已找到以下 348 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 计费模式概述 - 云堡垒机 CBH

    云堡垒机提供包年/包月和按需计费模式。 包年/包月:一种预付费模式,即先付费再使用,按照订单购买周期进行结算。购买周期越长,享受折扣越大。一般适用于设备需求量长期稳定成熟业务。 按需计费:以小时计费。 表1列出了CBH支持计费模式。 按需计费模式目前仅适用于政务云专区。

  • 云堡垒机变更规格费用如何计算? - 云堡垒机 CBH

    云堡垒机变更规格费用如何计算? 云堡垒机支持在原版本上直接变更规格。 变更规格时,后台会根据实例当前规格剩余费用和实例变更规格规格所需费用之间差值,计算为变更规格“配置费用”。 云堡垒机实例授权开放变更规格功能,并备份数据后。登录云堡垒机管理控制台,在对应实例“操作”列单击“更多

  • 查看实时会话 - 云堡垒机 CBH

    查看实时会话 运维人员通过堡垒机登录资源后,审计管理员将会实时收到会话记录,通过实时会话查看正在进行运维会话,以免运维违规操作造成损失。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中运维会话。 操作步骤 登录堡垒机系统。 选择“审计 > 实时会话”,进入实时会话列表页面。

  • 确认变更规格后系统环境 - 云堡垒机 CBH

    关于系统”,查看系统版本信息。 确认变更规格后系统“版本号”和“设备系统”信息。 图1 查看系统版本 确认变更规格后系统授权规格是否为目标规格。 选择“系统 > 系统维护 > 授权许可”,查看授权信息。 图2 查看授权规格 将变更规格后系统授权信息,与选择目标版本规格进行对比,确认是否一致。 如果一致,则变更规格成功。

  • 新建账户同步策略 - 云堡垒机 CBH

    新建账户同步策略 账户同步策略用于主机资源账户自动同步,管理主机上资源账户,及时发现僵尸账户或未纳管账户,加强资源管控。 账户同步策略支持以下功能项: 支持通过策略手动、定时、周期同步主机上资源账户。 支持拉取目标主机上账户,判断账户可用情况,并更新系统资源账户状态。 支

  • 上传/下载文件失败怎么办? - 云堡垒机 CBH

    排查步骤 可能原因 解决办法 排查堡垒机版本是否是最新版本 堡垒机版本太低 参照升级版本章节,堡垒机进行升级。 排查待上传/下载文件是否打包成压缩文件 堡垒机不支持下载文件夹, 需要把文件夹打包成压缩文件才可以上传/下载。 把文件夹打包成压缩文件,再进行上传/下载。 排查是否配置了上传/下载权限

  • 管理会话视频 - 云堡垒机 CBH

    通过SSH客户端运维、客户端文件传输和数据库运维仅支持文本审计,不支持视频审计。 视频仅可回放有效会话记录,即登录资源到最后一次会话操作这一段记录。 生成视频后,视频将缓存在系统空间,占用系统存储空间,建议及时将视频保存在本地并清理磁盘空间,或者通过变更版本规格扩大系统盘空间,不同资产规格差异请参考规格差异。

  • 认证鉴权 - 云堡垒机 CBH

    Key):与访问密钥ID结合使用密钥,请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK请求进行签名,也可以使用专门签名SDK请求进行签名。详细签名方法和SDK使用方法请参见API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。

  • 系统审计日志能保存多久? - 云堡垒机 CBH

    系统审计日志能保存多久? 在云堡垒机系统数据盘空间使用率低于90%情况下,系统审计日志默认可保存180天。 因云堡垒机系统默认开启了“自动删除”功能,将根据日志存储历史和系统存储空间使用率,触发自动删除历史日志。 您也可以修改自动删除设置,修改“自动删除”中日志保存时间,在系统数据盘空间充裕情况下,可

  • 什么是区域和可用区? - 云堡垒机 CBH

    在欧洲地区有业务用户,可以选择“欧洲-巴黎”区域。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。

  • 通过Web浏览器运维,单击“文件传输”加载不出文件列表怎么办? - 云堡垒机 CBH

    单击“文件传输”,加载不出文件列表(一直转圈)。 可能原因 Linux服务器目录下,有特殊字符(乱码)文件或者文件夹导致。 解决办法 检查Linux服务器目录下是否有乱码文件或者文件夹。建议将有乱码文件名或者文件夹名进行重命名,否则无法加载出目录列表。 父主题: 文件传输类

