检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
当企业用户有统一登录域名管理需求时,可先通过云解析服务(Domain Name Service,DNS)将域名解析为EIP,再创建云堡垒机实例绑定解析的EIP。用户可直接在浏览器中输入域名,登录云堡垒机系统。 DNS域名解析操作说明请参见云解析服务快速入门。
在配置信息有效情况下,登录系统时启动AD域认证,或同步AD域用户。 ,表示关闭AD域认证。 SSL 选择开启或关闭SSL加密认证,默认。 ,表示禁用SSL加密认证。 ,表示启用SSL加密认证,将加密同步用户或认证用户所传输的数据。 模式 选择“认证模式”。
若需通过命令运维数据库,即通过主机运维方式管理数据库,请购买专业版云堡垒机实例。 RDS实例与云堡垒机之间网络连接畅通。云堡垒机实例安全组已放开入方向33306端口,且数据库安全组允许云堡垒机IP访问。
切换命令 填入切换账户的执行命令。 账户描述 填入对资源账户的简要描述。 账户组 填入资源账户所属的账户组。 资源账户可同时存在于同部门多个账户组,不同账户组之间用“,”隔开。 请务必确保填入系统内已创建的账户组。 单击“单击上传”,选择要导入的文件。
云服务运维 查看云服务运维列表并设置资源标签 通过Web浏览器登录资源运维容器 父主题: 运维管理
V3.3.2.0及以下版本,如果云堡垒机实例未绑定弹性公网IP的话,会导致变更版本规格、升级版本、启动/重启实例等操作失败。 约束限制 为云堡垒机绑定弹性公网IP时,必须在云堡垒机控制台进行操作绑定,否则会导致无法使用IAM进行登录。
默认勾选“立即启动许可证安装向导”,单击“下一步”。 单击“下一步”。 许可证计划项选择“企业协议”,单击“下一步”。 输入协议号码,单击“下一步”。
修改“允许远程启动未列出的程序” 为已启用。 单击“确定”。 选择“计算机配置 > 管理模板 > windows组件 > 远程桌面服务 > 远程桌面会话主机 > 会话时间限制”。 修改“设置已中断会话的时间限制”为已启用,修改“结束已断开连接的会话”为1分钟。 单击“确定”。
操作步骤 启动浏览器,在Web地址栏中输入系统登录地址,进入系统登录页面。 登录地址:https://堡垒机实例EIP。例如,https://10.10.10.10。
Navicat 11、12、15、16 SSMS 17 Oracle Toad for Oracle 11.0、12.1、12.8、13.2 Navicat 11、12、15、16 PL/SQL Developer 11.0.5.1790 DBeaver22、23 DB2 DB2 CMD命令行
GET /v2/{project_id}/cbs/instance/{resource_id}/tags cbh:instance:getInstanceTags - √ × 授予启动堡垒机的权限。
单击“立即同步”,立即启动同步AD域用户到堡垒机,返回用户列表,即可查看同步的用户信息。 父主题: 用户管理
图1 云服务页面界面 查询容器资源。 快速查询:在搜索框中输入关键字,根据自动识别、主机名称、主机地址等快速查询主机资源。 添加标签。 选择目标资源,在相应“标签”列单击,弹出标签编辑窗口。 输入标签类型回车选定标签,或选择已有标签类型。
常用操作与系统权限的关系 操作 CBH FullAccess CBH ReadOnlyAccess 创建云堡垒机 √ x 变更云堡垒机规格(变更规格) √ x 查询云堡垒机列表 √ √ 升级云堡垒机软件版本 √ x 查询ECS配额 √ x 绑定或解绑EIP √ x 重启云堡垒机 √ x 启动云堡垒机
可修改信息包括“服务器名称”、“服务器地址”、“端口”、“服务器账户”、“密码”、“所属部门”、“程序启动路径”和“服务器描述”等。 “类型”不支持修改。 批量修改应用服务器配置 支持批量移动应用服务器所属部门。 登录堡垒机系统。
后台自动启动升级,版本升级过程约需要15min至2h(实际升级时间视堡垒机升级的类型而定),且实例的运行状态将会变为“升级中”。 实例状态变为“运行”,即可正常使用云堡垒机。 查看升级后实例版本,请参见查看系统信息的“设备系统”。
sys_tags 否 Array of Tags objects 仅op_service权限可以使用此字段做资源实例过滤条件。 目前TMS调用时只包含一个tag结构体。
sys_tags 否 Array of Tags objects 仅op_service权限可以使用此字段做资源实例过滤条件。 目前TMS调用时只包含一个tag结构体。
等待支付 creating-network:创建网络 creating-server:创建服务 tranfering-horizontal-network:网络打通 adding-policy-route:添加路由策略 configing-dns:配置DNS starting-cbs-service
虚拟私有云 选择当前区域下虚拟私有云(Virtual Private Cloud,VPC)网络。 若当前区域无可选VPC,可单击“查看虚拟私有云”创建新的VPC。