已找到以下 543 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何绑定手机令牌? - 云堡垒机 CBH

    如何绑定手机令牌? 针对某个用户配置手机令牌认证登录功能前,必须先为此用户绑定手机令牌,再由管理员配置用户手机令牌多因子认证,才能实现用户手机令牌登录验证。 若admin用户配置手机令牌登录认证,但未绑定手机令牌,请单击管理控制台右上方“工单”,填写工单信息反馈问题现象,联系技术支持重置登录方式。

  • 如何配置文件管理权限? - 云堡垒机 CBH

    单击“文件传输”,即可查看到主机网盘或云主机上文件。 云主机是CBH纳管资源,用户可管理资源中文件或文件夹。 主机网盘是一个系统用户个人网盘,用户可将个人网盘作为不同主机资源间文件“中转站”,实现纳管资源间文件传输。 授权了“上传”或“下载”权限资源,单击或标识,可对文件进行上传或下载操作。

  • 查询和修改数据库控制策略 - 云堡垒机 CBH

    查看和修改策略关联用户。 在“用户”区域,单击“编辑”,弹出关联用户窗口,可立即添加或移除关联用户。 在相应用户行,单击“移除”,可立即删除该关联用户,取消授权。 查看和修改策略关联用户组。 在“用户组”区域,单击“编辑”,弹出关联用户组窗口,可立即添加或移除关联用户组。 在相应

  • 查询和修改账户同步策略 - 云堡垒机 CBH

    若账户同步策略有变更,例如需同步方式变化等。可查看和修改已创建策略配置,包括修改策略基本信息、修改同步方式、修改同步日期、修改同步周期、修改关联资源账户或账户组等。 修改策略配置,且策略状态为“已启用”时,策略规则才生效。 前提条件 已获取“账户同步策略”模块操作权限。 查看和修改策略配置 登录堡垒机系统。 选择“策略

  • 系统审计日志支持备份到OBS桶吗? - 云堡垒机 CBH

    系统审计日志支持备份到OBS桶吗? 支持。 目前不仅支持通过FTP/SFTP备份到同一个VPC网络内服务器中,还支持将数据备份到同一个VPC网络内OBS桶中。 系统数据备份详情,请参见云堡垒机日志备份方式。 父主题: 审计运维日志

  • 查看系统报表 - 云堡垒机 CBH

    详细信息。 用户控制 呈现启用和禁用用户操作数量,默认按小时呈现当天系统数据变化趋势。 在“详细数据”区域,可查看操作时间、操作用户登录名、来源IP、操作、操作结果等信息。 用户与资源操作 呈现用户用户组、主机、应用、应用服务器、资源账户、账户组新建和删除操作数量,默认呈现当天系统数据变化趋势。

  • 查看和修改部门信息 - 云堡垒机 CBH

    移动部门后,部门下资源和用户自动移动上级部门归属。 前提条件 已获取“部门”模块操作权限。 操作步骤 登录堡垒机系统。 选择“部门”,进入部门管理页面。 单击要修改部门名称,进入部门详情页面。 图1 部门详情页面 在“基本信息”区域,可查看部门基本信息。 单击“编辑”,弹出部门信息配置窗口,即可修改部门的基本信息。

  • 文件传输 - 云堡垒机 CBH

    机之间文件传输,同时可实现不同主机资源之间文件相互传输。CBH系统详细记录传输文件全过程,可实现对文件上传/下载审计。 “主机网盘”是为CBH用户定义系统个人网盘,可作为不同主机资源间文件“中转站”,暂存用户上传/下载文件,且个人网盘中文件内容对其他用户不可见。 “

  • 如何设置云堡垒机登录安全锁? - 云堡垒机 CBH

    用户“来源IP”或“用户”账号将被锁定。 配置步骤 登录云堡垒机系统。 选择“系统 > 系统配置 > 安全配置 > 用户锁定配置”,查看当前配置信息。 单击“用户锁定配置”区域“编辑”,进入“用户锁定配置”参数配置页面。 用户根据需要配置参数,详细参数说明请参考表1。 表1 锁定配置参数说明

