidade. Escopo de autorização: Global

    3. Na aba Set Minimum Authorization Scope, defina o escopo de autorização.

      Aviso

      Avalie o escopo adequado antes de salvar. O padrão do sistema é Global Resources.

      • ecs viewer oferece suporte aos três escopos a seguir:

        • Specified Resource Pools: Acessa apenas recursos na região atual.

        • Global Resources: Acessa todos os recursos.

        • Specified Enterprise Projects: Acessa recursos no projeto empresarial especificado.

      • ctiam viewer oferece suporte aos dois escopos a seguir:

        • Global Resources: Acessa todos os recursos.

        • Specified Enterprise Projects: Acessa recursos no projeto empresarial especificado.

  4. Crie um usuário e adicione-o ao grupo de usuários

    1. No IAM console, clique em Users no painel de navegação à esquerda.

    2. Na página Users, clique em Create User no canto superior direito.

    3. Na aba Configure User Basic Information, preencha as configurações abaixo e clique em Next.

      • Username: Insira um nome descritivo, como "AliyunSAS-User".

      • Phone Number: Obrigatório.

      • Access Method: Selecione OpenAPI access.

        Nota

        Se o login no console também for necessário, selecione também Console.

      • Set Password: Senha gerada automaticamente.

    4. Na aba Add to User Group, selecione o grupo de usuários criado na Etapa 2 e clique em Add para movê-lo para a lista Selected User Groups.

    5. Clique em Next.

  5. Crie e salve o par de AccessKey

    1. Retorne à lista de usuários, localize o usuário recém-criado e clique em View na coluna Actions.

    2. Na página de detalhes do usuário, clique na aba Security Settings e em Create AccessKey na seção AccessKey.

    3. Após a criação da chave, uma caixa de diálogo exibirá o AccessKey ID e a SecurityKey.

      Aviso

      Salve o par de AccessKey imediatamente. As informações da chave não serão exibidas novamente após o fechamento da caixa de diálogo.

Etapa 2: Concluir a integração no Security Center

  1. Acesse a página de autorização:

    1. Faça login no console do Security Center.

    2. No painel de navegação à esquerda, escolha System Settings > Feature Settings. No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido:Chinese Mainland ou Outside Chinese Mainland.

    3. Na aba Multi-cloud Configuration Management > Multi-cloud Assets, clique em Grant Permission e selecione e-Surfing Cloud.

  2. Configure as credenciais de provisionamento:

    1. No painel Add Assets Outside Cloud, na seção Select the modules to authorize, selecione os módulos do Security Center a serem ativados e clique em Next.

      Nota

      Atualmente, há suporte apenas para CSPM (CSPM).

    2. Na página Submit AccessKey Pair, insira as credenciais criadas na Etapa 1.

      • Enter Sub-account Secret ID e Enter Sub-account Secret Key: Insira as credenciais de AccessKey obtidas na Etapa 1.

      • Domain (Select Chinese Edition for China and International Edition for others): Selecione a região onde sua conta da e-Surfing Cloud está localizada.

    3. Após preencher as informações, clique em Next. O Security Center valida automaticamente as credenciais e permissões.

  3. Configure uma política de sincronização:

    • Select region: Selecione a região onde estão localizados os ativos da e-Surfing Cloud a serem integrados.

      Nota

      Os dados dos ativos sincronizados são atribuídos ao data center correspondente à região selecionada no canto superior esquerdo do console do Security Center.

      • Chinese Mainland: Data center da China Continental.

      • Outside Chinese Mainland: Data center de Singapura.

    • Region Management: Recomendado. Quando ativado, os ativos em novas regiões desta conta da e-Surfing Cloud são sincronizados automaticamente, sem necessidade de adição manual.

    • AK Service Status Check: Defina o intervalo em que o Security Center verifica automaticamente a validade da chave de API da conta da e-Surfing Cloud. Selecione "Off" para desativar a verificação.

  4. Após concluir a configuração, clique em Synchronize Assets. O Security Center sincroniza automaticamente os ativos da conta da e-Surfing Cloud.

Etapa 3: Visualize e gerencie ativos integrados

No console do Security Center, acesse a página Assets > Overview > Cloud Product. No painel de navegação à esquerda All Alibaba Cloud Services, clique em e-Surfing Cloud para visualizar os ativos integrados. Para mais informações, consulte Visualizar informações de serviços de nuvem.

Operações e gestão de segurança

Rotacionar o par de AccessKey

Para manter a segurança da conta, recomendamos rotacionar regularmente o par de AccessKey usado na integração.

