检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
代理服务器编辑窗口,编辑代理服务器信息。 表1 新建代理服务器参数 参数名称 参数说明 服务器名称 自定义代理服务器的名称,长度为1-128个汉字或字符。 代理方式 选择代理方式,目前仅支持SOCKS5代理。 服务器地址 创建为代理服务器的服务器内网IP或公网IP。 IP地址需要能够与堡垒机正常连接。
网络配置 查看系统网络配置 添加系统静态路由 父主题: 系统配置
用户登录IP地址或MAC地址被设置了登录黑名单,不能登录云堡垒机系统。 解决办法 请管理员排查用户登录限制配置,查看是否配置“登录IP地址限制”和“登录MAC地址限制”白名单或黑名单。 若配置了白名单,请根据配置的IP/MAC地址,使用配置范围内的服务器登录。 若配置了黑名单,请
查看系统网络配置 本小节主要介绍如何查看系统网络接口、DNS地址、默认网关地址、静态路由等信息。 前提条件 已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 网络配置”,进入系统网络配置管理页面。 在“网络接口列表”区域,可以查看当前堡垒机系统的相关网络接口信息。
用户在公司内网,登录云堡垒机系统后,有时网络会突然断开或网络不稳定; 用户在公司内网,登录云堡垒机系统时,跳转到其他链接; 云堡垒机无法登录,提示“网络异常,请检查网络配置”。 可能原因 用户公司设置了代理服务器拦截,云堡垒机无法正常连接。 解决办法 确认设置了代理服务器拦截后,申请对云堡垒机的登录IP开启白名单。
网络管理 堡垒机实例绑定弹性公网IP 堡垒机实例解绑弹性公网IP 修改堡垒机实例安全组 切换堡垒机虚拟私有云 父主题: API说明
网络代理服务器。将该代理服务器与业务服务器通过内网进行互通,再将代理服务器到云堡垒机网络进行互通,即可完成云堡垒机到业务服务器之间跨域的网络互联。 该部分操作是达成堡垒机跨域纳管主机资源的前提。 为代理服务器启用网络代理服务 登录代理服务器,进行代理服务器(3proxy)设置。
安装Linux应用服务器 基础环境要求 系统要求:EulerOS 2.9.8及以上系统版本。 网络要求:服务器需要有公网访问权限(绑定弹性EIP)。 防火墙要求:开放2376(docker服务)端口和35000-40000端口。 前提条件 已获取Linux服务器root账号密码。
IP地址缺省状态下,即不限制IP地址登录堡垒机。 登录MAC地址限制 选择黑白名单方式,设置MAC地址。 选择“黑名单”,并配置相应MAC地址,限制该MAC地址用户登录。 选择“白名单”,并配置相应MAC地址,仅允许该MAC地址用户登录。 MAC地址缺省状态下,不限制MAC地址登录堡垒机。 单击“确定”
(可选)选择“Web服务器角色(IIS) > 角色服务”,进入选择网络策略和访问角色服务窗口,按默认选项执行。 图7 选择IIS服务角色 图8 选择服务角色 (可选)选择“网络策略和访问服务 ”,进入选择网络策略和访问服务窗口,默认勾选“网络策略服务器”选项。 图9 选择网络策略和访问服务 确认配置选择,单击“安装”,请耐心等待安装进度完成。
如何设置提权登录资源账户? 云堡垒机仅支持对SSH、Telnet协议主机增加提权账户。 运维员admin_A可以使用test账户登录主机,但是test账户的权限较小,因此需要云堡垒机管理员为其提权。管理员成功为其提权后,运维员admin_A使用test账户登录主机时,将自动切换到
单击运维会话窗口右下角分辨率图标,弹出分辨率选项。 选择预置分辨率选项或设置为“自适应”。 默认为“自适应”。 可选择1920*1080、1024*768、800*600预置分辨率。 图1 设置会话窗口分辨率 选择自定义分辨率。 单击“自定义”,弹出分辨率设置窗口。 配置分辨率“宽度”和“高度”。 单击“确认”。
如何设置个人网盘空间大小? 云堡垒机“主机网盘”属于用户系统个人空间,即系统个人网盘。当用户个人网盘空间内存不足时,可由管理员配置“个人网盘空间”,来解决个人网盘内存空间不足的问题。 设置“个人网盘空间”后,默认为系统每个用户预置相同大小的个人网盘空间。 设置“个人网盘空间”和“
达。 如果网络不可达,需先解决主机网络连接问题; 如果网络连通性正常,则需判断系统添加的主机用户名、密码、端口是否输入正确。 本小节主要介绍如何测试系统网络连通性。 前提条件 已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统维护 > 网络诊断”,进入系统网络诊断页面。
如何设置云堡垒机资源标签? 前提条件 已拥有“主机管理”、“应用发布”、“主机运维”或“应用运维”功能模块权限。 添加标签 新建主机或新建应用可直接配置“标签”参数,已创建资源可在资源或运维管理页面添加标签,以“主机管理”为操作示例。 登录云堡垒机系统。 选择“资源 > 主机管理”,进入主机管理列表页面。
如何配置云堡垒机的安全组? 背景介绍 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求并相互信任的弹性云服务器、云堡垒机等提供访问策略。 为了保障云堡垒机的安全性和稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源的IP地址和端口。 云堡垒机实例可与纳
密码错误超过输入限制次数后,锁定的时间长度,单位为分钟。 默认值为30分钟。 设置为0分钟表示需管理员解除锁定。 重置计数器时长 密码错误超过输入限制次数后,从设定时间提示的剩余被锁定时间。 更多云堡垒机安全策略设置,请参见安全配置。 单击“确定”,完成用户登录输入密码限制设置。 父主题: 登录安全类
CBH系统与资源服务器之间网络连接不稳定,导致连接失败。 CBH系统到资源服务器的网络被设置拦截,导致网络不通畅连接失败。 资源服务器异常无响应,导致连接不可达。 检查网络连接情况 登录云堡垒机系统,ping连通性测试和TCP端口检测,验证云堡垒机与资源服务器之间的网络连接是否正常。 网络连接通畅,则网络不稳定导致连接无响应。
排查思路 检查网络连接情况 登录云堡垒机系统,网络诊断ping连通性测试,验证云堡垒机与资源服务器之间的网络连接是否正常。 网络连接通畅,则网络不稳定导致连接无响应。 重启相应资源服务器,重新开机后网络恢复正常。若重启主机不能解决,建议再排查云服务器故障/卡顿。 网络连接不通,则C
gpedit.msc,设置“限制链接的数量”,修改已启用的最大链接数。 ERROR_TUNNEL_514 Code:T_514 由于服务器长时间无响应,连接已断开,请检查您的网络并重试 检查CBH系统与主机资源间网络是否稳定; 检查CBH系统与主机资源的网络是否互通; 请填写工单反馈问题现象,联系技术支持。