已找到以下 300 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 新建用户并授权用户角色 - 云堡垒机 CBH

    “资源组管理”“访问策略管理”等模块配置权限。 审计管理员:负责系统运维数据审计,拥有“实时会话”、“历史会话”“系统日志”等模块配置权限。 运维员:系统普通用户资源操作人员,拥有“主机运维”、“应用运维”“授权工单”模块操作访问权限。 自定义角色:仅admi

  • 购买云堡垒机 - 云堡垒机 CBH

    产规格。 详细版本规格说明,请参考云堡垒机实例版本规格。 资产量表示当前购买云堡垒机支持最大可纳管资源数最大并发数,同时不同资产量对应处理器、数据盘、系统盘大小都将会不同,资产量规格详情请参见服务版本差异。 示例:选择100资产量表示可纳管资源数最大并发数都为100个。

  • 主机运维Oracle失败,提示:ora 12170 TNS 连接超时 - 云堡垒机 CBH

    可能原因 客户端虚拟IP之间网络不通。 解决办法 确认网络通信正常。 PC端到堡垒机:1521 堡垒机到数据库:Oracle数据库 默认1521端口 如果网络通信正常,在堡垒机后台抓包,确认纳管在堡垒机上数据库ip是否是数据库节点真实ip,而不是Oracle数据库虚拟ip。 父主题:

  • 设置双人授权 - 云堡垒机 CBH

    降低运维风险,保障核心资产安全。 约束限制 授权候选人仅可选择本部门及上级部门部门管理员,包括系统管理员admin。 前提条件 已获取“访问控制策略”模块操作权限。 已创建访问控制策略,并已关联用户资源账户。 操作步骤 登录堡垒机系统。 选择“策略 > 访问控制策略”,进入访问控制策略列表页面。

  • 云堡垒机系统有哪些登录认证方式? - 云堡垒机 CBH

    基本原理:LDAP基于TCP/IP协议目录访问协议,是Internet上目录服务通用访问协议,形式一个树状目录类数据库。 IP:LDAP服务器IP地址。 端口:根据实际情况选择,默认选择389端口。 用户OU:LDAP中树状形式组织信息,DN是分支节点到根目录路径,Base_DN则是

  • 用户组概述 - 云堡垒机 CBH

    下,不支持修改部门,上级部门有用户组权限用户可以查看下级部门所有用户组信息,反之不能,同级之间用户组都能查看。 上级部门管理员向下级部门用户组添加用户时,可将上级部门用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限用户,查看用户组详情时,只能查看到用户组内上

  • CBH实例权限及授权项 - 云堡垒机 CBH

    使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策略授权更加精细,可以精确到某个操作、资源条件,能够满足企业对权限最小化的安全管控要求。

  • 获取服务可用区信息 - 云堡垒机 CBH

    X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token值)。 可参考"IAM获取IAM用户Token"获取 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 availability_zone

  • 产品功能 - 云堡垒机 CBH

    集中管控用户访问系统资源权限,对系统资源访问权限进行细粒度设置,保障了系统管理安全资源运维安全。 表2 权限控制功能说明 功能特性 功能说明 系统访问权限 从单个用户账号属性出发,控制用户登录访问系统权限。 用户角色 通过为每个用户账号分配不同角色,赋予用户访问系统

  • 配置手机令牌类型 - 云堡垒机 CBH

    配置手机令牌类型 手机令牌可用来生成动态口令手机客户端软件。堡垒机系统支持通过绑定手机令牌,对用户登录进行多因子身份认证,用户配置“手机令牌”多因子认证后,需同时输入用户密码6位手机令牌验证码,才能登录堡垒机系统。 本小节主要介绍如何设置系统手机令牌类型。 约束限制 目前仅支持两种手机令牌类型:

  • 查询修改账户同步策略 - 云堡垒机 CBH

    加或移除关联资源账户。 在相应资源账户行,单击“移除”,可立即取消对该资源账户同步。 查看修改策略关联账户组。 在“执行账户组”区域,单击“编辑”,弹出关联账户组窗口,可立即添加或移除关联账户组。 在相应账户组行,单击“移除”,可立即取消对该组中资源账户同步。 父主题:

  • 认证证书 - 云堡垒机 CBH

    /PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载参考。具体请查看合规资质证书。

  • 查询修改命令控制策略 - 云堡垒机 CBH

    单击“移除”,可立即删除该关联命令。 查看修改策略关联命令集。 在“命令集”区域,单击“编辑”,弹出关联命令集窗口,可立即添加或移除关联命令集。 在相应命令集行,单击“移除”,可立即删除该关联命令集。 查看修改策略关联用户。 在“用户”区域,单击“编辑”,弹出关联用户窗口,可立即添加或移除关联用户。

  • 查询修改改密策略 - 云堡垒机 CBH

    添加或移除关联资源账户。 在相应资源账户行,单击“移除”,可立即取消对该资源账户改密。 查看修改策略关联账户组。 在“账户组”区域,单击“编辑”,弹出关联账户组窗口,可立即添加或移除关联账户组。 在相应账户组行,单击“移除”,可立即取消对该组中资源账户改密。 父主题:

  • 查询修改数据库控制策略 - 云堡垒机 CBH

    加或移除关联规则集。 在相应规则集行,单击“移除”,可立即删除该关联规则集。 查看修改策略关联用户。 在“用户”区域,单击“编辑”,弹出关联用户窗口,可立即添加或移除关联用户。 在相应用户行,单击“移除”,可立即删除该关联用户,取消授权。 查看修改策略关联用户组。 在

  • 云堡垒机系统支持哪些登录方式? - 云堡垒机 CBH

    云堡垒机系统支持Web浏览器方式直接登录,同时支持SSH客户端方式登录。 Web浏览器方式登录,为用户提供全量云堡垒机系统配置管理功能。SSH客户端方式登录在不改变用户原来使用SSH客户端习惯前提下,对授权云主机资源进行运维管理,并支持多种快捷操作命令。建议管理员优先在Web浏览器为运维员完成授权

  • 入门实践 - 云堡垒机 CBH

    查看等运维操作。为确保数据库敏感信息安全,避免关键信息丢失和泄露,本文针对运维用户访问运维数据库关键信息,详细介绍了如何设置数据库高危操作复核审批,以及如何实现关键信息重点监控。 等保合规 云堡垒机等保合规相关项 为客户提供一站式安全解决方案,帮助客户快速、低成本完成安全整改,轻松满足等保合规要求。

  • 配置手机令牌登录 - 云堡垒机 CBH

    配置手机令牌登录 手机令牌是可用来生成动态口令手机客户端软件,堡垒机系统支持通过手机令牌动态密码对用户登录身份进行认证。配置手机令牌认证后,登录系统需同时输入静态密码6位手机令牌动态密码,才能通过身份认证。 admin账户若要使用多因子认证方式登录,需先配置手机令牌,否则ad

  • 查询修改访问控制策略 - 云堡垒机 CBH

    查看策略基本信息 查看修改策略关联用户。 在“用户”区域,单击“编辑”,弹出关联用户窗口,可立即添加或移除关联用户。 在相应用户行,单击“移除”,可立即删除该关联用户,取消授权。 查看修改策略关联用户组。 在“用户组”区域,单击“编辑”,弹出关联用户组窗口,可立即添加或移除关联用户组。

  • 管理命令集 - 云堡垒机 CBH

    单击“确定”,返回规则集列表页面,查看新建命令集。 添加命令集规则。 在目标命令集行,单击“操作”列“添加命令”,弹出添加命令窗口。 选择命令集合或者单条命令。 目前系统预置了“Linux系统”“网络设备”常见命令参数。 单击“确定”,命令添加完成。 查询修改命令集 登录堡垒机系统。