本文由簡體中文內容自動轉碼而成。阿里雲不保證此自動轉碼的準確性、完整性及時效性。本文内容請以簡體中文版本為準。

自動接入失敗原因排查

更新時間:2024-12-26 20:38

應用防護功能通過在應用運行時檢測攻擊並發送警示或阻斷攻擊,為應用提供安全防禦。在應用接入時出現安裝失敗,表示應用未接入防護範圍。本文主要提供對應用接入失敗原因的排查指導,以協助您迅速定位並解決問題。

自動接入失敗排查步驟

應用接入失敗時,您可按照以下步驟進行異常排查:

  1. 登入Security Center控制台。在控制台左上方,選擇需防護資產所在的地區:中國全球(不含中國)

  2. 在左側導覽列,選擇防護配置 > 應用防護

  3. 应用配置頁簽的下方列表地區,選擇目標應用分組操作列,單擊接入管理

    image

  4. 接入管理面板中,選擇自動接入頁簽下方列表地區中的目標伺服器操作列,單擊詳情,查看應用接入異常狀態。

    image

您可以根據排查出的異常狀態,與下方的接入狀態及狀態資訊進行對比,以協助您儘快定位並解決問題。具體請參見異常原因及解決方案

常見狀態資訊及說明

以下是應用防護功能在接入過程中可能返回的狀態代碼及其簡要說明:

接入狀態

狀態資訊

狀態說明

接入狀態

狀態資訊

狀態說明

接入成功

成功。

成功。

執行個體未上報。

RASP執行個體未上報,容器內網路環境異常。

接入跳過

已手動安裝,自動安裝跳過。

已通過手動設定JVM的-javaagent參數安裝RASP,因此對該進程進行了自動安裝跳過。

未命中接入白名單。

未命中白名單,因此安裝已被跳過。

RASP被禁用。

通過設定JVM參數 -DaliraspEnable=false 或添加作業系統環境變數 aliraspEnable=false 已禁用RASP功能。

接入失敗

安裝效能熔斷。

資源佔用率已滿足熔斷條件,已觸發自動安裝熔斷。資源佔用率下降後,系統將自動回復安裝。

安裝排隊中。

應用接入為實現效能控制,具備安裝限速功能。目前每分鐘可安裝5個執行個體,尚未安裝的狀態顯示為排隊中。

探針初始化異常。

在RASP探針的初始化過程中發生了初始化異常,導致RASP探針未能成功啟動。

應用環境不相容。

支援JDK 6及以上版本,JDK 13和14暫不支援。

動態注入異常。

在RASP探針動態注入過程中發生了異常。

異常原因及解決方案

請您根據應用自動接入失敗的具體原因,選擇下方相應的解決方案。

執行個體未上報

原因:RASP執行個體未上報,容器內網路環境異常。

解決方案:您可以使用pingtelnet等命令來檢測Security Center網路通道在容器內部的可用性。

動態注入異常

原因:JVM用於支援Attachsocket進程通訊檔案已被清理。

解決方案:重啟進程以重建socket檔案。

已手動安裝,自動安裝跳過

原因:使用者已手動通過配置JVM的-javaagent參數安裝過應用安全。

解決方案:確認已手動安裝後,可忽略該狀態。

安裝效能熔斷

原因:資源佔用率已滿足熔斷條件,已觸發自動安裝熔斷。

解決方案:您可根據接入資訊提升相應的資源規格,或在資源佔用率下降後,系統將自動回復安裝。

安裝排隊中

原因:應用接入為實現效能控制,具備安裝限速功能。

解決方案:耐心等待,系統會在排隊狀態被處理後繼續安裝。

未命中接入白名單

原因:未命中白名單,因此安裝已被跳過。

解決方案:查看白名單設定,並調整相關設定。具體操作,請參見接入應用防護

探針初始化異常

原因:在RASP探針的初始化過程中發生了初始化異常,導致RASP探針未能成功啟動。

解決方案通過提交工單聯絡技術支援人員

應用環境存在不相容問題

原因:現存的JDK問題導致相容性錯誤。

解決方案:請更換相容的JDK版本,支援JDK 6及以上版本,JDK 13和14暫不支援。

RASP被禁用

原因:RASP被禁用。

解決方案:修改JVM參數,啟用RASP。具體操作,請參見接入應用防護

  • 本頁導讀 (1, M)
  • 自動接入失敗排查步驟
  • 常見狀態資訊及說明
  • 異常原因及解決方案
  • 執行個體未上報
  • 動態注入異常
  • 已手動安裝,自動安裝跳過
  • 安裝效能熔斷
  • 安裝排隊中
  • 未命中接入白名單
  • 探針初始化異常
  • 應用環境存在不相容問題
  • RASP被禁用
文檔反饋
phone 聯絡我們

立即和Alibaba Cloud在線服務人員進行交談,獲取您想了解的產品信息以及最新折扣。

alicare alicarealicarealicare