全部产品
Search
文档中心

:通过私网连接接入云安全中心

更新时间:Apr 07, 2026

由于100.XX网端地址的限制,数据中心IDC(Internet Data Center)无法连接云安全中心服务端。为了解决这一问题,云安全中心支持通过私网连接服务(PrivateLink)的方式进行访问,从而帮助您降低运营成本并提升网络可靠性。本文将指导您如何通过私网连接接入云安全中心。

主要优势

私网连接的接入方式是云安全中心为您提供的一种高效、安全的连接方案。通过此方式,可以直接从其本地数据中心(IDC)或私有云环境安全地接入云安全中心,而无需通过中间代理等额外组件,企业能够更顺畅地利用云安全中心的功能,提升整体运营效能。

  • 直接连接:私网连接的接入方式允许直接与云安全中心建立安全连接,避免了复杂的网络链路和延迟,从而提高了访问效率。

  • 降低成本:通过消除中间代理层,减少带宽和资源成本,提高整体运营效率。

  • 提升安全性:该接入方式采用了云安全中心提供的标准安全策略,可以有效保护数据在传输过程中的安全,降低潜在的安全风险。

  • 无缝集成:私网连接可以与现有的企业基础架构无缝集成,以满足企业对架构设计的一致性与效率需求。

使用限制

仅华东2(上海)区域支持通过私网连接接入云安全中心,目前可用区仅支持 cn-shanghai-f 和 cn-shanghai-b。

前提条件

1. 新建连接

您需要创建一个节点,以便通过该节点接入云安全中心服务器。具体操作步骤如下:

  1. 登录云安全中心控制台

  2. 在左侧导航栏,选择系统设置 > 功能设置。在控制台左上角,选择需防护资产所在的区域:中国内地非中国内地

  3. 客户端 > 阿里云私网连接接入页签,单击新建连接

  4. 新建连接面板中,请根据以下信息进行配置,然后单击确定

    配置项

    说明

    示例值

    节点名称

    节点的名称,用于标识该连接。

    test_01

    区域

    选择支持云安全中心节点私网访问的区域。

    华东2(上海)

    VPC

    选择与云安全中心连接的专有网络VPC。

    vpc-uf64XXXXs90dob | XXXX-test

    安全组

    选择用于定义网络流量规则的安全组,确保已正确配置入站和出站规则,以允许必要的访问。

    sg-uf61XXXXfs749ip14g|alikafXXXX

    可用区与交换机

    添加两个可用区,分别为 cn-shanghai-f 和 cn-shanghai-b,并选择与可用区关联的交换机。

    • cn-shanghai-f

    • cn-shanghai-b

2. 新增安装命令

  1. 在左侧导航栏,选择系统设置 > 功能设置。在控制台左上角,选择需防护资产所在的区域:中国内地非中国内地

  2. 客户端 > 安装命令页签,单击新增安装命令

  3. 新增安装命令对话框,根据下表所示的配置信息,完成相应的配置,单击确定

    配置项

    说明

    示例值

    过期时间

    该命令的过期时间。命令过期后将失效,客户端将无法安装。

    2025-03-13

    服务商

    在下拉列表中选择服务器所属的服务提供商。

    阿里云

    默认分组

    选择需要安装客户端的服务器所属的服务器分组。

    混合云

    操作系统

    选择需要安装客户端的服务器的操作系统。

    Windows

    制作镜像系统

    选择,为单台服务器安装客户端。

    如需通过镜像批量部署预装云安全中心客户端的服务器,请选择。具体操作,请参见安装客户端

    接入方式

    选择服务器的接入方式。请务必选择阿里云私网连接接入的方式,并选择您需要连接的节点实例。

    • 阿里云私网连接接入

    • test_01

  4. 根据您所配置的操作系统,请在相应的安装命令页签中查看并复制新增的命令。

3. 安装客户端

使用有管理员权限的账号登录需要安装客户端的服务器,根据服务器的操作系统类型,执行安装命令。

  • Windows系统:在命令提示符(CMD)中,执行已复制的安装命令,即可完成客户端插件的下载及安装。

  • Linux系统:在服务器的命令行界面,执行已复制的安装命令,即可完成客户端插件的下载及安装。

更多安装客户端的方式及具体操作步骤,请参见安装客户端

4. 管理服务器的防护版本

需要将已安装客户端的服务器与您所购买的云安全中心的防护版本进行绑定,以确保使用对应版本的防护能力。

5.验证安装状态

安装客户端后,系统会自动下载云安全中心客户端的相关文件至服务器并启动相关进程。可通过以下方法验证是否安装成功:

  • 控制台状态验证:最便捷的检查方式,无需登录服务器即可在统一界面查看。此方法依赖平台数据同步,通常会有几分钟的延迟。适合快速概览全局状态。

  • 服务器本地验证:提供服务器上即时、准确的本地状态反馈。需要登录服务器执行命令,是安装后即时确认或深入排查问题的首选途径。

控制台验证(约5分钟延迟)

可在云安全中心管理控制台主机资产页面查看服务器的客户端在线情况:

  • 阿里云服务器客户端列的图标从未防护图标变成已防护图标

  • 非阿里云服务器将会被添加至服务器列表中,并且客户端列的图标从未防护图标变成已防护图标

    重要

    云安全中心控制台每分钟会自动同步已安装客户端的资产信息。由于网络环境的原因,非阿里云服务器安装客户端后服务器信息同步可能会出现延迟,主机资产页面不会及时展示服务器的信息,此时,需要单击同步最新资产,手动同步资产信息。更多信息,请参见同步最新资产

服务器本地验证(实时)

通过在服务器上检查客户端相关进程运行状态和网络连通性,验证安装是否成功。

  1. 检查服务进程:检查云安全中心客户端的核心进程(AliYunDun和AliYunDunUpdate)是否在服务器上正常运行。云安全中心客户端进程说明,请参见客户端进程说明

    Linux 系统

    查看进程命令:

    # 检查核心进程(AliYunDun, AliYunDunMonitor, AliYunDunUpdate 必须全部存在)
    ps -ef | grep -E 'AliYunDun|YunDunMonitor|YunDunUpdate'
    
    # 查看服务状态(应为 active (running))
    systemctl status aegis
    

    正常状态示例输出:

    root        5472       1  0 Sep10 ?        00:00:18 /usr/local/aegis/aegis_update/AliYunDunUpdate
    root        5524       1  0 Sep10 ?        00:01:34 /usr/local/aegis/aegis_client/aegis_12_61/AliYunDun
    root        5546       1  0 Sep10 ?        00:03:13 /usr/local/aegis/aegis_client/aegis_12_61/AliYunDunMonitor
    
    ● aegis.service - LSB: Aegis service
       Loaded: loaded (/etc/rc.d/init.d/aegis; generated)
       Active: active (running) since Mon 2023-10-30 10:00:00 CST; 1 day 2h ago
    

    Windows 系统

    • 方式一:在任务管理器中查看相关进程image.png

    • 方式二:使用 PowerShell 执行命令

      查看进程命令:

      # 检查核心进程
      Get-Process | Where-Object {$_.Name -match '^(AliYunDun|AliYunDunMonitor|AliYunDunUpdate)$'}
      
      # 查看服务状态(应为 Running)
      Get-Service | Where-Object {$_.Name -match 'Aegis|AliYunDun'}
      

      正常状态示例输出:

      Handles  NPM(K)    PM(K)      WS(K)     CPU(s)     Id  SI ProcessName
      -------  ------    -----      -----     ------     --  -- -----------
          380      26    15948      19656     615.75   6072   0 AliYunDun
          599      31    47576      37356     968.73   2488   0 AliYunDunMonitor
          257      14     8072      11336     232.03   2904   0 AliYunDunUpdate
      
      Status   Name               DisplayName
      ------   ----               -----------
      Running  Alibaba Securit... Alibaba Security Aegis Detect Service
      Running  Alibaba Securit... Alibaba Security Aegis Update Service
  2. 检查网络连通性:在服务器上执行以下命令,确认是否可连接至云安全中心服务端(支持443/80 端口)。如果连接成功,终端将显示Connected to ...;如果连接失败,将提示Connection refusedConnection timed out

    说明

    确保服务器同时能够连通一个jsrv和一个update服务域名。jsrv域名用来下发指令(例如漏洞扫描、病毒检测等),update域名用来下载和更新客户端插件。

    • telnet jsrv.aegis.aliyun.com 443

    • telnet jsrv2.aegis.aliyun.com 443

    • telnet jsrv3.aegis.aliyun.com 443

    • telnet update.aegis.aliyun.com 443

    • telnet update2.aegis.aliyun.com 443

    • telnet update3.aegis.aliyun.com 443

相关文档