已找到以下 291 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 通过Web浏览器登录资源进行运维 - 云堡垒机 CBH

    ”文件上传到多个主机。 Windows服务器文件存放默认路径在G盘,Linux服务器文件存放默认路径在根目录。 Windows服务器上传下载文件,需打开服务器磁盘目录,对NetDiskG盘上文件复制/粘贴,实现对文件上传/下载。 通过文件管理,可对云主机或主机网盘中文件或文件夹进行管理。

  • 变更前必读 - 云堡垒机 CBH

    应用场景 随着业务量不断增长,当使用云堡垒机规格不能满足实际需求时,您可以选择对云堡垒机规格进行变更规格。 本文档主要针对单机模式云堡垒机规格变更规格场景,指导用户在华为云上执行变更规格操作,以及变更规格前后注意事项和操作指导。 如需变更双机模式云堡垒机规格,请单击华

  • 快速购买并登录堡垒机 - 云堡垒机 CBH

    在云堡垒机控制台购买10资产量标准版单机实例类型堡垒机。 步骤二:登录堡垒机 购买堡垒机后会使用默认admin账号登录堡垒机。 步骤三:添加资源 使用admin在堡垒机添加需要纳管Linux资源,实现通过堡垒机访问资源,同时也可使用admin账号创建不同角色账号实现权限细分管理。 步骤四:添加访问控制策略

  • 云堡垒机如何续费,更新授权? - 云堡垒机 CBH

    续费更新授权失败。 如果您堡垒机版本是V3.3.2.0及以下版本,需要为堡垒机实例绑定弹性公网IP,否则可能导致续费更新授权失败。 手动续费 登录管理控制台。 选择“安全与合规 > 云堡垒机”,进入云堡垒机控制台页面。 单击待续费实例,“操作”列“更多 > 续费”,进入“续费”配置页面。

  • 上传/下载文件失败怎么办? - 云堡垒机 CBH

    受限于云堡垒机“数据分区”空间大小,当上传/下载文件大小大于剩余“数据分区”空间时,请管理员用户先清理系统空间或变更版本规格。 排查上传/下载文件是否太大 上传/下载文件太大 用户将大文件切割成1G左右小文件,分批次上传/下载。 受限于云堡垒机“数据分区”空间大小,当上传/下载文件大小大于剩余“数

  • CBH实例权限管理 - 云堡垒机 CBH

    最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对CBH实例,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操

  • 查看系统信息 - 云堡垒机 CBH

    n密码,并且更新后,统一管理平台管理该节点将会失效。 HA Key 主要用于配置HA时使用。 当用户通过Web界面配置HA备节点时,备节点上程序需要连接到指定主节点上,再获取相关配置信息进行有效性校验,并在校验通过后才能修改主节点上配置。 版本号 当前实例版本。 设备系统

  • 查询和修改访问控制策略 - 云堡垒机 CBH

    在“用户”区域,单击“编辑”,弹出关联用户窗口,可立即添加或移除关联用户。 在相应用户行,单击“移除”,可立即删除该关联用户,取消授权。 查看和修改策略关联用户组。 在“用户组”区域,单击“编辑”,弹出关联用户组窗口,可立即添加或移除关联用户组。 在相应用户组行,单击“移除”,可立即删除该关联用户组,取消授权。

  • 查看和修改脚本信息 - 云堡垒机 CBH

    单击脚本名称,或者单击“管理”,进入“脚本详情”页面。 图1 脚本详情页面 查看和修改脚本基本信息。 在“基本信息”区域,单击“编辑”,弹出基本信息编辑窗口,即可修改脚本基本信息。 可修改信息包括“脚本名称”、“描述”等。 查看和修改脚本内容。 在“脚本内容”区域,单击“编辑”,弹出脚本编辑窗口,即可修改或移除脚本命令。

  • 新建脚本 - 云堡垒机 CBH

    所属部门 选择脚本所属部门。 名称 自定义脚本策略名称,系统内脚本“名称”不能重复。 说明: “文件导入”方式上传脚本,名称会根据导入文件名自动填充。 描述 脚本简要描述,最长128个汉字或字符。 单击“确定”,返回脚本列表页面,查看新建脚本信息。 后续管理 新建在线编辑脚本后

