已找到以下 241 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 关闭实例 - 云堡垒机 CBH

    您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 在需要关闭实例所在行,单击“操作”列中的“更多

  • 并发数是什么? - 云堡垒机 CBH

    并发数是指云堡垒机上同一时刻连接运维协议连接数。 云堡垒机系统对登录用户数没有限制,可无限创建用户。但是同时刻不同用户连接协议总数,不能超过当前版本规格并发数。 例如,10个运维人员同时通过云堡垒机运维设备,假设平均每个人产生5条协议连接(例如通过SSH客户端、MySQL客户端进行远程连接),则并发数等于50。

  • 配置Azure AD远程认证 - 云堡垒机 CBH

    自动填写,默认为返回当前堡垒机跳转链接。 当堡垒机IP或域名变更,需同时修改此链接中IP或域名。 应用联合元数据URL 输入在Microsoft Azure中配置SAML签名证书后生成应用联合元数据URL。 登录URL 输入在Microsoft Azure中配置SAML单一登录后生成登录URL。

  • 如何解决“mstsc客户端访问服务器资源时,移动界面应用有黑屏”问题? - 云堡垒机 CBH

    如何解决“mstsc客户端访问服务器资源时,移动界面应用有黑屏”问题? 问题描述 通过mstsc客户端访问服务器资源时,移动界面应用有黑屏。 解决办法 打开本地电脑组策略,进入“计算机 > HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft >

  • 导出资源信息 - 云堡垒机 CBH

    为加强资源信息安全管理,支持加密导出资源信息。 导出主机资源文件中包含主机基本信息、主机下所有资源账户信息、主机资源账户明文密码等。 导出应用服务器文件中包含应用服务器基本信息、应用服务器账户信息、应用路径信息、服务器账户明文密码等。 导出应用发布文件中包含应用发布基本信息、应用资源账户信息、应用资源账户明文密码等。

  • 查看运维报表 - 云堡垒机 CBH

    呈现用户或资源所属会话不同来源IP数量,默认按小时呈现当天运维数据变化趋势。 在“详细数据”区域,可查看会话起止时间、用户登录名、资源名称、协议类型、资源账户、来源IP等信息。 会话协同 呈现用户或资源所属会话协同参与运维用户数量,默认按小时呈现当天运维数据变化趋势。 在“详细数据”区域,

  • 启用HA - 云堡垒机 CBH

    必须先配置主节点。主节点配置生效后,再配置备节点,并需确保主备节点使用内网进行HA同步配置。 备节点HA配置生效后,无论备节点上是否已有配置数据,历史数据都会被清空,并同步主节点配置数据。 前提条件 已获取“系统”模块管理权限。 已准备两台堡垒机,且两台堡垒机授权同一个许可文件。 操作步骤 登录堡垒机系统。

  • 数据维护 - 云堡垒机 CBH

    数据维护 查看系统内存 配置网盘空间 删除系统数据 创建数据本地备份 配置远程备份至Syslog服务器 配置远程备份至FTP/SFTP服务器 配置远程备份至OBS桶 父主题: 系统管理

  • 如何设置云堡垒机资源标签? - 云堡垒机 CBH

    返回主机资源管理页面或主机运维管理页面,查看该主机资源标签已被删除。 “删除标签”将去除所选资源上所有标签。 当创建标签不被任何资源使用时,将会自动被删除。 主机或应用标签单个删除,可单击主机或应用资源列表“管理”,在资源基本信息编辑页面,对已有标签单个删除。 更多CBH资源标签介绍请参见如何使用云堡垒机资源标签?

