全部產品
Search
文件中心

:通過私網串連接入Security Center

更新時間:Apr 08, 2026

由於100.XX網端地址的限制,資料中心IDC(Internet Data Center)無法串連Security Center服務端。為瞭解決這一問題,Security Center支援通過私網串連服務(PrivateLink)的方式進行訪問,從而協助您降低營運成本並提升網路可靠性。本文將指導您如何通過私網串連接入Security Center。

主要優勢

私網串連的接入方式是Security Center為您提供的一種高效、安全的串連方案。通過此方式,可以直接從其本機資料中心(IDC)或私人雲端環境安全地接入Security Center,而無需通過中間代理等額外組件,企業能夠更順暢地利用Security Center的功能,提升整體營運效能。

  • 直接連接:私網串連的接入方式允許直接與Security Center建立安全連線,避免了複雜的網路鏈路和延遲,從而提高了訪問效率。

  • 降低成本:通過消除中間代理層,減少頻寬和資源成本,提高整體營運效率。

  • 提升安全性:該接入方式採用了Security Center提供的標準安全性原則,可以有效保護資料在傳輸過程中的安全,降低潛在的安全風險。

  • 無縫整合:私網串連可以與現有的企業基礎架構無縫整合,以滿足企業對架構設計的一致性與效率需求。

使用限制

僅華東2(上海)地區支援通過私網串連接入Security Center,目前可用性區域僅支援 cn-shanghai-f 和 cn-shanghai-b。

前提條件

1. 建立串連

您需要建立一個節點,以便通過該節點接入Security Center伺服器。具體操作步驟如下:

  1. 登入Security Center控制台

  2. 在左側導覽列,選擇系統設定 > 功能設定。在控制台左上方,選擇需防護資產所在的地區:中國內地非中國內地

  3. 客戶端 > 阿里雲私網串連接入頁簽,單擊新建串連

  4. 新建串連面板中,請根據以下資訊進行配置,然後單擊確定

    配置項

    說明

    樣本值

    节点名称

    節點的名稱,用於標識該串連。

    test_01

    地區

    選擇支援Security Center節點私網訪問的地區。

    華東2(上海)

    VPC

    選擇與Security Center串連的Virtual Private Cloud。

    vpc-uf64XXXXs90dob | XXXX-test

    安全性群組

    選擇用於定義網路流量規則的安全性群組,確保已正確配置入站和出站規則,以允許必要的訪問。

    sg-uf61XXXXfs749ip14g|alikafXXXX

    可用區與交換器

    添加兩個可用性區域,分別為 cn-shanghai-f 和 cn-shanghai-b,並選擇與可用性區域關聯的交換器。

    • cn-shanghai-f

    • cn-shanghai-b

2. 新增安裝命令

  1. 在左側導覽列,選擇系統設定 > 功能設定。在控制台左上方,選擇需防護資產所在的地區:中國內地非中國內地

  2. 客戶端 > 安裝命令頁簽,單擊新增安装命令

  3. 新增安装命令對話方塊,根據下表所示的配置資訊,完成相應的配置,單擊確定

    配置項

    說明

    樣本值

    到期時間

    該命令的到期時間。命令到期後將失效,用戶端將無法安裝。

    2025-03-13

    服務商

    在下拉式清單中選擇伺服器所屬的服務提供者。

    阿里雲

    默认分组

    選擇需要安裝用戶端的伺服器所屬的伺服器分組。

    混合雲

    系統

    選擇需要安裝用戶端的伺服器的作業系統。

    Windows

    制作镜像系统

    選擇不。,為單台伺服器安裝用戶端。

    如需通過鏡像批量部署預裝Security Center用戶端的伺服器,請選擇是的。。具體操作,請參見安裝用戶端

    接入方式

    選擇伺服器的接入方式。請務必選擇阿里雲私網串連接入的方式,並選擇您需要串連的節點執行個體。

    • 阿里雲私網串連接入

    • test_01

  4. 根據您所配置的作業系統,請在相應的安裝命令頁簽中查看並複製新增的命令。

3. 安裝用戶端

使用有管理員權限的帳號登入需要安裝用戶端的伺服器,根據伺服器的作業系統類型,執行安裝命令。

  • Windows系統:在命令提示字元(CMD)中,執行已複製的安裝命令,即可完成用戶端外掛程式的下載及安裝。

  • Linux系統:在伺服器的命令列介面,執行已複製的安裝命令,即可完成用戶端外掛程式的下載及安裝。

更多安裝用戶端的方式及具體操作步驟,請參見安裝用戶端

4. 管理伺服器的防護版本

需要將已安裝用戶端的伺服器與您所購買的Security Center的防護版本進行綁定,以確保使用對應版本的防護能力。

5.驗證安裝狀態

安裝用戶端後,系統會自動下載Security Center用戶端的相關檔案至伺服器並啟動相關進程。可通過以下方法驗證是否安裝成功:

