已找到以下 307 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 验证系统配置 - 云堡垒机 CBH

    验证工单基本模式、审批流程等配置信息。 告警配置 验证告警方式、告警等级等配置信息。 存储配置 验证自动删除功能配置信息。 日志备份 验证远程备份至Syslog服务器、远程备份至FTP/SFTP服务器配置信息。 配置备份与还原 验证自动备份配置信息。 父主题: 变更规格后验证

  • 审计与日志 - 云堡垒机 CBH

    程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现与预警: 表1 云堡垒机审计功能特性 功能特性 功能详情 系统行为审计 系统操作行为全纪录,针对操作失误、恶意操作、越权操作等行为告警通知。 系统登录日志 详细记录登录系统方式、登录用户、用

  • 查看主机运维列表并设置资源标签 - 云堡垒机 CBH

    查看主机运维列表并设置资源标签 运维用户获取主机资源访问操作权限后,即可在主机运维列表查看已授权资源,并设置资源标签。 本小节主要介绍如何查看已授权资源,以及如何设置资源标签。 约束限制 每个用户可自定义资源标签,资源标签仅能个人账号使用,不能与系统内用户共用。 “登录配置下载”仅支持SSH运维的资源。

  • 配置RADIUS远程认证 - 云堡垒机 CBH

    需要与认证资源协议保持一致。 认证共享密钥 输入RADIUS远程服务器认证密钥。 认证超时 输入RADIUS远程认证超时时间。 用户名 输入RADIUS服务器上用户名,用于测试配置RADIUS服务器信息是否正确。 密码 输入RADIUS服务器上用户密码,用于测试配置RADIUS服务器信息是否正确。

  • 内网用户登录云堡垒机系统,可能会遇到哪些故障? - 云堡垒机 CBH

    用户在公司内网,登录云堡垒机系统时,跳转到其他链接; 云堡垒机无法登录,提示“网络异常,请检查网络配置”。 可能原因 用户公司设置了代理服务器拦截,云堡垒机无法正常连接。 解决办法 确认设置了代理服务器拦截后,申请对云堡垒机登录IP开启白名单。 父主题: 登录系统故障

  • 更改安全组 - 云堡垒机 CBH

    安全组是一个逻辑上分组,为同一个虚拟私有云内具有相同安全保护需求并相互信任弹性云服务器、云堡垒机等提供访问策略。 为了保障云堡垒机安全性和稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源IP地址和端口。但是若您在购买堡垒机时候选择了不适用安全组,也无法通过

  • 云堡垒机支持哪些登录资源方式? - 云堡垒机 CBH

    户名和密码。 运维人员访问资源时,需要输入主机或应用账户名和相应密码登录资源。 提权登录 纳管资源创建了“特权账户”,普通资源账户可设置提权登录。 运维人员访问资源时,通过普通资源账户登录,将自动切换到提权资源账户,此时普通资源账户可拥有提权后账户访问操作权限。 批量登录

  • 如何设置云堡垒机登录安全锁? - 云堡垒机 CBH

    域网内同一网段IP都将被锁定。 尝试密码次数 用户通过最多能尝试登录云堡垒机次数。 锁定时长 密码错误超过输入限制次数后,锁定时间长度,单位为分钟。 默认值为30分钟。 设置为0分钟表示需管理员解除锁定。 重置计数器时长 密码错误超过输入限制次数后,从设定时间提示剩余被锁定时间。

  • 查看应用运维列表并设置资源标签 - 云堡垒机 CBH

    查看应用运维列表并设置资源标签 运维用户获取应用发布资源访问操作权限后,即可在应用运维列表查看已授权资源,并设置资源标签。 本小节主要介绍如何查看已授权资源,以及如何设置资源标签。 约束限制 每个用户可自定义资源标签,资源标签仅能个人账号使用,不能与系统内用户共用。 前提条件 已获取“应用运维”模块管理权限。

  • 设置监控告警规则 - 云堡垒机 CBH

    通知方式 可选择通知组或者主题订阅 主题订阅 通知对象 需要发送告警通知对象,可选择云账号联系人或主题。 云账号联系人为注册账号时手机和邮箱。 主题是消息发布或客户端订阅通知特定事件类型,若此处没有需要主题则需先创建主题并订阅该主题,该功能会调用消息通知服务(SMN),创建

