由於100.XX網端地址的限制,資料中心IDC(Internet Data Center)無法串連Security Center服務端。為瞭解決這一問題,Security Center支援通過私網串連服務(PrivateLink)的方式進行訪問,從而協助您降低營運成本並提升網路可靠性。本文將指導您如何通過私網串連接入Security Center。
主要優勢
私網串連的接入方式是Security Center為您提供的一種高效、安全的串連方案。通過此方式,可以直接從其本機資料中心(IDC)或私人雲端環境安全地接入Security Center,而無需通過中間代理等額外組件,企業能夠更順暢地利用Security Center的功能,提升整體營運效能。
直接連接:私網串連的接入方式允許直接與Security Center建立安全連線,避免了複雜的網路鏈路和延遲,從而提高了訪問效率。
降低成本:通過消除中間代理層,減少頻寬和資源成本,提高整體營運效率。
提升安全性:該接入方式採用了Security Center提供的標準安全性原則,可以有效保護資料在傳輸過程中的安全,降低潛在的安全風險。
無縫整合:私網串連可以與現有的企業基礎架構無縫整合,以滿足企業對架構設計的一致性與效率需求。
使用限制
僅華東2(上海)地區支援通過私網串連接入Security Center,目前可用性區域僅支援 cn-shanghai-f 和 cn-shanghai-b。
前提條件
已開通私網串連服務,如未開通,請登入私網串連服務開通頁面根據提示開通私網串連服務。
已建立了用於訪問私網串連服務的VPC和交換器。
已建立安全性群組。
1. 建立串連
您需要建立一個節點,以便通過該節點接入Security Center伺服器。具體操作步驟如下:
在左側導覽列,選擇。在控制台左上方,選擇需防護資產所在的地區:中國內地或非中國內地。
在頁簽,單擊新建串連。
在新建串連面板中,請根據以下資訊進行配置,然後單擊確定。
配置項
說明
樣本值
节点名称
節點的名稱,用於標識該串連。
test_01
地區
選擇支援Security Center節點私網訪問的地區。
華東2(上海)
VPC
選擇與Security Center串連的Virtual Private Cloud。
vpc-uf64XXXXs90dob | XXXX-test
安全性群組
選擇用於定義網路流量規則的安全性群組,確保已正確配置入站和出站規則,以允許必要的訪問。
sg-uf61XXXXfs749ip14g|alikafXXXX
可用區與交換器
添加兩個可用性區域,分別為 cn-shanghai-f 和 cn-shanghai-b,並選擇與可用性區域關聯的交換器。
cn-shanghai-f
cn-shanghai-b
2. 新增安裝命令
在左側導覽列,選擇。在控制台左上方,選擇需防護資產所在的地區:中國內地或非中國內地。
在頁簽,單擊新增安装命令。
在新增安装命令對話方塊,根據下表所示的配置資訊,完成相應的配置,單擊確定。
配置項
說明
樣本值
到期時間
該命令的到期時間。命令到期後將失效,用戶端將無法安裝。
2025-03-13
服務商
在下拉式清單中選擇伺服器所屬的服務提供者。
阿里雲
默认分组
選擇需要安裝用戶端的伺服器所屬的伺服器分組。
混合雲
系統
選擇需要安裝用戶端的伺服器的作業系統。
Windows
制作镜像系统
選擇不。,為單台伺服器安裝用戶端。
如需通過鏡像批量部署預裝Security Center用戶端的伺服器,請選擇是的。。具體操作,請參見安裝用戶端。
否
接入方式
選擇伺服器的接入方式。請務必選擇阿里雲私網串連接入的方式,並選擇您需要串連的節點執行個體。
阿里雲私網串連接入
test_01
根據您所配置的作業系統,請在相應的安裝命令頁簽中查看並複製新增的命令。
3. 安裝用戶端
使用有管理員權限的帳號登入需要安裝用戶端的伺服器,根據伺服器的作業系統類型,執行安裝命令。
Windows系統:在命令提示字元(CMD)中,執行已複製的安裝命令,即可完成用戶端外掛程式的下載及安裝。
Linux系統:在伺服器的命令列介面,執行已複製的安裝命令,即可完成用戶端外掛程式的下載及安裝。
更多安裝用戶端的方式及具體操作步驟,請參見安裝用戶端。
4. 管理伺服器的防護版本
需要將已安裝用戶端的伺服器與您所購買的Security Center的防護版本進行綁定,以確保使用對應版本的防護能力。
如果您是訂用帳戶使用者,請參見訂用帳戶執行個體管理伺服器的防護版本。
如果您是隨用隨付使用者,請參見隨用隨付執行個體管理伺服器的防護版本。
5.驗證安裝狀態
安裝用戶端後,系統會自動下載Security Center用戶端的相關檔案至伺服器並啟動相關進程。可通過以下方法驗證是否安裝成功:
控制台狀態驗證:最便捷的檢查方式,無需登入伺服器即可在統一介面查看。此方法依賴平台資料同步,通常會有幾分鐘的延遲。適合快速概覽全域狀態。
伺服器本地驗證:提供伺服器上即時、準確的本地狀態反饋。需要登入伺服器執行命令,是安裝後即時確認或深入排查問題的首選途徑。
