已找到以下 334 条记录。
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 配置远程备份至Syslog服务器 - 云堡垒机 CBH

    配置远程备份至Syslog服务器 为加强系统数据容灾管理,堡垒机支持配置日志备份,提高审计数据安全性和系统可扩展性。 本小节主要介绍如何在系统配置Syslog服务器参数,将日志远程备份至Syslog服务器。 注意事项 开启远程备份后,系统默认在每天零点备份前一天系统数据。 以天为单位自动备份

  • 功能特性 - 云堡垒机 CBH

    通过设置命令控制策略或数据库控制策略,服务器或数据库中敏感、高危操作,强制阻断、告警及二次复核,加强关键操作管控。 批量授权 通过用户组和账户组形式,支持同时授权多个用户以多个资源控制权限。 操作审计 基于用户身份系统唯一标识,从用户登录系统开始,全程记录用户在系统操作行为,监控

  • 通过堡垒机纳管应用服务器 - 云堡垒机 CBH

    约束限制 添加主机和应用资源数量总和不能超过资产数。 支持Windows Server2008 R2及以上Windows系统版本应用进行管理。 支持Centos7.9系统Linux服务器应用进行管理。 Linux服务器仅支持调用Firefox浏览器应用和达梦管理工具V8。

  • 步骤六:审计运维会话 - 云堡垒机 CBH

    登录已授权资源进行运维操作,以及在系统进行系统数据管理操作。 管理员可在系统Web页面审计用户系统登录和操作,以及审计用户运维会话。 操作步骤 表1 系统和运维审计说明 审计类型 审计内容 实时会话 实时监控当前运维会话,查看运维用户和资源会话详情,中断有高危风险会话。 历史会话

  • Oracle协议访问数据库提示:ORA-12537_TNS_连接关闭 - 云堡垒机 CBH

    Oracle协议访问数据库提示:ORA-12537_TNS_连接关闭 问题现象 Oracle协议访问19c数据库提示:ORA-12537:TNS:连接关闭 可能原因 1521端口可能未放通。 解决办法 将本地pc到堡垒机1521,堡垒机到数据库服务器1521端口放行。 父主题:

  • 步骤五:登录资源运维 - 云堡垒机 CBH

    FTP/SFTP客户端登录 适用于全部传输协议类型主机资源。 FTP、SFTP协议类型主机资源。 SSO单点客户端登录 适用于全部数据库类型主机资源。 MySQL、SQL Server、Oracle和DB2协议类型主机资源。

  • 查看系统内存 - 云堡垒机 CBH

    堡垒机存储空间分为系统分区和数据分区。当数据分区可用内存不足时,建议您及时删除历史系统数据,或变更实例规格扩充数据盘大小。 本小节主要介绍如何查看系统内存使用状况。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 数据维护 > 存储配置”,进入系统存储配置管理页面。

  • 基本概念 - 云堡垒机 CBH

    账号 用户注册时账号,账号其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码和访问密钥)。

  • 堡垒机变更规格和升级是否会造成审计数据丢失? - 云堡垒机 CBH

    堡垒机变更规格和升级是否会造成审计数据丢失? 堡垒机变更规格和升级软件版本,正常情况下,都不会造成审计数据丢失。 但是变更规格和升级有失败风险,因此,在变更规格前必须备份数据,以防因变更规格/升级失败而影响数据使用。 变更规格前后注意事项 变更规格前 用户必须在变更规格前备份数据,因变更规格有

  • 查看实例详情 - 云堡垒机 CBH

    实例列表 表1 实例信息参数说明 参数 说明 实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目

  • 应用运维异常,调用程序失败怎么办? - 云堡垒机 CBH

    用配置应用程序,提示“无法启用此初始程序”错误。 图1 应用发布程序无法启用 可能原因 Windows病毒和威胁防护更新后,执行程序进行病毒检查时,Windows Defender会禁止启用所有名称中含有“administrator”字样exe程序,例如默认支持数据库应用

