本帖最后由 91135_周杰 于 2024-10-10 20:31 编辑
aNI和aSEC对接SCP过程中的报错 一、背景说明 需要使用SCP去对接aNI和aSEC组件去使用,对对接过程中出现一些报错进行解决 SCP版本:6.10.0 x86 aNI版本: 2.0.0 x86
aSEC版本:1.4.0 x86
EDR版本:3.7.12
二、对接过程报错 (1) 标准对接步骤 1. 需要在SCP上面创建对接aNI和aSEC的管理员账号管理对应角色
2.搭建aNI,导入aNI虚拟机,然后对接SCP认证即可。 在SCP中,点击【网络可视化】开始部署,导入aNI虚拟机并配置IP地址等
导入后,默认密码参考部署手册,然后选择SCP进行对接认证,认证成功即可完成aNI部署. 输入SCP的IP地址以及创建好的aNI管理员账号密码进行认证对接后开启可视化功能
3.搭建aSEC,按部署手册导入aSEC虚拟机完成认证对接,参照aNI对接 对接成功后,点击【云安全中心】进行添加资源池以及开启云安全防护组件
上传云安全防护组件到云主机安全防护,以及配置基本网络信息
选择上传的镜像,配置管理网络,确定即可
完成后,开启【云主机防护】即可完成部署
(2) 对接过程中异常处置
问题现象1:授权不足,无法添加资源池
解决方法,在【系统管理】-【服务授权】处添加对应的cpu颗数
问题现象2:添加云安全防护组件无法选到导入的镜像,镜像为空,但是实际上镜像已上传。 解决方法:1、导入镜像的时候必须选择云安全防护组件这个类别 2、 导入镜像时候,名称尽量不要自定义,使用原来名称即可(修改后,可能创建失败)
问题现象3:建立认证失败以及内部错误等报错 解决方法:使用SCP创建的对应角色账号进行对接即可
问题现象4:开启安全能力失败 解决方法:1.导入镜像的时候不要修改镜像名称 2.创建防护组件EDR的时候,可以先不配业务IP,只配置管理IP地址
|