  1. No IAM console da e-Surfing Cloud, crie um novo par de AccessKey para o usuário dedicado do IAM.

  2. No console do Security Center, acesse System Settings > Feature Settings > Multi-cloud Configuration Management > Multi-cloud Assets e localize a conta correspondente da e-Surfing Cloud. Clique em Edit e atualize o AK/SK com as novas credenciais.

  3. Após confirmar que a nova chave sincroniza os ativos com sucesso, retorne ao console do IAM da e-Surfing Cloud e exclua o par de AccessKey antigo.

Atualize o escopo de autorização

Para integrar um novo produto da e-Surfing Cloud (por exemplo, um Distributed Cache for Redis recém-adquirido) à gestão do Security Center, atualize a autorização desse produto.

  1. No IAM console da e-Surfing Cloud, localize o grupo de usuários dedicado e conceda a política de acesso correspondente ao novo produto (por exemplo, Distributed Cache Redis viewer). Para mais informações sobre políticas, consulte o Apêndice: Políticas de acesso a produtos da e-Surfing Cloud.

  2. O Security Center descobre e gerencia automaticamente os ativos recém-autorizados durante o próximo ciclo de sincronização. Você também pode acionar manualmente Sync Latest Assets na página System Settings > Feature Settings > Multi-cloud Configuration Management > Multi-cloud Assets.

Exclua a conexão

Caso não precise mais gerenciar uma conta da e-Surfing Cloud por meio do Security Center, exclua-a.

  1. Na página Multi-cloud Configuration Management do console do Security Center, localize a conta da e-Surfing Cloud a ser excluída e clique em Delete.

  2. Após a exclusão, o Security Center interrompe o monitoramento e a varredura de riscos de todos os ativos dessa conta, e as informações relacionadas deixam de ser exibidas.

  3. Por motivos de segurança, recomendamos excluir ou desativar também o usuário dedicado do IAM no console do IAM da e-Surfing Cloud.

Apêndice: Políticas de acesso a produtos da e-Surfing Cloud

A lista de produtos suportados da e-Surfing Cloud é atualizada continuamente. Para a lista atual, consulte o console do Security Center.

Nome da Política

Descrição

KAFKA viewer

Política padrão de visualizador para o produto CTIAM do Message Service for Kafka distribuído.

Distributed Cache Redis viewer

Política de usuário somente leitura para o Distributed Cache Service for Redis. Concede permissões de somente leitura em recursos de instância.

zos viewer

Permissões de observador para o Object Storage Service.

RocketMQ-MQ2 viewer

Permissões de acesso somente leitura para o Message Service for RocketMQ-MQ2 distribuído.

elb admin

Permissões de administrador para o Server Load Balancer.

ebs viewer

Permissões de observador para o Elastic Block Storage.

Importante

Ao definir o escopo mínimo de autorização, configure o escopo de autorização como Specified Enterprise Projects.

ecs user

Permissões de usuário para o serviço de host.

Perguntas frequentes

  • Por que alguns recursos da e-Surfing Cloud integrados não aparecem no Security Center?

    • Região não selecionada: Na configuração de integração do Security Center, verifique se a região onde o recurso está localizado foi selecionada.

    • Atraso na sincronização: Após a integração inicial ou uma alteração de configuração, a sincronização de ativos pode apresentar atraso. Aguarde a conclusão do processo.

    • Permissões insuficientes: Verifique se o par de AccessKey possui permissões de somente leitura suficientes para consultar as informações dos recursos de nuvem.

  • O que devo fazer se a verificação de credenciais e permissões falhar após inserir o par de AccessKey?

    • Problema de permissão: O par de AccessKey não possui as permissões necessárias. Consulte Criar credenciais de autorização na e-Surfing Cloud para modificar ou adicionar as políticas de acesso necessárias.

    • Problema de conta: Confirme se o par de AccessKey é válido e não expirou.

    • Incompatibilidade de região: O Domain (Select Chinese Edition for China and International Edition for others) selecionado não corresponde à região da sua conta. Alterne para outra região disponível e reenvie.

  • Por que não consigo selecionar uma política ao adicionar uma política de acesso da e-Surfing Cloud?

    • Causa: Devido a restrições operacionais da e-Surfing Cloud, uma única operação de autorização permite selecionar apenas políticas com o mesmo tipo de escopo (nível Resource Pool ou Global).

    • Solução: Realize duas operações de autorização separadas, inserindo cada política individualmente.