已找到以下 252 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 管理文件传输任务 - 云堡垒机 CBH

    文件传输控制台”,进入快速文件传输页面。 1 文件传输控制台 配置快速文件传输信息。 表1 快速文件传输参数说明 参数 说明 源文件 默认选择系统个人磁盘文件,也可先将个人本地文件上传到个人网盘再选择。 最多选择10个文件。 目标路径 文件传输到目标主机资源绝对路径。 执行账户 “选择”已创建SSH协议类型资源账户或账户组。

  • 审计与日志 - 云堡垒机 CBH

    程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现与预警: 表1 云堡垒机审计功能特性 功能特性 功能详情 系统行为审计 系统操作行为全纪录,针对操作失误、恶意操作、越权操作等行为告警通知。 系统登录日志 详细记录登录系统方式、登录用户、用

  • 多因子认证类 - 云堡垒机 CBH

    多因子认证类 如何绑定手机令牌? 绑定手机令牌失败怎么办? 如何使用手机短信认证方式登录系统? 如何取消手机短信方式登录认证? 配置了手机令牌登录,但未绑定手机令牌怎么办? 绑定了手机令牌,却不能登录怎么办? 父主题: CBH系统登录

  • 构造请求 - 云堡垒机 CBH

    对于获取用户Token接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗斜体字段需要根据实际值填写,其中username为用户名,domainname为用户所属账号名称,********为用户登录密码,xxxxxxxxxxxxxxxxxx为project名称,如“

  • 云堡垒机有哪些文件传输方式? - 云堡垒机 CBH

    云堡垒机支持文件传输功能,以及审计传输文件。Linux主机和Windows主机文件传输方式有所区别。 Linux主机 Linux主机上传/下载文件,可选择Web运维和FTP/SFTP客户端运维两种方式,具体操作方法请参见Linux主机中文件上传/下载。 Web运维 需先将Linux主机配置为SSH协议主机资源。

  • 使用客户端登录堡垒机 - 云堡垒机 CBH

    客户端登录是在不改变用户原使用客户端习惯条件下,可对授权资源进行运维管理。运维人员可选择使用SSH客户端和MSTSC客户端直接登录运维资源。 通过SSH客户端登录支持登录方式包括静态密码、公钥登录、手机短信、手机令牌、动态令牌等。 通过MSTSC客户端登录仅支持静态密码登录方式。 推荐使用客户端SecureCRT

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    种以上组合鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现 应对登录用户分配账户和权限; 应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离;

  • 删除系统数据 - 云堡垒机 CBH

    当系统数据盘使用率高于95%后,可能导致系统故障无法使用。为确保系统数据盘正常使用,您可参考本小节配置自动删除或定期手动删除系统数据。 通过自动或手动删除系统数据,主要为数据盘暂存文件,包括历史会话视频大文件、本地备份日志文件、本地备份系统配置文件等。 系统数据被删除后,默认不可找回,请谨慎操作。

  • 备份/变更规格/升级 - 云堡垒机 CBH

    版本升级有哪些注意事项? 版本升级前,如何备份云堡垒机系统中数据? 堡垒机变更规格和升级是否会造成审计数据丢失? FTP/SFTP远程备份失败怎么办? 云堡垒机如何将备份数据导入到主备实例中

  • 安装远程桌面服务和RD授权 - 云堡垒机 CBH

    Server 2008 R2”,选择许可证类型:“TS或RDS每用户CAL”,输入允许最大远程连接数量。 单击“完成”。 RD授权服务器已经激活,标也由红“×”变为绿“√”,远程桌面服务配置和激活全部完成。 父主题: 安装Windows Server 2008 R2应用服务器

  • 通过Web浏览器运维,如何使用快捷键复制/粘贴文本? - 云堡垒机 CBH

    VNC协议主机资源,不支持文本复制/粘贴。 仅SSH、RDP、TELNET协议主机资源,支持“Ctrl+C”和“Ctrl+V”复制/粘贴文本。 云堡垒机“复制/粘贴”有字符数限制,本地到源端限制不超过8万个字符文本,源端到本地限制不超过100万个字符。 若您在复制时候出现了输入一个单

  • 产品功能 - 云堡垒机 CBH

    及二次复核,加强对关键操作管控。 批量授权 通过用户组和账户组形式,支持同时授权多个用户以多个资源控制权限。 操作审计 基于用户身份系统唯一标识,从用户登录系统开始,全程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现与预警。 表3 操作审计功能说明

  • CBH实例自定义策略 - 云堡垒机 CBH

    用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“CBH FullAccess”系统策略,但不希望用户拥有“CBH FullAccess”中定义重启云堡垒机权限,您可以创建一条拒绝重启云堡垒机自定义策略,然后同时将“CBH

  • 查看运维报表 - 云堡垒机 CBH

    按周呈现趋势。 筛选周期时间跨月且跨周时,仅可选择按天、按周和按月呈现趋势。 趋势可选择线状、柱状、饼状形式。 表示线状形式。 表示柱状形式。 仅命令拦截动作趋势可呈现饼状形式。 默认呈现运维时间段内总趋势。 支持按目标用户呈现运维统计趋势,最多可选择5个目标用户。

  • 云堡垒机支持形化运维Linux主机吗? - 云堡垒机 CBH

    云堡垒机支持形化运维Linux主机吗? 支持。 请在本地测试VNC连接正常之后再使用云堡垒机纳管,云堡垒机不负责第三方VNC软件兼容性问题。 云堡垒机支持纳管VNC协议类型资源,并通过Web浏览器登录资源,实现Linux主机形化运维。 您需要在添加主机资源时,将“协议类

  • 查看系统状态 - 云堡垒机 CBH

    系统状态”,进入系统状态页面。 1 查看系统状态 展开“CPU/内存使用率”区域,可查看系统CPU或内存使用情况。 分别选择5分钟、15分钟、1小时,可分别呈现近5分钟、15分钟、1小时CPU或内存使用率变化趋势。 将鼠标放置在时刻点上,可查看该时刻CPU或内存使用率情况。 查看磁盘读写状态

  • 返回结果 - 云堡垒机 CBH

    Content-type”。 对于获取用户Token接口,返回如1所示消息头,其中“x-subject-token”就是需要获取用户Token。有了Token之后,您就可以使用Token认证调用其他API。 1 获取用户Token响应消息头 响应消息体(可选) 响应消息体

  • 与其他云服务关系 - 云堡垒机 CBH

    与其他云服务关系 云堡垒机需要与其他云服务协同工作,与其他云服务依赖关系如1。 1 与其他云服务之间关系 与虚拟私有云关系 虚拟私有云(Virtual Private Cloud,VPC)为CBH提供虚拟网络环境,用户通过配置安全组、子网、EIP等子服务,方便地管理、配

  • 责任共担 - 云堡垒机 CBH

    华为云秉承“将公司对网络和业务安全性保障责任置于公司商业利益之上”。针对层出不穷云安全挑战和无孔不入云安全威胁与攻击,华为云在遵从法律法规业界标准基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业完善云服务安全保障体系。 安全性是华为云与您共同责任,如1所示。 华

  • 变更系统风格 - 云堡垒机 CBH

    统,切换语言才生效。 建议在系统登录页面右上角直接切换语言,立即生效。 变更系统标。 在“标配置”区域,单击“编辑”,弹出标配置窗口。 分别单击系统标和公司标,打开本地路径,根据标要求选择目标标。 单击“确认”,返回系统风格页面,重启系统,即可查看自定义系统图标和公司图标。