由于100.XX网端地址的限制,数据中心IDC(Internet Data Center)无法连接云安全中心服务端。为了解决这一问题,云安全中心支持通过私网连接服务(PrivateLink)的方式进行访问,从而帮助您降低运营成本并提升网络可靠性。本文将指导您如何通过私网连接接入云安全中心。
主要优势
私网连接的接入方式是云安全中心为您提供的一种高效、安全的连接方案。通过此方式,可以直接从其本地数据中心(IDC)或私有云环境安全地接入云安全中心,而无需通过中间代理等额外组件,企业能够更顺畅地利用云安全中心的功能,提升整体运营效能。
直接连接:私网连接的接入方式允许直接与云安全中心建立安全连接,避免了复杂的网络链路和延迟,从而提高了访问效率。
降低成本:通过消除中间代理层,减少带宽和资源成本,提高整体运营效率。
提升安全性:该接入方式采用了云安全中心提供的标准安全策略,可以有效保护数据在传输过程中的安全,降低潜在的安全风险。
无缝集成:私网连接可以与现有的企业基础架构无缝集成,以满足企业对架构设计的一致性与效率需求。
使用限制
仅华东2(上海)区域支持通过私网连接接入云安全中心,目前可用区仅支持 cn-shanghai-f 和 cn-shanghai-b。
前提条件
已开通私网连接服务,如未开通,请登录私网连接服务开通页面根据提示开通私网连接服务。
已创建了用于访问私网连接服务的VPC和交换机。
已创建安全组。
1. 新建连接
您需要创建一个节点,以便通过该节点接入云安全中心服务器。具体操作步骤如下:
登录云安全中心控制台。
在左侧导航栏,选择。在控制台左上角,选择需防护资产所在的区域:中国内地或非中国内地。
在页签,单击新建连接。
在新建连接面板中,请根据以下信息进行配置,然后单击确定。
配置项
说明
示例值
节点名称
节点的名称,用于标识该连接。
test_01
区域
选择支持云安全中心节点私网访问的区域。
华东2(上海)
VPC
选择与云安全中心连接的专有网络VPC。
vpc-uf64XXXXs90dob | XXXX-test
安全组
选择用于定义网络流量规则的安全组,确保已正确配置入站和出站规则,以允许必要的访问。
sg-uf61XXXXfs749ip14g|alikafXXXX
可用区与交换机
添加两个可用区,分别为 cn-shanghai-f 和 cn-shanghai-b,并选择与可用区关联的交换机。
cn-shanghai-f
cn-shanghai-b
2. 新增安装命令
在左侧导航栏,选择。在控制台左上角,选择需防护资产所在的区域:中国内地或非中国内地。
在页签,单击新增安装命令。
在新增安装命令对话框,根据下表所示的配置信息,完成相应的配置,单击确定。
配置项
说明
示例值
过期时间
该命令的过期时间。命令过期后将失效,客户端将无法安装。
2025-03-13
服务商
在下拉列表中选择服务器所属的服务提供商。
阿里云
默认分组
选择需要安装客户端的服务器所属的服务器分组。
混合云
操作系统
选择需要安装客户端的服务器的操作系统。
Windows
制作镜像系统
选择否,为单台服务器安装客户端。
如需通过镜像批量部署预装云安全中心客户端的服务器,请选择是。具体操作,请参见安装客户端。
否
接入方式
选择服务器的接入方式。请务必选择阿里云私网连接接入的方式,并选择您需要连接的节点实例。
阿里云私网连接接入
test_01
根据您所配置的操作系统,请在相应的安装命令页签中查看并复制新增的命令。
3. 安装客户端
使用有管理员权限的账号登录需要安装客户端的服务器,根据服务器的操作系统类型,执行安装命令。
Windows系统:在命令提示符(CMD)中,执行已复制的安装命令,即可完成客户端插件的下载及安装。
Linux系统:在服务器的命令行界面,执行已复制的安装命令,即可完成客户端插件的下载及安装。
更多安装客户端的方式及具体操作步骤,请参见安装客户端。
4. 管理服务器的防护版本
需要将已安装客户端的服务器与您所购买的云安全中心的防护版本进行绑定,以确保使用对应版本的防护能力。
如果您是包年包月用户,请参见包年包月实例管理服务器的防护版本。
如果您是按量付费用户,请参见按量付费实例管理服务器的防护版本。
5.验证安装状态
安装客户端后,系统会自动下载云安全中心客户端的相关文件至服务器并启动相关进程。可通过以下方法验证是否安装成功:
控制台状态验证:最便捷的检查方式,无需登录服务器即可在统一界面查看。此方法依赖平台数据同步,通常会有几分钟的延迟。适合快速概览全局状态。
服务器本地验证:提供服务器上即时、准确的本地状态反馈。需要登录服务器执行命令,是安装后即时确认或深入排查问题的首选途径。
控制台验证(约5分钟延迟)
可在云安全中心管理控制台主机资产页面查看服务器的客户端在线情况:
阿里云服务器客户端列的图标从
变成
。非阿里云服务器将会被添加至服务器列表中,并且客户端列的图标从
变成
。重要云安全中心控制台每分钟会自动同步已安装客户端的资产信息。由于网络环境的原因,非阿里云服务器安装客户端后服务器信息同步可能会出现延迟,主机资产页面不会及时展示服务器的信息,此时,需要单击同步最新资产,手动同步资产信息。更多信息,请参见同步最新资产。
服务器本地验证(实时)
通过在服务器上检查客户端相关进程运行状态和网络连通性,验证安装是否成功。
检查服务进程:检查云安全中心客户端的核心进程(AliYunDun和AliYunDunUpdate)是否在服务器上正常运行。云安全中心客户端进程说明,请参见客户端进程说明。
Linux 系统
查看进程命令:
# 检查核心进程(AliYunDun, AliYunDunMonitor, AliYunDunUpdate 必须全部存在) ps -ef | grep -E 'AliYunDun|YunDunMonitor|YunDunUpdate' # 查看服务状态(应为 active (running)) systemctl status aegis正常状态示例输出:
root 5472 1 0 Sep10 ? 00:00:18 /usr/local/aegis/aegis_update/AliYunDunUpdate root 5524 1 0 Sep10 ? 00:01:34 /usr/local/aegis/aegis_client/aegis_12_61/AliYunDun root 5546 1 0 Sep10 ? 00:03:13 /usr/local/aegis/aegis_client/aegis_12_61/AliYunDunMonitor ● aegis.service - LSB: Aegis service Loaded: loaded (/etc/rc.d/init.d/aegis; generated) Active: active (running) since Mon 2023-10-30 10:00:00 CST; 1 day 2h agoWindows 系统
方式一:在任务管理器中查看相关进程

方式二:使用 PowerShell 执行命令
查看进程命令:
# 检查核心进程 Get-Process | Where-Object {$_.Name -match '^(AliYunDun|AliYunDunMonitor|AliYunDunUpdate)$'} # 查看服务状态(应为 Running) Get-Service | Where-Object {$_.Name -match 'Aegis|AliYunDun'}正常状态示例输出:
Handles NPM(K) PM(K) WS(K) CPU(s) Id SI ProcessName ------- ------ ----- ----- ------ -- -- ----------- 380 26 15948 19656 615.75 6072 0 AliYunDun 599 31 47576 37356 968.73 2488 0 AliYunDunMonitor 257 14 8072 11336 232.03 2904 0 AliYunDunUpdate Status Name DisplayName ------ ---- ----------- Running Alibaba Securit... Alibaba Security Aegis Detect Service Running Alibaba Securit... Alibaba Security Aegis Update Service
检查网络连通性:在服务器上执行以下命令,确认是否可连接至云安全中心服务端(支持443/80 端口)。如果连接成功,终端将显示
Connected to ...;如果连接失败,将提示Connection refused或Connection timed out。说明确保服务器同时能够连通一个jsrv和一个update服务域名。jsrv域名用来下发指令(例如漏洞扫描、病毒检测等),update域名用来下载和更新客户端插件。
telnet jsrv.aegis.aliyun.com 443telnet jsrv2.aegis.aliyun.com 443telnet jsrv3.aegis.aliyun.com 443telnet update.aegis.aliyun.com 443telnet update2.aegis.aliyun.com 443telnet update3.aegis.aliyun.com 443