已找到以下 254 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 登录云堡垒机系统异常怎么办? - 云堡垒机 CBH

    AD域认证,取消SSL加密认证。 检查用户登录IP地址和MAC地址是否被加入用户访问限制,请参见用户登录限制。 检查访问控制策略是否限制了用户IP地址,请参见访问控制限制。 原因七: 参照升级版本章节,对堡垒机进升级。 如果通过上述排查,仍然无法登录云堡垒机系统,请单击管理控制

  • 获取服务可用区信息 - 云堡垒机 CBH

    /available-zone 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID。 获取方法详见API参考,附录"获取项目ID" 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String

  • 查看系统日志 - 云堡垒机 CBH

    选择“审计 > 系统日志”,选择“系统登录日志”页签,进入系统日志列表页面。 在系统操作日志中,运维任务的结果记录的是运维任务是否完成,与运维任务内具体命令、脚本等执结果无关。 图1 系统登录日志 查询系统登录日志。 快速查询 在搜索框中输入关键字,根据用户、来源IP、日志内容、起止时间等快速查询系统登录日志。

  • 云堡垒机系统有哪些安全加固措施? - 云堡垒机 CBH

    登录安全:镜像加密,SSH远程登录安全加固,内核参数安全加固,系统账户口令使用强密码并且默认登录失败超过3次将锁定登录。 数据安全:敏感信息加密存储,系统根密钥独立动态生成。 应用安全:防SQL注入攻击、防CSV注入攻击、防XSS恶意攻击、API接口认证机制。 系统安全 系统全自动化安装,LUKS加密用户系统数据盘。

  • 使用标签过滤实例 - 云堡垒机 CBH

    instance/filter 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID。 获取方法详见API参考,附录"获取项目ID" 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String

  • 角色概述 - 云堡垒机 CBH

    统的审计数据,拥有实时会话、历史会话和系统日志等模块的配置权限。 运维员 访问系统的普通用户和操作人员。主要负责资源的运维,拥有主机运维、应用运维和工单授权管理的权限。 父主题: 用户角色管理

  • 跨云跨VPC线上线下统一运维最佳实践 - 云堡垒机 CBH

    已下载最新版本3proxy压缩包。 设置代理服务器 在需要对跨网络域的服务器进管理运维前,需要在对端网络域中配置一台网络代理服务器。将该代理服务器与业务服务器通过内网进互通,再将代理服务器到云堡垒机网络进互通,即可完成云堡垒机到业务服务器之间跨域的网络互联。 该部分操作是达成堡垒机跨域纳管主机资源的前提。

  • 变更版本规格 - 云堡垒机 CBH

    后台自动变更规格。 成功付款后,后台自动进变更规格系统操作,整个后台变更规格过程需30min左右,请耐心等待,随时查看状态变化。 后台变更规格过程,实例的运状态将会由“变更中”变为“正在重启”,系统重启完成实例运状态变为“正常”。 后台变更规格完成。 当实例运状态转变为“正常”,且“实例

  • 新建容器 - 云堡垒机 CBH

    exec-command (可选)请输入您需要在Container内的预运命令。 如果您不填此项,则不会运任何命令,并且输入/输出将附加到容器的主进程。 说明: 如果您填写了此参数,连接为类似于kubectl exec 若您未填写此参数,连接为类似于kubectl attach 所属部门 选择纳管容器所属的部门。

  • 配置远程备份至FTP/SFTP服务器 - 云堡垒机 CBH

    输入FTP或SFTP服务器的端口。 用户名 输入FTP或SFTP服务器上用户名,用于测试配置的FTP或SFTP服务器是否可达。 密码 输入FTP或SFTP服务器上用户密码,用于测试配置的FTP或SFTP服务器是否可达。 存储路径 输入日志的存放路径。 配置的路径需以英文句号开头,例如配置路径为 ./te

  • FTP/SFTP远程备份失败怎么办? - 云堡垒机 CBH

    网络连接正常,请排查其他可能原因。 网络连接异常,请参考CBH安全组规则,检查云堡垒机和FTP/SFTP服务器主机安全组是否放开22端口;检查FTP/SFTP服务器主机的ACL是否放开22端口,并添加云堡垒机公网IP(即弹性IP)为允许。 原因三: 开启用户目录上传权限。 登录云堡垒机系统,选择“系统