  • 删除资源标签 - 云堡垒机 CBH

    本章节指导您如何删除资源标签。 约束限制 “删除标签”将去除所选资源上所有标签。 当创建标签不被任何资源使用时,将会自动被删除。 前提条件 已获取“主机管理”、“应用发布”、“主机运维”或“应用运维”功能模块权限。 操作步骤 已添加标签资源,可对标签进行删除操作,以“主机管理”为操作示例。 登录堡垒机系统。

  • 查询和修改资源配置 - 云堡垒机 CBH

    单击目标应用名称,或者单击“管理”,进入应用详情页面。 查看和修改应用发布基本信息。 在“基本信息”区域,单击“编辑”,弹出基本信息编辑窗口,即可修改应用资源基本信息。 可修改信息包括“应用名称”、“应用服务器”、“应用端口”、“应用地址”、“所属部门”和“应用描述”等。 查看和修改应用资源账户。 在“

  • 新建访问控制策略并关联用户和资源账户 - 云堡垒机 CBH

    有效期:指该策略使用有效期,仅在限定时间内有效。 登录时段限制:指该策略限定使用时间范围。 IP限制:指该策略允许或禁止指定来源IP地址用户访问资源,可选择白名单或黑名单进行配置。 白名单:该策略只允许已填写IP地址访问资源。 黑名单:该策略不允许已填写IP地址访问资源。

  • 云堡垒机系统有哪些安全加固措施? - 云堡垒机 CBH

    云堡垒机系统有哪些安全加固措施? 云堡垒机有完整安全生命周期管理,从系统开发过程安全编码规范,到经过严格安全漏洞扫描、渗透测试等安全性测试,并通过了公安部门安全检测,符合“网络安全法”等法律法规,满足合规性规范审查要求,达到信息安全等级评定Ⅲ级标准。 系统数据安全 登录安全:镜像加密,SSH

  • 维护系统信息 - 云堡垒机 CBH

    当用户修改了实例绑定EIP后,输入新IP地址,更新系统IP地址。 系统地址需为NAT外网地址,否则会导致FTP等应用无法连接。 图2 系统地址 管理系统时间 当系统时间不正确时,将影响策略和工单生效,也会导致“手机令牌”、“动态令牌”绑定验证不通过。 登录堡垒机系统。 选择“系统 > 系统维护 > 系统管理”,进入系统管理页面。

  • 查询部门配置 - 云堡垒机 CBH

    堡垒机支持分别统计各部门用户数和主机数,通过在部门管理页面,可查询部门用户和主机资产配置。应用资源和应用发布服务器不纳入统计。 前提条件 已获取“部门”模块操作权限。 操作步骤 登录堡垒机系统。 选择“部门”,进入部门管理页面。 在搜索框内输入部门名称,即可查询到部门所归属上级部门树结构。

  • 运维故障 - 云堡垒机 CBH

    无法添加资源,提示“资源超出许可限制”怎么办? 主机资源账户验证不通过怎么办? 打开系统数据文件显示乱码怎么办? 运维会话经常提示登录超时,断开连接怎么办? 应用运维调用PL/SQL客户端,文本乱码了怎么办? 登录主机资源后,提示“拒绝请求会话访问”怎么办? 云堡垒机带宽超限了怎么办? 通过Web浏览器运维,不能拷贝文本怎么办?

  • 系统审计日志处理机制是什么? - 云堡垒机 CBH

    云堡垒机系统审计日志存储在系统数据盘。系统默认开启“自动删除”功能,根据日志存储时间和系统存储空间使用率,触发自动删除历史日志。 日志自动删除机制说明如下: 默认逐日删除180天前历史日志。 当系统存储空间使用率高于90%时,将自动清理存放时间最久日志(每次删除一天数据),直到空间使用率在90%以下为止。

  • 开启国密配置(V3.3.34.0及以上版本支持) - 云堡垒机 CBH

    开启国密配置后,将重启堡垒机系统,除网络配置、admin密码及admin手机号和邮箱外,其余所有配置和数据将会删除。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“国密配置”模块右侧,单击“编辑”,进入“国密配置”页面。

  • 服务韧性 - 云堡垒机 CBH

    服务韧性 CBH通过多活无状态跨AZ部署、AZ之间数据容灾等技术方案,保证业务进程故障时快速启动并修复,以保障服务持久性和可靠性。 同时,基于华为云平台防护能力,防御DoS攻击。 父主题: 安全

  • 角色概述 - 云堡垒机 CBH

    运维结果审计管理员,查询管理系统审计数据。主要负责查阅和管理系统审计数据,拥有实时会话、历史会话和系统日志等模块配置权限。 运维员 访问系统普通用户和操作人员。主要负责资源运维,拥有主机运维、应用运维和工单授权管理权限。 父主题: 用户角色管理