已找到以下 479 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 云堡垒机可新建多少个用户? - 云堡垒机 CBH

    云堡垒机可新建多少个用户? 没有限制。 云堡垒机系统一个用户代表一个可登录自然人,支持新建本地用户,批量导入用户,以及同步AD域用户。 系统管理员admin系统最高权限用户,也是系统第一个可登录用户。 如何新建用户,详细操作可参考新建用户章节。 父主题: 系统用户类

  • 配置工单模式 - 云堡垒机 CBH

    多维度限定用户可访问资源范围。 配置用户部门后,该部门内用户即形成用户池,只有用户池用户才能申请资源池中资源。 如果未配置用户角色,则用户池内所有角色用户均可申请资源池中资源。 如果配置了用户角色,则用户池中只有相应角色用户才能申请资源池中资源。 用户池指根据用户

  • 配置工单审批流程 - 云堡垒机 CBH

    系统工单审批流程指用户提交工单后,工单审批通过策略。可从审批流程方式、审批形式、审批节点、审批级数、终审节点等维度,自定义系统工单审批流程,加强对工单审批流程管理。 审批流程 包括分级流程和固定流程。分级流程适用于部门内部审批场景,固定流程适用于跨部门审批场景。 审批形式

  • 通过堡垒机纳管应用服务器 - 云堡垒机 CBH

    部署客户端软件和浏览器,应用发布将服务器和应用账户纳入堡垒机管理功能。 用户获取应用发布访问权限后,通过应用账户密码自动代填,访问客户端应用和Web应用,并以视频方式全程记录用户运维操作,实现对远程应用账户安全管理和用户远程访问应用操作审计。 堡垒机支持添加Chrom

  • 安装远程桌面服务和RD授权 - 云堡垒机 CBH

    选择“不需要使用网络级别身份认证”,单击“下一步”。 选择“以后配置”,单击“下一步”。 界面默认显示“Administrators”能够连接到RD会话主机服务器(如果有特别需要,请添加需要用户或组),单击“下一步”。 单击“下一步”。 单击“下一步”。 选择“稍后为SSL加密选择证书”,单击“下一步”。

  • 验证资源账户 - 云堡垒机 CBH

    经过“验证”,账户或密码不正确,不能正常登录资源账户,显示为“异常”状态。 未知 添加完资源账户后,未经过“验证”资源账户,显示为“未知”状态。 约束限制 应用资源账户不支持在线验证。 前提条件 已获取“资源账户”模块操作权限。 自动巡检 “自动巡检”在每月5号、15号、25号凌晨一点,启动验证所

  • 入门实践 - 云堡垒机 CBH

    入门实践 当您配置完云堡垒机(CBH)后,可以根据自身业务业务场景使用CBH提供一系列常用实践。 表1 常用最佳实践 实践 描述 变更规格 变更堡垒机规格 当使用云堡垒机规格不能满足实际需求时,您可以选择对云堡垒机规格进行变更规格。 系统策略 数据库控制策略:高危命令二次审批

  • 用户概述 - 云堡垒机 CBH

    堡垒机系统具备集中管理用户功能,创建一个用户即创建一个堡垒机系统登录账号。系统管理员admin系统默认用户,为系统第一个可登录用户,拥有系统最高操作权限,且无法删除和更改权限配置。 根据用户角色不同,用户拥有不同系统操作权限。 根据用户组划分,可批量为同组用户授予资源运维权限。 仅系统管理员admin

  • 登录系统,报IP/MAC地址不在登录范围怎么办? - 云堡垒机 CBH

    登录系统,报IP/MAC地址不在登录范围怎么办? 问题现象 通过Web浏览器登录云堡垒机系统,上报“您IP地址不在允许登录范围内!”错误。 通过Web浏览器登录云堡垒机系统,上报“您MAC地址不在允许登录范围内!”错误。 可能原因 云堡垒机系统限制了用户IP地址或MAC地址登录,用户登录I

