云安全中心Agent是云安全中心提供的本地安全插件,您必须在服务器操作系统上安装云安全中心Agent,才能使用云安全中心提供的安全防护服务。本文介绍了如何安装、卸载Agent插件。
背景信息
关于Agent插件的详细介绍和相关限制说明,请参见Agent概述。
工作原理
云安全中心Agent会实时向云安全中心服务器端上报Agent在线信息。
如果云安全中心Agent没有按时上报其在线信息,云安全中心服务器端会在12小时后判定该服务器不在线,并在云安全中心控制台中将该服务器的保护状态变更为未受保护。
Agent支持的操作系统
操作系统类型 | Agent支持的操作系统 |
---|---|
Windows操作系统 |
|
Linux操作系统 |
|
一键自动安装Agent(仅阿里云服务器支持)
执行一键安装前,需确定您的服务器已满足以下条件:
- 服务器为阿里云服务器,非阿里云服务器需进行手动安装。
- 该服务器已安装云助手。云助手安装的相关内容,请参见云助手。
- ECS服务器在支持一键安装功能的地域内。具体地域信息,请参见一键安装功能支持的地域。
- 服务器已在运行中。
- 网络已正常连接。
- 如果您的服务器上安装了第三方安全软件,云安全中心Agent可能无法正常安装。在安装Agent前,请确认您的服务器上是否存在这类安全软件。如果存在,建议您先关闭或卸载该安全软件后,再安装云安全中心Agent。
操作步骤
在服务器中手动安装Agent
以下情况不支持一键自动安装,必须在您的服务器中手动安装Agent:
- 您的服务器为非阿里云服务器(包括第三方云服务器、IDC服务器)和暂未安装云助手的阿里云服务器。云助手安装的相关内容,请参见云助手。
- 网络类型为经典网络。
- ECS不在支持一键安装功能的地域内。具体地域信息,请参见一键安装功能支持的地域。
- 服务器操作系统为Windows 2019、Windows 2016、Windows 2012、Windows 2008、Windows 2003。
- 通过专线连接、内网通信的非阿里云服务器,需要在服务器host文件中添加云安全中心的DNS解析地址。如果未添加DNS解析地址,无法一键自动安装Agent。
添加云安全中心DNS解析地址的步骤如下:
- 通过以下路径找到服务器的host文件:
- Linux系统:/etc/hosts
- Windows系统:C:\windows\system32\drivers\etc\hosts
- 将以下DNS解析地址添加到host文件中:
106.11.248.209 jsrv.aegis.aliyun.com
106.11.248.90 update.aegis.aliyun.com
- 通过以下路径找到服务器的host文件:
说明
- 请不要对无需保护的服务器(例如:线下测试机器、您自己的工作电脑等)安装Agent,否则会消耗对应的授权数。
- 手动安装Agent前,请确认该服务器已正常运行,并且网络已连通。
- 建议您不要在/usr/local/aegis/的子目录执行Agent安装命令,否则命令运行时会清空这个目录。建议您在服务器的根目录执行该操作。
操作步骤