  • 通过FTP/SFTP客户端登录文件传输类资源 - 云堡垒机 CBH

    户端习惯前提下,授权云主机资源进行远程文件传输管理。用户在主机上执行所有操作,被堡垒机记录并生成审计数据。 本小节主要介绍如何获取客户端登录信息,并登录文件传输类资源。 约束限制 仅FTP、SFTP、SCP协议主机支持通过Web浏览器登录,且登录资源客户端工具版本要求如下:

  • 审计与日志 - 云堡垒机 CBH

    基于图形协议(RDP、VNC)终端和应用发布行为操作审计,远程桌面的操作全纪录,包括键盘操作、功能键操作、鼠标操作、窗口指令、窗口切换、剪切板拷贝等。 数据库命令审计 基于数据库协议(DB2、MySQL、Oracle、SQL Server)命令操作审计,记录从SSO单点登录数据库到数据库命令操作全程,支

  • 云堡垒机可以管理多个子网资源吗? - 云堡垒机 CBH

    云堡垒机可以管理多个子网资源吗? 可以。 子网是属于VPC资源,同一VPC内子网可以进行通信,即云堡垒机可以直接管理同一VPC多个子网内资源,且同一VPC不同子网下云堡垒机可以通信。 堡垒机和主机必须要在同一个区域,同一个VPC下,具体限制请参考网络使用限制。跨VPC子网默认不能

  • 登录系统概述 - 云堡垒机 CBH

    通过堡垒机访问MySQL数据库 入方向 TCP 33306 通过堡垒机访问MySQL数据库 出方向 TCP 3306 通过堡垒机访问SQL Server数据库 入方向 TCP 1433 通过堡垒机访问SQL Server数据库 出方向 TCP 1433 通过堡垒机访问DB数据库 入方向

  • 查看系统报表 - 云堡垒机 CBH

    账户组新建和删除操作数量,默认呈现当天系统数据变化趋势。 在“详细数据”区域,可查看操作时间、操作用户登录名、来源IP、操作、操作结果等信息。 图1 用户与资源操作趋势图 用户源IP数 呈现用户登录系统不同来源IP数量,默认呈现当天系统数据变化趋势。 可选择查看TOP5、

  • 查看运维报表 - 云堡垒机 CBH

    呈现用户或资源所属会话不同来源IP数量,默认按小时呈现当天运维数据变化趋势。 在“详细数据”区域,可查看会话起止时间、用户登录名、资源名称、协议类型、资源账户、来源IP等信息。 会话协同 呈现用户或资源所属会话协同参与运维用户数量,默认按小时呈现当天运维数据变化趋势。 在“详细数据”区域,

  • 使用堡垒机时需要配置哪些端口? - 云堡垒机 CBH

    通过堡垒机访问MySQL数据库 入方向 TCP 33306 通过堡垒机访问MySQL数据库 出方向 TCP 3306 通过堡垒机访问SQL Server数据库 入方向 TCP 1433 通过堡垒机访问SQL Server数据库 出方向 TCP 1433 通过堡垒机访问DB数据库 入方向

  • 命令授权工单 - 云堡垒机 CBH

    命令授权工单 堡垒机支持Linux主机操作进行“动态授权”管理,加强敏感操作限制管理。 当运维用户登录Linux主机进行运维操作时,触发“动态授权”命令控制策略操作命令,系统会自动拦截操作命令,生成命令授权工单。管理员将会收到工单审批申请。当管理员用户批准工单后,运维用户

  • 新建运维任务 - 云堡垒机 CBH

    周期执行:周期自动触发执行任务。可按周期执行多次。 执行时间 定期执行任务日期。默认执行时刻为日期凌晨零点。 执行周期 执行周期同步,需输入任务执行周期。 可选择每分钟、每小时、每天、每周、每月。 需同时选择“结束时间”,否则将无限期按周期执行任务。 更多选项 (可选)用户资源账户执行任务权限不够时,需勾选上“