  • 通过Web浏览器登录资源进行运维 - 云堡垒机 CBH

    链接可复制发送给多人。 拥有该堡垒机账户访问权限用户,才能正常打开连接,否则将会上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您网络并重试(Code:T_514)”。 复制链接,发送给拥有堡垒机账户权限用户,登录堡垒机,打开新浏览器窗口,粘贴链接。 单击“立即进入”参与会话操作。

  • 成本管理 - 云堡垒机 CBH

    节约成本机会。您还可以根据成本分析阶段分析结果识别成本偏高资源,通过云监控服务监控资源使用情况,确定成本偏高原因,然后采取针对性优化措施。 相关操作 预算管理:用户可以针对每天、每月、每季度、每年成本和使用量情况,创建预算提醒。当实际成本和使用量超过预算提醒阈值时,则会发送提醒通知。

  • 配置动态令牌登录 - 云堡垒机 CBH

    配置动态令牌登录 动态口令基于事件同步令牌实现OTP动态密码技术。配置动态令牌认证后,登录系统时需输入静态密码和6位硬件令牌动态密码,才能通过身份认证。 若您不慎遗失硬件令牌导致无法登录,可选择重置admin登录方式,详情请参见重置admin登录方式。 约束限制 目前堡垒机

  • 配置系统运维端口 - 云堡垒机 CBH

    配置系统运维端口 系统运维端口登录SSH、SFTP、FTP类型资源端口,包括通过SSH客户端登录堡垒机端口,默认端口号2222。 默认端口修改后,需同时修改实例安全组配置。 本小节主要介绍如何管理系统运维端口。 前提条件 已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。

  • 查询和修改账户组信息 - 云堡垒机 CBH

    若账户组信息有变更需求,可查看和修改账户组信息,包括查看账户组基本信息、查看账户组成员、修改账户组基本信息、添加成员、移除组成员等。 约束限制 下级部门拥有“资源账户”模块管理权限用户,查看账户组详情时,只能查看到账户组内上级部门资源账户列表,不能查看上级部门资源账户详情信息。

  • 配置USBKey登录 - 云堡垒机 CBH

    和飞天诚信(ePass3000GM)厂商USBKey,不同厂商USBKey不能相互识别登录认证。需根据申购USBKey配置USBKey厂商。 一个USBKey仅能签发给一个用户使用。 前提条件 已申购USBKey,并在本地安装对应USBKey驱动。 步骤一:配置USBKey认证

  • CBH实例权限管理 - 云堡垒机 CBH

    务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对CBH实例,

  • 部门概述 - 云堡垒机 CBH

    以及上级部门配置策略信息和运维审计数据。 不同部门用户,仅同部门和上级部门管理员可管理用户。 仅系统管理员admin或拥有“部门”模块权限用户,可管理系统部门组织结构,包括新建部门、编辑部门、删除部门、查询部门用户和查询部门资源等。 图1 部门管理 父主题: 系统部门

  • 使用客户端登录堡垒机 - 云堡垒机 CBH

    客户端登录在不改变用户原使用客户端习惯条件下,可对授权资源进行运维管理。运维人员可选择使用SSH客户端和MSTSC客户端直接登录运维资源。 通过SSH客户端登录支持登录方式包括静态密码、公钥登录、手机短信、手机令牌、动态令牌等。 通过MSTSC客户端登录仅支持静态密码登录方式。

  • 返回结果 - 云堡垒机 CBH

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求

  • CBH最佳实践汇总 - 云堡垒机 CBH

    本文汇总了云堡垒机(CBH)服务常见应用场景操作实践,并为每个场景提供详细方案描述和操作指南,以帮助您使用CBH快速管理资源。 CBH最佳实践 表1 CBH最佳实践 分类 相关文档 变更规格 变更云堡垒机规格 高危操作复核审批 数据库运维高危操作复核审批 等保合规 云堡垒机等保最佳实践