控制台驗證(約5分鐘延遲)
可在Security Center管理主控台主機資產頁面查看伺服器的用戶端線上情況:
阿里雲伺服器客戶端列的表徵圖從
變成
。非阿里雲伺服器將會被添加至伺服器列表中,並且客戶端列的表徵圖從
變成
。重要Security Center控制台每分鐘會自動同步已安裝用戶端的資產資訊。由於網路環境的原因,非阿里雲伺服器安裝用戶端後伺服器資訊同步可能會出現延遲,主機資產頁面不會及時展示伺服器的資訊,此時,需要單擊同步最新资产,手動同步資產資訊。更多資訊,請參見同步最新資產。
伺服器本地驗證(即時)
通過在伺服器上檢查用戶端相關進程運行狀態和網路連通性,驗證安裝是否成功。
檢查服務進程:檢查Security Center用戶端的核心進程(AliYunDun和AliYunDunUpdate)是否在伺服器上正常運行。Security Center用戶端進程說明,請參見用戶端進程說明。
Linux 系統
查看進程命令:
# 檢查核心進程(AliYunDun, AliYunDunMonitor, AliYunDunUpdate 必須全部存在) ps -ef | grep -E 'AliYunDun|YunDunMonitor|YunDunUpdate' # 查看服務狀態(應為 active (running)) systemctl status aegis正常狀態樣本輸出:
root 5472 1 0 Sep10 ? 00:00:18 /usr/local/aegis/aegis_update/AliYunDunUpdate root 5524 1 0 Sep10 ? 00:01:34 /usr/local/aegis/aegis_client/aegis_12_61/AliYunDun root 5546 1 0 Sep10 ? 00:03:13 /usr/local/aegis/aegis_client/aegis_12_61/AliYunDunMonitor ● aegis.service - LSB: Aegis service Loaded: loaded (/etc/rc.d/init.d/aegis; generated) Active: active (running) since Mon 2023-10-30 10:00:00 CST; 1 day 2h agoWindows 系統
方式一:在工作管理員中查看相關進程

方式二:使用 PowerShell 執行命令
查看進程命令:
# 檢查核心進程 Get-Process | Where-Object {$_.Name -match '^(AliYunDun|AliYunDunMonitor|AliYunDunUpdate)$'} # 查看服務狀態(應為 Running) Get-Service | Where-Object {$_.Name -match 'Aegis|AliYunDun'}正常狀態樣本輸出:
Handles NPM(K) PM(K) WS(K) CPU(s) Id SI ProcessName ------- ------ ----- ----- ------ -- -- ----------- 380 26 15948 19656 615.75 6072 0 AliYunDun 599 31 47576 37356 968.73 2488 0 AliYunDunMonitor 257 14 8072 11336 232.03 2904 0 AliYunDunUpdate Status Name DisplayName ------ ---- ----------- Running Alibaba Securit... Alibaba Security Aegis Detect Service Running Alibaba Securit... Alibaba Security Aegis Update Service
檢查網路連通性:在伺服器上執行以下命令,確認是否可串連至Security Center服務端(支援443/80 連接埠)。如果串連成功,終端將顯示
Connected to ...;如果串連失敗,將提示Connection refused或Connection timed out。說明確保伺服器同時能夠連通一個jsrv和一個update服務網域名稱。jsrv網域名稱用來下髮指令(例如漏洞掃描、病毒檢測等),update網域名稱用來下載和更新用戶端外掛程式。
telnet jsrv.aegis.aliyun.com 443telnet jsrv2.aegis.aliyun.com 443telnet jsrv3.aegis.aliyun.com 443telnet update.aegis.aliyun.com 443telnet update2.aegis.aliyun.com 443telnet update3.aegis.aliyun.com 443