使用 LocalShell 添加並連接阿里巴巴雲帳戶到 Cloud Accounts,並允許 Trend Vision One™ 為您的雲端資產提供安全保護。
將阿里巴巴雲帳戶新增至Cloud Accounts可讓Trend Vision One存取您的雲端基礎架構,以提供安全性並提高您雲端資產的可見性。在開始之前,請檢閱連接阿里巴巴雲帳戶至Cloud Accounts的權限要求和地區限制。
要使用 LocalShell 進行部署,您必須確保使用以下內容:
-
Supported operating systems:macOS、Linux 或 Windows 搭配 WSL(Windows Subsystem for Linux)環境
-
Supported shell environments:Bash、Zsh。
-
Supported CLI:阿里雲命令列介面 (CLI)。有關安裝和配置阿里雲 CLI 的指導,請參閱阿里雲 CLI 安裝指南。要確認阿里雲 CLI 設置正確,請執行以下命令:
aliyun sts GetCallerIdentity。 -
Supported Terraform version:需要 Terraform 1.9.2。要檢查您是否擁有正確的版本,請在 tfenv 中執行以下命令:
tfenv use 1.9.2。
步驟
- 在Trend Vision One™中,前往。
- 點擊「新增帳號」。
- 指定帳戶的一般資訊:
- 提供阿里巴巴帳戶的名稱和描述。
- 選擇資源部署的區域。
- 如果您有多個伺服器與工作負載保護管理員實例,請選擇要與已連接帳戶關聯的實例。

注意
-
如果您只有一個伺服器與工作負載保護管理員實例,帳戶將自動與該實例關聯。
-
當更新舊版連線時,該帳戶將與其他任何Server & Workload Protection實例斷開連接。
-
- 按「下一步」。
- 配置您要授予訪問權限的「Features and Permissions」至您的雲端環境。
-
Core Features and Cyber Risk Exposure Management:連接您的阿里巴巴帳戶至Trend Vision One,以便發現您的雲端資產,並快速識別雲端基礎設施上的風險,例如合規性和安全最佳實踐違規。
-
Cyber Risk Exposure Management - Cloud account assessment:發現並評估您的雲端資產,以了解攻擊暴露、風險因素和安全狀況。

注意
此功能需要使用點數,點數是根據在完成阿里巴巴帳戶上線後的資產數量計算的。 -
無代理弱點與安全威脅偵測:在您的彈性計算服務 (ECS) 實例、雲端磁碟和阿里巴巴容器註冊表映像中發現弱點和惡意程式。如需每個功能和權限集的詳細資訊,請參閱阿里雲功能和權限。
-
- 按「下一步」。
- 選擇「LocalShell Deployment」。

注意
如果您在前一步啟動了無代理弱點與安全威脅偵測,則「LocalShell Deployment」選項已被選擇,而「CloudShell」選項不可用。 - 設定您的阿里雲端 CLI 環境:
- 透過複製命令或輸入來配置阿里巴巴 CLI 配置檔案:
aliyun configure set \ --profile AkProfile \ --mode AK \ --access-key-id <yourAccessKeyID> \ --access-key-secret <yourAccessKeySecret> \ --region cn-hangzhou
- 透過複製指令或輸入來配置系統環境變數:
export ACCESS_KEY_ID=<access_key_id> export ACCESS_KEY_SECRET=<access_key_secret>
- 透過複製指令或輸入
aliyun sts GetCallerIdentity來檢查您目前的STS身份。
- 透過複製命令或輸入來配置阿里巴巴 CLI 配置檔案:
- 點擊「Download and Review Template」以下載 Terraform 模板到您的本機。
- 解壓縮範本檔案。
- 在您本地的終端機中,前往您下載範本檔案的目錄。
- 透過複製指令或輸入來初始化 Terraform 後端:
export TF_STATE_REGION=”<region>” bash script.sh create_backend
本步驟建立以下資源:OSS bucket: vision-one-tf-state-bucket-<AliAccountId>-<region> OTS instance (derived from your account ID) OTS table: vision_one_lock_table
- 執行部署程式檔。複製指令或輸入
bash script.sh install。
重要
資源創建腳本必須是目錄中唯一的 Terraform 文件。在資料夾中擁有多個 Terraform 文件會干擾部署過程,並可能導致連接失敗。 - 在 Trend Vision One 主控台的連接阿里雲帳戶畫面中,點擊 「完成」。連接過程可能需要一些時間才能完成。請刷新Cloud Accounts畫面以檢查您新增帳戶的狀態。
