已找到以下 20 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 启用HA - 云堡垒机 CBH

    使用HA热备机功能,此时主节断开,备节也可提供服务。 约束限制 必须先配置主节。主节配置生效后,再配置备节,并需确保主备节使用内网进行HA同步配置。 备节HA配置生效后,无论备节上是否已有配置数据,历史数据都会被清空,并同步主节的配置数据。 前提条件 已获取“系统”模块管理权限。

  • 云堡垒机系统有哪些登录认证方式? - 云堡垒机 CBH

    库。 IP:LDAP服务器的IP地址。 端口:根据实际情况选择,默认选择389端口。 用户OU:LDAP中树状形式的组织信息,DN是分支节到根目录的路径,Base_DN则是基准DN,即LDAP搜索的起始DN为用户的组织单元ou。例如:如果开始搜索的DN的组织单元为ou1,则Base_DN为ou=ou1,o=O。

  • 获取项目ID - 云堡垒机 CBH

    获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节,可以从地区和终端节获取。接口的认证鉴权请参见认证鉴权。 响应示例如下,其中projects下的“id”即为项目ID。 { "projects":

  • 配置工单审批流程 - 云堡垒机 CBH

    多人审批:同级节仅需一个审批人进行批准,即可通过审批。审批通过后,同级其他审批人也不会看到该工单。如果同级的任意一个审批人驳回,则审批不通过。 会签审批:同级节所有审批人都审批通过,工单才进入下一级审批。任意一个审批人驳回,则审批不通过。 审批过程中admin账户可在任意节审批所有工单,且审批结果为最终结果。

  • 数据保护技术 - 云堡垒机 CBH

    建用户账号,创建登录系统用户账号涉及个人数据采集。 为了确保您的个人数据(例如云堡垒机系统登录名、密码、手机号码等)不被未经过认证、授权的实体或者个人获取,云堡垒机通过加密传输、加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您的个人数据安全。 收集范围:

  • 个人数据保护机制 - 云堡垒机 CBH

    建用户账号,创建登录系统用户账号涉及个人数据采集。 为了确保您的个人数据(例如云堡垒机系统登录名、密码、手机号码等)不被未经过认证、授权的实体或者个人获取,云堡垒机通过加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您的个人数据安全。 收集范围

  • 验证系统配置 - 云堡垒机 CBH

    变更规格完成后,系统管理员admin需逐个选择CBH系统导航树中的以下节,验证变更规格后系统配置信息是否正确。 待验证系统配置信息,包括部门、用户、资源、策略、工单、审计、运维和系统配置等模块的信息,如表1。 表1 验证系统配置 一级节 二级或三级节 验证内容 部门 - 验证部门层级数、部门名称、用户数、主机数等配置信息。

  • 配置SAML远程认证 - 云堡垒机 CBH

    选择开启或关闭SAML覆盖功能,默认。 ,表示开启覆盖,如果已存在同名账户,开启后将会覆盖已有账户。 ,表示不启用覆盖,如果已存在同名账户,SAML用户创建会失败。 标识符(实体ID) 获取idp上的元数据(Shibboleth IDP,默认配置在C:\Program Files (x86)\Shibboleth\IdP\metadata目录)

  • 配置Azure AD远程认证 - 云堡垒机 CBH

    表示开启Azure AD认证。在配置信息有效情况下,登录系统时呈现Azure AD认证入口。 ,表示关闭Azure AD认证。 标识符(实体ID) 输入企业名称或URL。 回复URL 自动填写,默认为返回当前堡垒机的跳转链接。 当堡垒机IP或域名变更,需同时修改此链接中IP或域名。

  • 系统工单应用示例 - 云堡垒机 CBH

    工单审批流程设置如表1所示,具体操作请参考工单配置。 表1 工单配置参数说明 参数 值 审批流程 分级流程 审批形式 多人审批 审批节 用户所属部门-部门管理员 审批级数 3 审批流程 用户提起工单电子流,按用户所属部门申请访问资源。 大队管理员User A和User B均

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    的对应关系,以便您有针对性地提供佐证材料。 等保三级相关条款 该最佳实践将主要聚焦于满足以下等保条例的考察内容: 应在网络边界、重要网络节进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计; 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;

  • 查看系统信息 - 云堡垒机 CBH

    主要用于配置HA时使用。 当用户通过Web界面配置HA的备节时,备节上的程序需要连接到指定的主节上,再获取相关配置信息进行有效性校验,并在校验通过后才能修改主节上的配置。 版本号 当前实例版本。 设备系统 当前系统软件版本。 发行日期 当前实例版本发行日期。 图1 关于系统信息

  • 使用前必读 - 云堡垒机 CBH

    法请参见如何调用API。 终端节 终端节(Endpoint)即调用API的请求地址,不同服务不同区域的终端节不同,您可以从地区和终端节中查询服务的终端节。 CBH的终端节如表1所示。 表1 云堡垒机的终端节 区域名称 区域 终端节(Endpoint) 协议类型 华北-北京四

  • 什么是区域和可用区? - 云堡垒机 CBH

    如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 区域和终端节 当您通过API使用资源时,您必须指定其区域终端节。有关华为云的区域和终端节的更多信息,请参阅地区和终端节。 父主题: 区域和可用区

  • 入门实践 - 云堡垒机 CBH

    避免关键信息的丢失和泄露,本文针对运维用户访问和运维数据库关键信息,详细介绍了如何设置数据库高危操作的复核审批,以及如何实现关键信息的重监控。 等保合规 云堡垒机等保合规相关项 为客户提供一站式的安全解决方案,帮助客户快速、低成本完成安全整改,轻松满足等保合规要求。 系统运维

  • 主机运维Oracle失败,提示:ora 12170 TNS 连接超时 - 云堡垒机 CBH

    PC端到堡垒机:1521 堡垒机到数据库:Oracle数据库 默认1521端口 如果网络通信正常,在堡垒机后台抓包,确认纳管在堡垒机上的数据库ip是否是数据库节真实ip,而不是Oracle数据库的虚拟ip。 父主题: SSO运维故障

  • 构造请求 - 云堡垒机 CBH

    表示用于传输请求的协议,当前所有API均采用HTTPS协议。 Endpoint: 指定承载REST服务端的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节获取。 例如IAM服务在“华北-北京四”区域的Endpoint为“iam.cn-north-4.myhuaweicloud

  • 配置远程备份至OBS桶 - 云堡垒机 CBH

    据安全性和系统可扩展性。 本小节主要介绍如何在系统配置OBS桶参数,将日志远程备份至OBS桶。 注意事项 开启远程备份后,系统默认在每天零备份前一天的系统数据。 以天为单位自动备份,生成日志文件,并上传到OBS桶相应文件夹。 服务器同一路径下,不能重复备份同一天日志。 支持备份

  • 最新动态 - 云堡垒机 CBH

    20.0系统版本新上线 强化同步AD域用户功能 优化更多系统运维管理功能 商用 升级系统版本 2 支持分层级同步AD域用户能 支持分层级分节依次同步,按部门结构同步AD域用户。 商用 同步AD域用户 2019年9月 序号 功能名称 功能描述 阶段 相关文档 1 实例增强版新上线

  • 服务版本差异 - 云堡垒机 CBH

    管后可对应用资源所有信息进行查看,以实现对资源的运维。 √ √ 云服务资源管理 先创建Kubernetes服务器后,再通过新建实现对容器节资源的纳管,纳管后可对容器资源所有信息进行查看,以实现对资源的运维。 × √ 资源系统类型管理 系统类型可通过标签形式区分被纳管的资源,实现