检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
但是admin账号支持锁定,具体的操作方法请参见如何设置云堡垒机登录安全锁?。 如果忘记admin密码,支持通过云堡垒机控制台重置密码,具体请参考admin账号重置密码。 父主题: 购买
出登录配置信息窗口。 通过客户端工具登录。 打开本地SFTP、FTP客户端工具。 填写服务器地址、端口、用户名,输入登录密码。 支持使用API的登录方式登录FTP、SFTP协议类型的主机。 表3 登录参数说明 参数 说明 登录IP 配置信息的服务器地址,即堡垒机登录IP地址。 登录端口
”状态的弹性IP,单击“确定”。 绑定成功后,“登录”按钮变为可操作,且可在“弹性IP”列查看已绑定弹性IP。 若没有可选择的弹性IP,请参考弹性公网IP,创建新的弹性IP。 父主题: 实例
资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 区域和终端节点 当您通过API使用资源时,您必须指定其区域终端节点。有关华为云的区域和终端节点的更多信息,请参阅地区和终端节点。 父主题: 区域和可用区
导出“主机”信息,会将“主机”下所有的“资源账户”一同导出。 导出“应用发布”信息,会将“应用发布”下所有的“资源账户”信息一同导出。 升级版本。 获取版本升级操作权限后,参考实例管理升级版本对系统版本进行升级。 对比Excel表模板。 重新登录云堡垒机新版本系统,在“资源账户”页面,单击“导入”,在导入页面单击
授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。 表1 IAM3支持的授权项 权限 对应API接口 授权项 IAM项目 企业项目 查询ECS配额 GET /v2/{project_id}/cbs/instance/ecs-quota
仅适用于admin账号重置密码,具体的操作方法请参见重置admin账号密码。 登录页面重置密码 已登录过云堡垒机且配置了手机号码的账号忘记了密码可参考本章节进行重置密码。 在云堡垒机系统登录页面,单击“忘记密码?”,进入“重置密码”页面。 根据“重置密码”引导。确认账号信息,输入“登录名
重启相应资源服务器,重新开机后网络恢复正常。若重启主机不能解决,建议再排查云服务器故障/卡顿。 网络连接不通,则CBH系统到资源服务器有网络限制,请参考下述方案依次排查。 请先确认当前用户网络环境,是否为内网用户,以及用户访问权限是否受限。 例如因华为云内网用户,无法访问公网资源,即未授权
机安全服务(Host Security Service,HSS)的双因子认证功能。 因云堡垒机不能登录已开通双因子认证的Linux主机,请参考HSS双因子认证,关闭Linux主机的双因子认证。 关闭Linux主机双因子认证后,请重新尝试在云堡垒机上登录Linux主机。 检查Linux主机是否拒绝root账户登录
重启相应资源服务器,重新开机后网络恢复正常。若重启主机不能解决,建议再排查云服务器故障/卡顿。 网络连接不通,则CBH系统到资源服务器有网络限制,请参考下述方案依次排查。 请先确认当前用户网络环境,是否为内网用户,以及用户访问权限是否受限。 例如因华为云内网用户,无法访问公网资源,即未授权
由于新版本的云堡垒机对应用发布功能进行了优化,故版本升级后,需要在应用发布服务器上安装相应的插件,才能正常使用应用运维功能。具体需要安装的插件及使用指导请参考安装RemoteApp程序。 3.3.40.0和3.3.41.0版本升级时间存在问题,需要先同步OBS桶的时间再进行升级。 当前版本升级所
实例规格单价 * 购买时长 *2(选择主备模式) 请参见云堡垒机价格详情中的“性能规格”。 图1给出了上述示例配置的费用计算过程。 图中价格仅供参考,实际计算请以云堡垒机价格详情中的价格为准。 图1 包年/包月CBH费用计算示例 变更配置后对计费的影响 当前包年/包月CBH资源的规格不
FullAccess权限后,需要增加VPC FullAccess后才能在控制台为堡垒机更新安全组。 相关链接 IAM产品介绍 通过IAM进行授权 身份策略授权参考
问。若需其他访问方式,需用户手动添加目标端口。 具体端口限制详见表1。 只允许通过IP地址和端口访问CBH系统。 表1 入/出方向规则配置参考 场景描述 方向 协议/应用 端口 通过Web浏览器登录堡垒机(HTTP、HTTPS) 入方向 TCP 80、443、8080 通过MSTSC客户端登录堡垒机
分别选择5分钟、15分钟、1小时和24小时,可分别呈现近5分钟、15分钟、1小时和24小时的网络接收和发送速率变化趋势图。 可分别查看eth0和eth1网络接口的收发状态。 将鼠标放置在时刻点上,可查看该时刻的发送或接收速率。 图4 查看网络收发状态 父主题: 系统维护
的标识信息,但不会删除令牌重新创建。 未勾选:当密钥、关联用户重复时,直接跳过密钥、关联用户重复的令牌。 单击“确定”,返回动态令牌列表,接口查看导入的动态令牌。 导出动态令牌 登录堡垒机系统。 选择“用户 > 动态令牌”,进入动态令牌列表页面。 勾选需要导出的动态令牌。 若不勾选,默认导出全部动态令牌。
浮动IP地址即为两个堡垒机对外体现的逻辑IP地址。用户访问此IP地址时,自动登录到双机中的一台堡垒机上,一般是主节点。 浮动IP网口 选择堡垒机固定IP所在的网口。 HA心跳接口 与浮动IP网口一致。 单击“确定”,返回HA配置页面,重启系统生效配置。 生效条件 重启生效主备节点HA配置。 未重启时,“当前运行状态”显示为“单机”,即配置未生效。
DM。 主机地址 输入主机与堡垒机网络通畅的IP地址 选择主机的EIP地址或私有IP地址,建议优先选择可用私有IP地址。 系统默认要求网络接口为主机的IPv4地址。主机开启IPv6地址后,可配置主机的IPv4或IPv6地址。 说明: 因堡垒机管理同一VPC网络下的主机资源,根据网