已找到以下 344 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 功能总览 - 云堡垒机 CBH

    )终端和应用发布行为操作审计,远程桌面的操作全纪录,包括键盘操作、功能键操作、鼠标操作、窗口指令、窗口切换、剪切板拷贝等。 数据库命令审计:基于数据库协议(DB2、MySQL、Oracle、SQL Server)命令操作审计,记录从SSO单点登录数据库到数据库命令操作全程,支

  • 应用运维调用PL/SQL客户端,文本乱码了怎么办? - 云堡垒机 CBH

    PL/SQL客户端为英文编码,Oracle数据编码格式与PL/SQL客户端编码格式不统一,使得PL/SQL客户端不兼容,导致乱码。 解决办法 查看Oracle数据库字符集。 在PL/SQL客户端中,执行以下命令,查看Oracle数据编码格式。 select userenv('language')

  • 共享KMS - 云堡垒机 CBH

    在“创建凭据”页面的“KMS加密”选项中,通过选择或者手动输入方式选择来自共享KMS密钥。 图3 选择共享密钥 创建密钥支持选择来自共享KMS密钥。 创建RDS、DDS、OBS等实例时,支持选择来自共享KMS密钥,具体操作可参见使用KMS加密云服务。 父主题: 资源共享

  • 启用HA - 云堡垒机 CBH

    约束限制 必须先配置主节点。主节点配置生效后,再配置备节点,并需确保主备节点使用内网进行HA同步配置。 备节点HA配置生效后,无论备节点上是否已有配置数据,历史数据都会被清空,并同步主节点配置数据。 前提条件 已获取“系统”模块管理权限。 已准备两台堡垒机,且两台堡垒机授权同一个许可文件。

  • 资产数是什么? - 云堡垒机 CBH

    机上资源数量计算,一个虚拟机内可能有多种资源形式,包括不同协议主机,不同类型应用等。 例如,目前有一台虚拟机,在云堡垒机中添加这台虚拟机资源,分别添加了2个RDP、1个TELNET和1个MySQL协议主机资源,以及1个Chrome浏览器应用资源,那么当前管理资产数即为5,而不是1。

  • SSO工具异常,不能登录数据库资源怎么办? - 云堡垒机 CBH

    点登录工具,并正确配置数据库客户端路径。 数据库客户端路径配置错误 问题现象 用户首次登录数据库资源,提示“数据库客户端工具路径配置有误,请重新配置!”,不能正常登录。 图1 数据库客户端路径配置错误 可能原因 在SsoTools单点登录工具上,配置数据库客户端路径不正确,或未配置路径。

  • 与其他云服务关系 - 云堡垒机 CBH

    用户通过CBH登录华为云关系型数据库(Relational Database Service,RDS)(主要是MySQL、SQL Server两类数据库)数据库,为数据库资源提供资产管理、登录身份管理、运维会话审计等功能,加强数据库资源运维安全。 与云审计服务关系 云审计服务(Cloud

  • 配置自动巡检(V3.3.36.0以及上版本支持) - 云堡垒机 CBH

    01:00时自动资源账户进行验证。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“自动巡检配置”模块右侧,单击“编辑”,进入“自动巡检配置”页面。 自动巡检状态默认为开启状态,可单击图标,关闭或开启自动巡检功能。

  • 新建访问控制策略并关联用户和资源账户 - 云堡垒机 CBH

    有效期:指该策略使用有效期,仅在限定时间内有效。 登录时段限制:指该策略限定使用时间范围。 IP限制:指该策略允许或禁止指定来源IP地址用户访问资源,可选择白名单或黑名单进行配置。 白名单:该策略只允许已填写IP地址访问资源。 黑名单:该策略不允许已填写IP地址访问资源。

  • 新建容器 - 云堡垒机 CBH

    新建容器 堡垒机支持您将容器添加至堡垒机上进行管理。本小节介绍如何将容器添加至堡垒机上。 约束限制 容器操作需要“容器列表”模块操作权限。 已将容器所在Kubernetes服务器添加至堡垒机进行管理,详情操作请参见新建Kubernetes服务器。 使用此功能需要V3.3.48