  • 容器相关操作 - 云堡垒机 CBH

    在“基本信息”行右侧单击“编辑”,在弹出对话框中修改容器相关信息,具体参数规则详见表1。 修改完参数信息后,单击“确定”,完成容器信息修改。 删除容器 登录堡垒机系统。 选择“资源 > 云服务器管理”,进入云服务器管理页面。 在待删除容器所在操作列单击“删除”。 在弹出对话框中单击“确定”,完成删除容器。

  • 远程认证管理 - 云堡垒机 CBH

    远程认证管理 配置AD域远程认证 配置LDAP远程认证 配置RADIUS远程认证 配置Azure AD远程认证 配置SAML远程认证 父主题: 系统用户

  • 查看系统内存 - 云堡垒机 CBH

    本小节主要介绍如何查看系统内存使用状况。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 数据维护 > 存储配置”,进入系统存储配置管理页面。 在“存储概览”区域,即可查看系统分区和数据分区空间使用情况。 图1 存储空间概览 父主题: 数据维护

  • 查看历史会话 - 云堡垒机 CBH

    可查询详细操作记录,在线审计历史会话。 约束限制 通过Web运维支持文本和视频审计。 通过SSH客户端运维、客户端文件传输和数据库运维仅支持文本审计,不支持视频审计。 不支持记录资源账户自动巡检登录资源数据。 视频仅可回放有效会话记录,即登录资源到最后一次会话操作这一段记录。

  • 登录安全管理 - 云堡垒机 CBH

    登录安全管理 配置用户登录安全锁 配置登录密码策略 配置Web登录超时和登录验证 更新系统Web证书 配置手机令牌类型 配置USB Key厂商 配置僵尸用户禁用策略(V3.3.30.0及以上版本) 配置RDP资源客户端代理(3.3.26.0及以上版本) 开启国密配置(V3.3.34

  • 运维管理 - 云堡垒机 CBH

    云堡垒机支持图形化运维Linux主机吗? 云堡垒机支持手机APP运维吗? 如何配置SSO单点登录工具? 云堡垒机允许多用户同时登录同一资源吗? 云堡垒机SSH运维支持哪些算法? 云堡垒机批量导入服务器不显示IP怎么处理? 父主题: 运维资源

  • 下载中心 - 云堡垒机 CBH

    下载中心 下载中心提供客户端工具下载链接,包括数据库客户端等工具包。 本小节主要介绍如何进入下载中心。 操作步骤 登录堡垒机系统。 单击右上角,进入下载中心工具列表页面。 图1 系统下载中心 单击,即可跳转到第三方工具页面,根据实际需求下载工具。 父主题: 系统桌面

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    来实现 应对登录用户分配账户和权限; 应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离; 应由授权主体配置访问控制策略,访问控制策略规定主体对客体访问规则; 应启用

  • 云堡垒机支持管理哪些数据库? - 云堡垒机 CBH

    支持对Centos7.9系统Linux服务器数据库应用进行管理。 Linux服务器仅支持调用达梦数据库V8应用。 云堡垒机支持直接配置并调用Linux服务器数据库客户端如表3所示。 表3 支持直接调用Linux服务器数据库客户端 应用类型 支持调用客户端 达梦数据库 达梦管理工具V8

  • CBH监控指标说明 - 云堡垒机 CBH

    建不同命名空间,不同命名空间中数据彼此隔离。使得它们既可以共享同一个集群服务,也能够互不干扰。 监控指标 表1 堡垒机服务支持监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) cpu_util CPU利用率 该指标为从物理机层面采集CPU

  • 批量登录主机进行运维 - 云堡垒机 CBH

    批量登录主机进行运维 通过Web浏览器支持批量登录主机,提供“文件传输”、“文件管理”和“预置命令”等功能。用户在主机上执行所有操作,被堡垒机记录并生成审计数据。 本小节主要介绍如何通过Web浏览器批量登录主机。 约束限制 FTP、SFTP、SCP、DB2、MySQL、Oracle、SQL