  • 配置AD域远程认证 - 云堡垒机 CBH

    堡垒机与AD服务器对接,认证登录系统用户身份,AD认证模式包括认证模式和同步模式两种。 认证模式 在此模式下,堡垒机不会同步AD域服务器用户信息,需要管理员手工创建用户。当用户登录堡垒机时,将由AD域服务器提供认证服务。 同步模式 在此模式下,堡垒机可以同步AD域服务器用户信

  • 与其他云服务关系 - 云堡垒机 CBH

    全组内访问规则,加强安全保护。 与弹性云服务器关系 弹性云服务器(Elastic Cloud Server,ECS)为CBH提供部署环境,同时CBH为ECS上资源提供安全管理服务。 ECS为CBH系统后台提供部署环境,后台采用华为云欧拉操作系统。 用户通过CBH登录ECS上资源

  • 主机运维 - 云堡垒机 CBH

    主机运维 查看主机运维列表并设置资源标签 通过Web浏览器登录资源进行运维 通过SSH客户端登录资源进行运维 通过FTP/SFTP客户端登录文件传输类资源 通过SSO单点客户端登录和运维数据库资源 批量登录主机进行运维 文件传输 协同分享 开启RDP强制登录 父主题: 运维管理

  • 导出资源信息 - 云堡垒机 CBH

    批量导出应用服务器列表 在“应用发布 > 应用服务器 ”页面,勾选需要导出应用服务器资源。 若不勾选,默认导出全部应用服务器资源。 右上角单击,弹出导出应用服务器资源确认窗口。 设置加密密码,将导出文件加密。 输入当前用户密码,确保导出数据安全。 可选择csv或Excel导出格式。

  • 功能总览 - 云堡垒机 CBH

    集中管控用户访问系统和资源权限,对系统和资源访问权限进行细粒度设置,保障了系统管理安全和资源运维安全。 发布区域:全部 资源访问权限管理 系统访问权限管理 系统运维审计 基于用户身份系统唯一标识,从用户登录系统开始,全程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件的实时发现与预警。

  • 如何设置个人网盘空间大小? - 云堡垒机 CBH

    如何设置个人网盘空间大小? 云堡垒机“主机网盘”属于用户系统个人空间,即系统个人网盘。当用户个人网盘空间内存不足时,可由管理员配置“个人网盘空间”,来解决个人网盘内存空间不足问题。 设置“个人网盘空间”后,默认为系统每个用户预置相同大小个人网盘空间。 设置“个人网盘空间”和“

  • 通过Web浏览器登录资源,报Code:T - 云堡垒机 CBH

    云堡垒机系统与资源服务器之间网络连接不稳定,导致连接断开。 云堡垒机或资源服务器带宽超限,导致连接断开。 资源服务器卡顿,导致连接断开。 解决办法 登录云堡垒机系统,网络诊断ping连通性测试,验证云堡垒机与资源服务器之间网络连接是否正常。 网络连接不通,则CBH系统到资源服务器有网络限

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    随着业务上云并不断发展,云上运维的人数不断增加,这样必然会衍生出一些运维人员操作疏忽而导致一些安全事故,但由于传统服务器缺少指令监控,操作回放等功能,这样就导致安全事件可追溯性不完善问题。 云堡垒机可以管控所有的操作,并对所有的操作都进行详细记录。针对会话审计日志,支持在线查看、在线播放和下载后离线播放。目前

  • 查看系统网络配置 - 云堡垒机 CBH

    默认识别DHCP网关地址,且不支持修改默认网关。 图2 系统默认网关 在“静态路由配置”区域,可查看当前系统可以访问其他网段服务器。 父主题: 网络配置

  • 配置RDP资源客户端代理(3.3.26.0及以上版本) - 云堡垒机 CBH

    配置RDP资源客户端代理(3.3.26.0及以上版本) 使用了RDP协议服务器在通过堡垒机使用RDP连接服务器时,会使用安全层校验,可自行选择不同安全层校验模式。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。