  • 数据保护技术 - 云堡垒机 CBH

    操作日志等方法防止个人数据泄露,保证您的个人数据安全。 收集范围: 云堡垒机收集及产生的个人数据如下表所示: 服务 类型 收集方式 是否可修改 是否必须 云堡垒机实例 登录名 在创建用户账号时由系统管理员配置登录名 否 是 登录名是用户的身份标识信息 密码 在管理员创建用户、重置用户密码时配置密码

  • 个人数据保护机制 - 云堡垒机 CBH

    数据泄露,保证您的个人数据安全。 收集范围 云堡垒机收集及产生的个人数据如表1所示: 表1 个人数据范围列表 服务 类型 收集方式 是否可修改 是否必须 云堡垒机实例 登录名 在创建用户账号时由系统管理员配置登录名 否 是 登录名是用户的身份标识信息 密码 在管理员创建用户、重置用户密码时配置密码

  • 云堡垒机实例与云堡垒机系统的区别是什么? - 云堡垒机 CBH

    云堡垒机实例与云堡垒机系统的区别是什么? 一个云堡垒机实例代表了一个独立运的云堡垒机系统。 用户可以登录管理控制台,选择“安全与合规 > 云堡垒机”,然后在云堡垒机管理控制台申请和管理实例。 云堡垒机系统是云堡垒机实际运维功能核心,后台采用欧拉操作系统,包含用户管理、资源管理、

  • 通过堡垒机纳管主机资源 - 云堡垒机 CBH

    本章节主要介绍通过添加单个主机资源、从文件导入主机资源、导入云主机资源、自动发现主机资源、克隆主机资源等方式,将主机资源纳入堡垒机进集中管理。 约束限制 添加的主机和应用资源数量总和不能超过资产数。 系统内协议类型@主机地址:端口需唯一,不能重复,即被纳管的主机资源需唯一。否则再次创建相同配置的主机时,会报“主机已存在”错误。

  • 安全声明 - 云堡垒机 CBH

    云堡垒机系统的系统管理员默认账号为admin,登录密码为申请实例时自定义设置的密码。 在首次登录云堡垒机系统后,请按照系统提示修改密码,否则无法进入系统运页面。 密码管理 为充分保证安全,建议您设置的各类密码满足以下要求: 在首次登录云堡垒机系统后,请按照系统提示修改密码和配置手机号码,否则无法进入云堡垒机系统。

  • 使用堡垒机时需要配置哪些端口? - 云堡垒机 CBH

    3共四个端口,升级完成后保持31679开放即可,其余端口若不需要使用请第一时间关闭。 表1 入/出方向规则配置参考 场景描述 方向 协议/应用 端口 通过Web浏览器登录堡垒机(HTTP、HTTPS) 入方向 TCP 80、443、8080 通过MSTSC客户端登录堡垒机 入方向

  • 通过Web浏览器登录资源,报Code:C_515错误怎么办? - 云堡垒机 CBH

    解除“/etc/hosts.deny”文件限制 管理员登录Linux主机。 执以下命令,查看“/var/log/secure”日志,确认主机拒绝云堡垒机IP记录。 cat /var/log/secure 执以下命令,编辑“/etc/hosts.deny”文件,删除云堡垒机的IP。

  • 购买云堡垒机 - 云堡垒机 CBH

    购买实例成功后,后台自动创建CBH系统,大约需要10分钟。 后台创建CBH系统完成前,即实例的“状态”未变为“运”前,请勿解绑EIP,否则可能导致CBH系统创建失败。 后续操作 当实例的“状态”为“运”时,说明CBH系统创建成功,此时您才能登录CBH系统。 当实例的“状态”为“创建失败”时,在

  • 通过Web浏览器登录资源,报Code:C - 云堡垒机 CBH

    户访问权限是否受限。 例如因华为云内网用户,无法访问公网资源,即未授权的内网用户不能登录运维资源,需先申请外网访问权限或申请Websocket权限。 检查CBH系统环境是否配置合理 检查主机实例环境是否合理配置 检查主机资源是否能接受CBH访问 检查CBH系统环境是否配置合理 登