已找到以下 260 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 配置Web登录超时登录验证 - 云堡垒机 CBH

    配置Web登录超时登录验证 本小节主要介绍如何配置通过Web页面客户端的登录系统,包括配置登录超时时间、短信验证码过期时间、图形验证码启用、SSH公钥登录、SSH密码登录等。 前提条件 用户已获取“系统”模块管理权限。 Web登录配置 登录堡垒机系统。 选择“系统 > 系统配置

  • 个人数据保护机制 - 云堡垒机 CBH

    “手机令牌”、“USBKey”、“动态令牌”),有效保护用户敏感信息。 日志记录 云堡垒机系统用户个人数据的所有操作,包括增加、修改、查询删除,云堡垒机系统都会记录审计日志,并可备份到远程服务器或本地电脑。拥有审计权限用户可以查看并管理下级管理部门用户账号的日志,系统管理员ad

  • 产品优势 - 云堡垒机 CBH

    系统HTML5管理界面简洁易用,集中管理用户、资源权限,支持批量创建用户、批量导入资源、批量授权运维、批量登录资源等高效运维管理方式。 操作指令准确拦截 针对资源敏感操作进行二次复核,系统预置标准Linux字符命令库或自定义命令,对运维操作指令脚本的准确拦截,并可通过异步“动态授权”,

  • 获取运维链接 - 云堡垒机 CBH

    获取运维链接 功能介绍 获取运维链接 调用方法 请参见如何调用API。 URI GET /v2/{project_id}/cbs/instance/get-om-url 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID。 获取方法详见API参考,附录"获取项目ID"

  • 查看云审计日志 - 云堡垒机 CBH

    在管理控制台左上角单击图标,选择区域项目。 在主页选择“管理与监管 > 云审计服务”,进入云审计服务信息页面。 单击左侧导航树的“事件列表”,进入事件列表信息页面。 事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持四个维度的组合查询,详细信息如下: “事件来源”、“资源类型”“筛选类型”。

  • 使用Web浏览器登录堡垒机 - 云堡垒机 CBH

    使用Web浏览器登录堡垒机 堡垒机基于Web浏览器登录系统的方式,可通过各大主流浏览器登录,并可使用系统管理资源运维功能。建议系统管理员admin或管理员使用Web浏览器登录进行系统管理授权审计。 支持的登录方式包括静态密码、手机短信、手机令牌、USBKey、动态令牌等。 所有用户首次

  • 登录云堡垒机系统异常怎么办? - 云堡垒机 CBH

    向TCP协议2222端口。 原因六: 系统管理员admin登录云堡垒机系统,重新配置AD域认证,取消SSL加密认证。 检查用户登录IP地址MAC地址是否被加入用户访问限制,请参见用户登录限制。 检查访问控制策略是否限制了用户IP地址,请参见访问控制限制。 原因七: 参照升级版本章节,对堡垒机进行升级。

  • 版本升级前,如何备份云堡垒机系统中数据? - 云堡垒机 CBH

    资源账户 √ √ 为防止资源账户信息丢失,建议单独备份还原资源账户文件。 审计数据 √ × 审计数据无法重新导入到系统,需全量备份审计数据,主要包括历史会话、会话视频、系统登录日志、系统操作日志、运维报表系统报表。 “运维报表”“系统报表”支持文本格式导出。 “历史会话”支持导出MP4格式会话视频。

  • 新建访问授权工单 - 云堡垒机 CBH

    已提交的工单申请,工单状态变为“已撤回”。 创建工单后,若需查看工单修改工单信息,可单击“管理”,进入工单详情页面查看修改工单信息。 “审批中”状态的工单仅能查看工单详情信息,不能修改工单内容。“已撤回”“待提交”状态的工单才能被修改。 若已提交的工单已过期,可单击“删除”

  • 如何配置SSH Key登录主机资源? - 云堡垒机 CBH

    已被纳管的目标主机,可单击“管理”,在主机信息详情页“添加”资源账户。 单击“新建”配置SSH主机资源,配置“主机账户”“密码”。 复制生成的私钥id_rsa文件内容私钥密码,配置“SSH Key”“passphrase”。 云堡垒机系统可选择性配置“passphrase”,当未配置“passphrase”时:

