已找到以下 300 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 产品优势 - 云堡垒机 CBH

    具一键登录数据库,提供对数据库操作全程记录,实现对云数据库操作指令进行解析,100%还原操作指令。 自动化运维 自动化运维是将系统运维管理中复杂、重复、数量基数大操作,通过统一策略、任务将复杂运维精准化效率化,帮助运维人员从重复体力劳动中解放出来,提高运维效率。

  • 责任共担 - 云堡垒机 CBH

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaSSaaS类云服务自身安全,涵盖华为云数据中心物理环境设施运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 通过SSO单点客户端登录运维数据库资源 - 云堡垒机 CBH

    通过SSO单点客户端登录运维数据库资源 通过SSO单点客户端调用本地数据库工具,登录运维数据库资源,实现对数据库运维审计。用户需先在本地安装SSO单点登录工具和数据库客户端工具,然后配置数据库客户端工具路径。 本小节主要介绍如何配置SSO单点客户端,以及如何通过SSO单点客户端登录数据库资源。

  • 成长地图 - 云堡垒机 CBH

    Host,CBH)是华为云一款4A统一安全管控平台,为企业提供集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能于一体运维管理服务。 进入控制台 图说CBH 全景图 立即使用 成长地图 由浅入深,带您玩转CBH 01 了解 了解云堡垒机功能特性、使用场景产品优势,助您快速熟

  • 如何通过云堡垒机纳管RDS数据库? - 云堡垒机 CBH

    纳管RDS数据库时,“主机地址”对应RDS实例“内网地址”,具体获取步骤请参见获取RDS实例数据库版本、内网地址、数据库端口管理员账户名。 说明: 因云堡垒机管理同一VPC网络下主机资源,根据网络稳定性与就近优势。私有IP对外访问端口不受网络安全(安全组ACL)限制。EIP为独立弹性IP,对外

  • 新建命令控制策略 - 云堡垒机 CBH

    命令控制策略用于控制用户访问资源关键操作权限,实现Linux主机运维操作细粒度控制。 针对SSHTelnet字符协议主机,根据管理员配置策略限制,Guacd代理对用户运维过程中执行命令进行审计过滤,并返回审计命令、过滤结果命令返回内容,用于会话操作记录、动态授权、断开连接等动作。

  • 变更版本规格 - 云堡垒机 CBH

    您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 选择需变更规格实例,单击所在行“操作”列中“更多 > 扩容 > 变更规格”,跳转到“变更规格”页面。 选择需变更“性能规格”,单击“立即购买”。

  • 登录系统,报IP/MAC地址不在登录范围怎么办? - 云堡垒机 CBH

    请管理员排查用户登录限制配置,查看是否配置“登录IP地址限制”“登录MAC地址限制”白名单或黑名单。 若配置了白名单,请根据配置IP/MAC地址,使用配置范围内服务器登录。 若配置了黑名单,请根据配置IP/MAC地址,使用未被限制服务器登录。 父主题: 登录系统故障

  • 安装远程桌面服务RD授权 - 云堡垒机 CBH

    安装远程桌面服务RD授权 远程桌面服务安装配置 选择“服务器管理器 > 角色 > 添加角色”。 勾选“远程桌面服务”,单击“下一步”。 单击“下一步”。 单击“下一步”。 选择“始终安装远程桌面会话主机”,单击“下一步”。 选择“角色服务”,勾选“远程桌面会话主机”“远程桌面授权”,单击“下一步”。

  • 查询修改资源配置 - 云堡垒机 CBH

    Key”、“Passphrase”不支持修改。 查看修改账户加入组。 在“账户加入组”区域,单击“编辑”,弹出编辑账户组窗口,可立即移动账户组。 在相应账户组行,单击“移出该组”,可立即解除与该组关系。 查看资源账户授权用户。 展开“授权用户”区域,可查看该账户已授权用户。 父主题: 资源管理

  • 配置工单审批流程 - 云堡垒机 CBH

    设置完成后,符合部门和角色要求用户自动成为节点审批人。如果没有符合部门和角色要求用户,则自动向上级部门内寻找,直到找到“总部”为止。 部门属性:“用户所属部门”为工单申请人所属部门管理员;“资源所属部门”为工单申请资源所属部门管理员。 角色属性:需要拥有管理员工单审批权限角色,默认为部门管理员。

  • 云堡垒机允许多用户同时登录同一资源吗? - 云堡垒机 CBH

    云堡垒机本身允许多用户同时登录同一资源,即不限制登录资源用户数量。但受限于资源多用户登录配置,多个云堡垒机用户不能同时登录同一资源账户。 例如,受限于Windows资源多用户同时登录配置,同时登录Windows资源用户数量有最大限额。Windows 2008Windows 2012服务器默认

  • 获取项目ID - 云堡垒机 CBH

    项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。

  • 什么是云堡垒机 - 云堡垒机 CBH

    Bastion Host,CBH)是华为云一款统一安全管控平台,为企业提供集中账号(Account)、授权(Authorization)、认证(Authentication)审计(Audit)管理服务。 云堡垒机提供云计算安全管控系统组件,包含部门、用户、资源、策略、运维、

  • 通过堡垒机纳管主机资源 - 云堡垒机 CBH

    外访问端口不受网络安全(安全组ACL)限制。EIP为独立弹性IP,对外访问端口受网络安全限制,可能导致无法通过堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机端口号。 系统类型 (可选)选择主机操作系统类型或者设备系统类型。

  • 启用HA - 云堡垒机 CBH

    到备节点。 取值范围是8~20位数字或字母。 备节点IP地址 配置主节点HA参数时,输入作为备节点堡垒机IP地址。 主节点IP地址 配置备节点HA参数时,输入作为主节点堡垒机IP地址。 HA Key 配置主节点HA参数时,输入双机互相验证密钥Key。 浮动IP地址 输入与

  • 系统工单应用示例 - 云堡垒机 CBH

    驳回,则该工单审批不通过,用户不能获得相应权限。 拥有admin管理员权限账号可在任意节点审批或驳回任意工单,且结果为最终结果。 示例二:按资源所属部门申请资源,建立分级流程工单 前提条件 已完成部门、用户、角色资源等项规划设置。部门设置请参考部门,用户和角色设置请参考用户,资源设置请参考资源。

  • 系统资源账户有哪些状态? - 云堡垒机 CBH

    经过“验证”,账号及密码正确,且能正常登录资源账户,显示为“正常”状态。 异常 经过“验证”,账户或密码不正确,可能不能正常登录资源账户,显示为“异常”状态。 未知 添加完资源账户后,未经过“验证”资源账户,显示为“未知”状态。 云堡垒机自动巡检: 在每月5号、15号25号凌晨一点,对纳管资源账户进

  • 如何配置SSO单点登录工具? - 云堡垒机 CBH

    On,SSO)工具,登录主机运维方式数据库资源。 云堡垒机默认使用SsoDBSettings单点登录工具,用户登录数据库资源前,需在本地安装好SSO单点登录工具和数据库客户端工具,并配置正确数据库客户端路径到SSO单点登录工具上。 登录数据库资源前,需参照如何配置云堡垒机安全组?放通对应场景端口。

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离; 应由授权主体配置访问控制策略,访问控制策略规定主体对客体访问规则; 应启用安全审计功能,审计覆盖到每个用户,对重要用户行为重要安全事件进行审计;