  • 云堡垒机是否提供第三方License? - 云堡垒机 CBH

    云堡垒机是否提供第三方License? 不提供。 云堡垒机有Navicat等第三方插件相关功能,若用户通过Navicat等第三方插件进行数据库等资产管理,由于Navicat属第三方应用,云堡垒机不提供相应License认证,需要单独联系Navicat申请License。 父主题:

  • 变更版本规格 - 云堡垒机 CBH

    变更版本规格 前提条件 已获取管理控制台登录账号与密码。 已为实例绑定EIP,未绑定EIP实例不能执行变更规格操作。 已备份系统数据。 已关闭系统,并终止系统所有业务操作。 操作步骤 登录管理控制台。 如图1示例,在需变更规格实例“操作”列,单击“更多 > 变更规格”,开始变更规格版本规格。

  • 变更前必读 - 云堡垒机 CBH

    应用场景 随着业务量不断增长,当使用云堡垒机规格不能满足实际需求时,您可以选择云堡垒机规格进行变更规格。 本文档主要针对单机模式云堡垒机规格变更规格场景,指导用户在华为云上执行变更规格操作,以及变更规格前后注意事项和操作指导。 如需变更双机模式云堡垒机规格,请单击华

  • 购买部署相关 - 云堡垒机 CBH

    云堡垒机实例仅支持版本规格升级,不支持版本规格回退或降级。 变更规格详细说明,请参见变更云堡垒机规格。 如何选择云堡垒机实例区域和可用区? 区域是一个地理区域概念。我国地域面积广大,由于带宽原因,不可能只建设一个数据中心为全国客户提供服务。因此,根据地理区域不同将全国划分成不同区域。选择区域时通常

  • 云堡垒机支持IAM细粒度管理吗? - 云堡垒机 CBH

    Management,IAM)是华为云提供权限管理基础服务。默认情况下,新建IAM用户没有任何权限,您需要授权IAM用户后,IAM用户才可以基于已有权限云服务进行操作。CBH服务已开通IAM细粒度权限管理功能,通过IAM权限管理,可对CBH实例购买、升级、变更规格等关键操作进行细粒度授权。 此外,C

  • 提升实例存储容量 - 云堡垒机 CBH

    提升实例存储容量 当云堡垒机存储容量不能满足您需求时,但是您又不想提升堡垒机规格,这时候可以选择存储扩容来提升实例存储容量。 约束条件 已备份系统数据。 存储扩容有失败风险,因此在存储扩容前必须备份数据,以防因存储扩容失败而影响数据使用,备份说明请参见备份CBH数据。 操作步骤 登录管理控制台。

  • 标签管理 - 云堡垒机 CBH

    实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 单击目标实例名称,进入实例详情页面。

  • 最新动态 - 云堡垒机 CBH

    和审计。 商用 添加数据库资源 3 数据库关键操作复核审计 通过创建数据库控制策略,动态授权数据库敏感操作,确保数据库敏感信息安全,避免关键信息丢失和泄露。 商用 创建数据库控制策略 管理数据库授权工单 4 日志备份至FTP/SFTP服务器 通过配置FTP/SFTP服务器远程

  • 应用发布服务器简介 - 云堡垒机 CBH

    应用发布服务器简介 针对Windows系统和特殊Linux系统,在堡垒机控制台无法直接进行资源运维,需创建应用发布服务器,通过应用发布服务器来实现资源运维。 规格选型 在申请发布服务器时,建议根据需要运维资源数量来选择发布服务器内存规格,以确保能正常运维所有资源。 表1 应用发布服务器建议规格与资产数

  • 身份认证与访问控制 - 云堡垒机 CBH

    用户访问CBH实例方式有Web Console和SSH两种方式,其中,Web Console可以对堡垒机实例进行相关资源配置和命令下发等完整功能,而SSH只能对堡垒机纳管实例进行运维操作。 用户登录Web Console和SSH使用账号和口令均为创建堡垒机时设置账号和口令,此外,Web