  • 控制台狀態驗證:最便捷的檢查方式,無需登入伺服器即可在統一介面查看。此方法依賴平台資料同步,通常會有幾分鐘的延遲。適合快速概覽全域狀態。

  • 伺服器本地驗證:提供伺服器上即時、準確的本地狀態反饋。需要登入伺服器執行命令,是安裝後即時確認或深入排查問題的首選途徑。

控制台驗證(約5分鐘延遲)

可在Security Center管理主控台主機資產頁面查看伺服器的用戶端線上情況:

  • 阿里雲伺服器客戶端列的表徵圖從未防護表徵圖變成已防護表徵圖

  • 非阿里雲伺服器將會被添加至伺服器列表中,並且客戶端列的表徵圖從未防護表徵圖變成已防護表徵圖

    重要

    Security Center控制台每分鐘會自動同步已安裝用戶端的資產資訊。由於網路環境的原因,非阿里雲伺服器安裝用戶端後伺服器資訊同步可能會出現延遲,主機資產頁面不會及時展示伺服器的資訊,此時,需要單擊同步最新资产,手動同步資產資訊。更多資訊,請參見同步最新資產

伺服器本地驗證(即時)

通過在伺服器上檢查用戶端相關進程運行狀態和網路連通性,驗證安裝是否成功。

  1. 檢查服務進程:檢查Security Center用戶端的核心進程(AliYunDun和AliYunDunUpdate)是否在伺服器上正常運行。Security Center用戶端進程說明,請參見用戶端進程說明

    Linux 系統

    查看進程命令:

    # 檢查核心進程(AliYunDun, AliYunDunMonitor, AliYunDunUpdate 必須全部存在)
    ps -ef | grep -E 'AliYunDun|YunDunMonitor|YunDunUpdate'
    
    # 查看服務狀態(應為 active (running))
    systemctl status aegis
    

    正常狀態樣本輸出:

    root        5472       1  0 Sep10 ?        00:00:18 /usr/local/aegis/aegis_update/AliYunDunUpdate
    root        5524       1  0 Sep10 ?        00:01:34 /usr/local/aegis/aegis_client/aegis_12_61/AliYunDun
    root        5546       1  0 Sep10 ?        00:03:13 /usr/local/aegis/aegis_client/aegis_12_61/AliYunDunMonitor
    
    ● aegis.service - LSB: Aegis service
       Loaded: loaded (/etc/rc.d/init.d/aegis; generated)
       Active: active (running) since Mon 2023-10-30 10:00:00 CST; 1 day 2h ago
    

    Windows 系統

    • 方式一:在工作管理員中查看相關進程image.png

    • 方式二:使用 PowerShell 執行命令

      查看進程命令:

      # 檢查核心進程
      Get-Process | Where-Object {$_.Name -match '^(AliYunDun|AliYunDunMonitor|AliYunDunUpdate)$'}
      
      # 查看服務狀態(應為 Running)
      Get-Service | Where-Object {$_.Name -match 'Aegis|AliYunDun'}
      

      正常狀態樣本輸出:

      Handles  NPM(K)    PM(K)      WS(K)     CPU(s)     Id  SI ProcessName
      -------  ------    -----      -----     ------     --  -- -----------
          380      26    15948      19656     615.75   6072   0 AliYunDun
          599      31    47576      37356     968.73   2488   0 AliYunDunMonitor
          257      14     8072      11336     232.03   2904   0 AliYunDunUpdate
      
      Status   Name               DisplayName
      ------   ----               -----------
      Running  Alibaba Securit... Alibaba Security Aegis Detect Service
      Running  Alibaba Securit... Alibaba Security Aegis Update Service
  2. 檢查網路連通性:在伺服器上執行以下命令,確認是否可串連至Security Center服務端(支援443/80 連接埠)。如果串連成功,終端將顯示Connected to ...;如果串連失敗,將提示Connection refusedConnection timed out

    說明

    確保伺服器同時能夠連通一個jsrv和一個update服務網域名稱。jsrv網域名稱用來下髮指令(例如漏洞掃描、病毒檢測等),update網域名稱用來下載和更新用戶端外掛程式。

    • telnet jsrv.aegis.aliyun.com 443

    • telnet jsrv2.aegis.aliyun.com 443

    • telnet jsrv3.aegis.aliyun.com 443

    • telnet update.aegis.aliyun.com 443

    • telnet update2.aegis.aliyun.com 443

    • telnet update3.aegis.aliyun.com 443

相關文檔