  • 管理命令集 - 云堡垒机 CBH

    单击“新建”,弹出新建命令集窗口。 配置命令集名称。 系统内“命令集名称”不能重复 单击“确定”,返回规则集列表页面,查看新建命令集。 添加命令集规则。 在目标命令集行,单击“操作”列“添加命令”,弹出添加命令窗口。 选择命令集合或者单条命令。 目前系统预置了“Linux系统”和“网络设备”常见命令和参数。

  • 通过堡垒机纳管主机资源 - 云堡垒机 CBH

    私有IP对外访问端口不受网络安全(安全组和ACL)限制。EIP为独立弹性IP,对外访问端口受网络安全限制,可能导致无法通过堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机端口号。 系统类型 (可选)选择主机操作系统类型或者设备系统类型。

  • 备份系统数据 - 云堡垒机 CBH

    审计和系统模块全部配置数据。 登录云堡垒机系统。 选择“系统 > 系统维护 > 配置备份与还原”。 单击“新建”创建备份,备份系统配置数据。 图1 创建备份 单击“下载”,导出系统配置文件保存于本地。 图2 下载备份文件 备份资源账户 因不同CBH系统认证密钥不同,变更规格后

  • 将纳管主机或应用添加到资源账户 - 云堡垒机 CBH

    勾选需要创建账户多台主机,单击下方“更多 > 添加账户”。 只支持协议类型相同主机。 填写添加账户信息,如表3所示。 表3 批量添加资源账户参数 参数名称 参数说明 登录方式 选择创建账户登录方式。 自动登录 手动登录 CSMS凭证登录 提权登录 主机账户 添加账户名称,可自定义。

  • (可选)重置用户密码 - 云堡垒机 CBH

    变更规格成功后,为确保用户密码安全性和可用性,加强系统登录安全,建议重置系统用户密码。 密码重置方式可选择批量重置和手动重置两种。 登录云堡垒机系统。 选择“用户 > 用户管理”,进入用户列表页面。 批量重置,请执行3。 手动重置,请执行4。 批量重置,统一生成相同用户登录密码。 勾选需改密用户。

  • 系统网络诊断 - 云堡垒机 CBH

    对主机地址进行ping诊断,判断堡垒机系统与主机ICMP协议是否可通信。 对主机地址进行路由追踪,判断堡垒机系统与主机之间路由是否可达。 对主机地址进行TCP端口诊断,判断堡垒机系统与主机之间TCP协议端口是否可达。 如果网络不可达,需先解决主机网络连接问题; 如果网络连通性正常,则需判断系统添加主机用户名、密码、端口是否输入正确。

  • 新建Kubernetes服务器 - 云堡垒机 CBH

    务器页面。 单击左上角“新建”,在弹出对话框中填写参数。 图1 新建Kubernetes服务器 表1 新建Kubernetes服务器参数说明 参数 说明 服务器名称 自定义服务名称。 服务器地址 填入您Kubernetes服务器地址。 端口 填入您Kubernetes服务器端口。

  • 查看系统网络配置 - 云堡垒机 CBH

    在“网络接口列表”区域,可以查看当前堡垒机系统相关网络接口信息。 默认不支持修改系统网络接口。 在“DNS配置”区域,可以查看当前堡垒机系统首选DNS和备用DNS地址。 默认不支持修改系统DNS地址。 图1 系统DNS地址 在“默认网关”区域,可查看当前堡垒机系统默认网关。 默认识别DHCP网关地址,且不支持修改默认网关。

  • 应用场景 - 云堡垒机 CBH

    通过在云上部署云堡垒机系统,单点登录入口,集中管理账户和资源,部门权限隔离,核心资产多人审核授权,敏感操作二次复核授权,健全运维审计机制,能够为高风险行业提供严要求审计功能,满足行业监管要求。 高效稳定运维场景 例如极速发展互联网企业,大量经营数据等敏感信息,暴露在公网,且由于服务高度公开,存在高度数据泄露风险。

  • 更新系统Web证书 - 云堡垒机 CBH

    更新系统Web证书 堡垒机Web证书是验证系统网站身份和安全SSL(Secure Sockets Layer)证书,遵守SSL协议服务器数字证书,并由受信任根证书颁发机构颁发。 堡垒机系统默认配置安全自签发证书,但受限于自签发证书认证保护范围和认证保护时间,用户可替换证书。 本小