  • 查询租户在项目中的资源标签集合 - 云堡垒机 CBH

    键。 说明: 说明: key不能为空,长度1~128个字符(中文也可以输入128个字符) 可用 UTF-8 格式表示的字母(包含中文)、数字空格,以及以下字符: _ . : = + - @ _sys_开头属于系统标签,租户不能输入 建议正则:^((?!sys)[\p{L}\p{Z}\p{N}_

  • 配置用户登录安全锁 - 云堡垒机 CBH

    登录。 来源IP:输入密码错误次数超过次数限制后,禁止该来源IP的用户登录。 用户+来源IP:输入密码错误次数超过次数限制后,禁止该登录名来源IP的用户登录。 尝试密码次数 连续输入密码错误的最大次数。 默认为5次。 取值范围为0~999。 设置为0,表示密码错误后不锁定用户登录。

  • 配置手机令牌登录 - 云堡垒机 CBH

    目前堡垒机系统可选择两种手机令牌绑定方式“内置手机令牌”“RADIUS手机令牌”。 内置手机令牌:微信小程序手机令牌。 RADIUS手机令牌:APP版手机令牌Microsoft Authenticator、Google AuthenticatorFreeOTP。 约束限制 系统时间与手机时

  • 查看运维报表 - 云堡垒机 CBH

    “运维时间分布”、“资源访问次数”、“会话时长”、“来源IP访问数”、“会话协同”、“双人授权”、“命令拦截”、“字符命令数”“传输文件数”等趋势图详细数据。 约束限制 趋势图最多呈现连续180天的运维数据变化趋势。 默认按小时呈现当天运维数据变化趋势。 筛选周期时间在同一月且在同一周时,仅可选择按天呈现趋势图。

  • 云堡垒机支持IAM细粒度管理吗? - 云堡垒机 CBH

    务已开通IAM细粒度权限管理功能,通过IAM权限管理,可对CBH实例的购买、升级、变更规格等关键操作进行细粒度授权。 此外,CBH系统管理运维资源,在云堡垒机系统内配置“用户登录限制”、“访问控制策略”等,细粒度管理用户访问、操作资源的权限。但该功能是CBH系统本身的权限管理功

  • 计费概述 - 云堡垒机 CBH

    否则云堡垒机实例将会自动释放,数据也可能会丢失。续费包括手动续费自动续费两种方式,您可以根据需求选择。了解更多关于续费的信息,请参见续费概述。 费用账单 您可以在“费用中心 > 账单管理”查看与云堡垒机相关的流水明细账单,以便了解您的消费情况。如需了解具体操作步骤,请参见费用账单。

  • 获取堡垒机实例列表 - 云堡垒机 CBH

    获取堡垒机实例列表 功能介绍 获取当前租户下的堡垒机实例列表。 调用方法 请参见如何调用API。 URI GET /v2/{project_id}/cbs/instance/list 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID。

  • 标签管理 - 云堡垒机 CBH

    在“标签”模块单击“添加标签”,在弹窗中填写标签键值。 标签的键不能以_sys_开始,不能以空格开始或结束,只能包含UTF-8格式表示的字母(包含中文)、数字空格,以及:_.:=+-@符号。 标签的值只能包含UTF-8格式表示的字母(包含中文)、数字空格,以及:_.:=+-@符号。 如果

  • CBH实例权限及授权项 - 云堡垒机 CBH

    权限根据授权的精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略授权更加精细,可以精确到某个操作、资源条件,能够满足企业对权限最小化的安全管控要求。 支持的授权项 策略包含系统策略自定义策略,如果系统策略不满足授

  • 如何通过云堡垒机纳管RDS数据库? - 云堡垒机 CBH

    选择登录方式,可选择自动登录或手动登录。 选择“自动登录”时,“主机账户”“密码”为必填项。 选择“手动登录”时,“主机账户”“密码”为可选项。 主机账户 输入主机中的账户名,即RDS实例的“管理员账户名”,具体的获取方法请参见获取RDS实例的数据库版本、内网地址、数据库端口管理员账户名。 说明: 若主机安装了