  • 会话限制配置 - 云堡垒机 CBH

    开启会话限制的开关状态为,并设置CPU和内存使用率,以及磁盘保护大小和会话超时时间,当达到任意一个设置限制值时,将停止新增会话,超过运维会话超时设置限制时,主动断开会话。 超时运维会话设置后,在运维会话窗口右侧有会话时长倒计时,如有延长会话时间需要请联系管理员在会话限制增大会话超时配置,剩余15分钟时候,倒计时变红色字体进行提示。

  • 安装远程桌面服务和RD授权 - 云堡垒机 CBH

    2008或Windows Server 2008 R2”,选择许可证类型:“TS或RDS每用户CAL”,输入允许最大远程连接数量。 单击“完成”。 RD授权服务器已经激活,图标也由红“×”变为绿“√”,远程桌面服务配置和激活全部完成。 父主题: 安装Windows Server 2008

  • 通过VPN或者VPC Peering打通VPC后,新VPC下VM登录失败怎么办? - 云堡垒机 CBH

    客户在使用过程中,低概率出现无法通过192网段VM访问堡垒机。 登录堡垒机检查网络配置,发现出现红框中路由。 图1 检查网络配置 问题原因 客户堡垒机未升级,使用是3.3.26.0之前版本,堡垒机3.3.26.0之前版本存在缺陷。在堡垒机业务压力大情况下,当进行系统状态检查时,线程异常退

  • 登录云堡垒机系统异常怎么办? - 云堡垒机 CBH

    原因七:堡垒机版本较低。 解决办法 原因一: 定期“手动删除”指定日期前日志、视频等历史数据。设置磁盘空间满时日志“自动删除”,保证磁盘有足够空间。详细配置说明请参见存储配置。 云堡垒机实例进行规格变更,满足大容量磁盘需求。 建议配置系统性能磁盘空间使用率告警通知,当磁盘空间使用率超过设定阈值

  • 新建登录用户并绑定角色 - 云堡垒机 CBH

    开启,表示启用SSL加密认证,将加密同步用户或认证用户所传输数据。 模式 选择“同步模式”。 端口 AD域远程服务器接入端口,默认389端口。 登录名 输入AD域服务器账户登录名。 密码 输入AD域服务器账户密码。 域 输入AD域域名。 Base DN 输入AD域远程服务器上基准DN。 部门过滤 输入AD域远程服务器上待过滤的部门。

  • 部门概述 - 云堡垒机 CBH

    “部门”是用于划分组织结构,标识用户和资源组织。系统默认有一个部门“总部”,仅可在“总部”基础上创建部门分支,且“总部”不可删除。 根据部门划分用户组织结构后,下级部门用户不能查看上级部门信息,包括上级部门组织结构、用户、主机资源、应用资源、应用发布服务器、资源账户,以及上级部门配置策略信息和运维审计数据。 不

  • 开启国密配置(V3.3.34.0及以上版本支持) - 云堡垒机 CBH

    开启国密配置后,将重启堡垒机系统,除网络配置、admin密码及admin手机号和邮箱外,其余所有配置和数据将会删除。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“国密配置”模块右侧,单击“编辑”,进入“国密配置”页面。

  • 配置RADIUS远程认证 - 云堡垒机 CBH

    输入RADIUS服务器上用户名,用于测试配置RADIUS服务器信息是否正确。 密码 输入RADIUS服务器上用户密码,用于测试配置RADIUS服务器信息是否正确。 测试 单击测试,用于测试配置RADIUS服务器信息是否正确。 单击“确认”,返回RADIUS认证服务器表中,即可查看和管理RADIUS认证配置信息。

  • 查看系统日志 - 云堡垒机 CBH

    登录堡垒机所有日志记录,系统操作日志指登录后在堡垒机控制台所有操作日志记录,包括但不限于资源账户或用户新增、删除、修改以及登录行为记录等。 例如运维人员登录堡垒机系统,执行配置权限、审计管理等操作后,审计管理员将会收到系统日志记录。通过系统日志记录,可查询详细系统登录和操作记录,在线审计系统日志。