检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
择区域,选择“安全与合规 > 云堡垒机”,进入云堡垒机实例管理页面。 图1 实例列表 表1 实例的信息参数说明 参数 说明 实例名称 您自定义实例的名称,创建后不可编辑修改。 运行状态 实例当前的运行状态,包含备机的运行状态。 实例类型 您选择的实例类型。 登录地址 当前实例的内网IP地址。
选择右上角用户名,单击“个人中心”,进入个人中心管理页面。 图1 个人中心页面 在“基本信息”页签,单击“修改密码”,弹出修改密码窗口。 图2 修改个人密码 输入当前密码,并自定义新密码。 新密码要求: 长度范围:8~32个字符,不能低于8个字符,且不能超过32 个字符。 规则要求:可设置英文大写字母(A~Z)、英文
云服务器管理”,进入云服务器管理页面。 单击左上角的“新建”,在弹出的对话框中填写相关参数。 图1 新建容器 表1 新建容器参数说明 参数 说明 容器名称 自定义您需要纳管的容器(Container)名称。 Kubernetes服务器 选择您在新建Kubernetes服务器中添加的Kubernetes服务器。
择区域,选择“安全与合规 > 云堡垒机”,进入云堡垒机实例管理页面。 图1 实例列表 表1 实例的信息参数说明 参数 说明 实例名称 您自定义实例的名称,创建后不可编辑修改。 运行状态 实例当前的运行状态,包含备机的运行状态。 实例类型 您选择的实例类型。 登录地址 当前实例的内网IP地址。
主备实例会将主设备和备用设备分别部署在不同可用区,因此需要分别选择主可用区和备可用区,同样保持默认值即可。 实例名称 CBH-shanghai-01 自定义实例名称。 性能规格 10资产量 选择实例版本规格。 云堡垒机配备10/20/50/100/200/500/1000/2000/5000/10000资产规格。
单击“新建”,弹出新建主机编辑窗口。 配置主机资源的网络参数和基础信息。 图1 新建单个主机资源 表1 主机资源网络参数说明 参数 说明 主机名称 自定义的主机资源名称,系统内“主机名称”不能重复。 协议类型 选择主机的协议类型。 专业版支持协议类型有SSH、RDP、VNC、TELNET、F
选择开启或关闭备份至Syslog服务器,默认。 ,表示开启备份日志至Syslog服务器。每天零点自动启动备份。 ,表示关闭备份日志至Syslog服务器。 发送者标识符 自定义堡垒机到Syslog服务器的标识符。用于在Syslog日志服务器,区分所接收的日志来自于相应的堡垒机。 服务器IP 输入Syslog服务器的IP地址。
在续费管理页面开通自动续费 登录管理控制台。 单击“控制台”页面上方“费用与成本”,在下拉菜单中选择“续费管理”。 进入“续费管理”页面。 自定义查询条件。 可在“自动续费项”页签查询已经开通自动续费的资源。 可对“手动续费项”、“到期转按需项”、“到期不续费项”页签的资源开通自动续费。
择区域,选择“安全与合规 > 云堡垒机”,进入云堡垒机实例管理页面。 图1 实例列表 表1 实例的信息参数说明 参数 说明 实例名称 您自定义实例的名称,创建后不可编辑修改。 运行状态 实例当前的运行状态,包含备机的运行状态。 实例类型 您选择的实例类型。 登录地址 当前实例的内网IP地址。
快速脚本运维参数说明 参数 说明 执行脚本 输入针对主机资源需执行的脚本。 可选择“脚本管理”中脚本内容,也可新上传本地脚本文件。 脚本参数 (可选)自定义脚本参数。 执行账户 “选择”已创建的SSH协议类型资源账户或账户组。 “重置”已选择的资源账户或账户组。 说明: 每个资源的执行账户最多一个。
主机管理”,进入主机管理列表页面。 单击“新建”,弹出新建主机编辑窗口,参数的配置如表1所示。 表1 纳管RDS实例参数配置说明 参数 说明 主机名称 自定义的主机资源名称,系统内“主机名称”不能重复。 协议类型 选择MySQL或者SQL Server。 纳管的RDS实例的数据库类型请参考获取R
原剪切板功能改为上行、下行剪切板。 支持对国产操作系统(统信UOS V20和麒麟V10)的安全运维。 新增僵尸用户策略功能,支持对僵尸用户的判断进行自定义。 Windows应用发布类型增加Navicat for PostgreSQL。 Linux应用发布类型增加达梦数据库,支持的客户端为达梦管理工具V8,数据库版本是V8
可用区是购买的堡垒机部署的位置。 说明: 主备实例会将主设备和备用设备分别部署在不同可用区,因此需要分别选择主可用区和备可用区,同样保持默认值即可。 实例名称 自定义实例名称。 性能规格 选择实例版本规格。 云堡垒机提供“标准版”和“专业版”两个功能版本,每个版本配备10/20/50/100/200/5
择区域,选择“安全与合规 > 云堡垒机”,进入云堡垒机实例管理页面。 图1 实例列表 表1 实例的信息参数说明 参数 说明 实例名称 您自定义实例的名称,创建后不可编辑修改。 运行状态 实例当前的运行状态,包含备机的运行状态。 实例类型 您选择的实例类型。 登录地址 当前实例的内网IP地址。
任务列表”,进入运维任务列表页面。 单击“新建”,弹出新建运维任务窗口。 配置任务基本信息。 表1 运维任务基本信息参数说明 参数 说明 任务名称 自定义的运维任务名称,系统内“任务名称”不能重复。 执行方式 选择运维任务执行的方式,包括“手动执行”、“定时执行”、“周期执行”。 “定时执行
属性,并且将“值”保存为:“disable”。 SsoTool.msi 远程工具安装只能选择默认的路径:C:\sso\SsoTool,若自定义安装路径可能会导致该工具无法启动。 前提条件 已获取“主机运维”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。
影响。 每个用户有一个默认安全组Sys-default,用户可选择Sys-default安全组,根据需要添加相应安全组规则。用户也可选择自定义安全组,新建安全组并添加合理安全组规则。 云堡垒机实例创建成功后,您可以随时修改堡垒机绑定的安全组,一台堡垒机实例最多接入5个安全组,详见更改安全组。
插入”,亦可新建数据库控制策略。配置完成后,在已创建的策略前新建一个策略。 配置策略基本信息。 表1 策略基本信息参数说明 参数 说明 策略名称 自定义的数据库控制策略名称,系统内“策略名称”不能重复。 执行动作 策略控制用户在数据库的执行动作。 包括“断开连接”、“拒绝执行”、“动态授权”、“允许执行”。
可用区是购买的堡垒机部署的位置。 说明: 主备实例会将主设备和备用设备分别部署在不同可用区,因此需要分别选择主可用区和备可用区,同样保持默认值即可。 实例名称 自定义实例名称。 性能规格 选择实例版本规格。 云堡垒机提供“标准版”和“专业版”两个功能版本,每个版本配备10/20/50/100/200/5
x 修改云堡垒机网络,确保与License中心网络连通 √ x 相关介绍 IAM产品介绍 创建用户组、用户并授予CBH实例权限 CBH实例自定义策略 CBH实例权限及授权项 CBH FullAccess策略内容 { "Version": "1.1", "Statement":