云堡垒机 CBH-策略概述

时间:2025-02-17 17:32:26

策略概述

堡垒机 实例提供了控制策略的功能,可在堡垒机实例中提前配置部分策略,实现快速运维。

堡垒机支持访问控制、命令控制、数据库控制、改密和账户同步策略的预设。

表1 堡垒机支持预设的策略说明

支持预设的策略类型

策略说明

访问控制策略

访问控制策略用于控制用户访问资源的权限。

命令控制策略

命令控制策略用于控制用户访问资源的关键操作权限,实现Linux主机运维操作的细粒度控制。

数据库控制策略

数据库控制策略是用于拦截数据库会话敏感操作,实现数据库运维操作的细粒度控制。授权用户登录策略关联的数据库资源,当数据库运维会话触发规则,将会拦截数据库会话操作。

改密策略

改密策略用于对主机资源账户自动改密,并可针对多个主机资源账户同时定期改密,提高资源账户安全性。

改密策略支持以下功能项:

  • 支持通过策略手动、定时、周期修改资源账户密码。
  • 支持生成不同密码、相同密码,以及生成自定义相同密码。

账户同步策略

账户同步策略用于对主机资源账户自动同步,管理主机上资源账户,及时发现僵尸账户或未纳管账户,加强对资源的管控。

support.huaweicloud.com/usermanual-cbh/cbh_02_00230.html