检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
USBKey厂商提供,与“USBKey”一一对应的唯一识别码。 单击“确定”,在USBKey列表查看已签发USBKey信息。 关联用户登录堡垒机系统时,插入签发的USBKey到本地主机,登录界面会自动识别USBKey,选择对应的USBKey,并输入对应的PIN码,即可完成USBKey认证方式登录。 吊销USBKey
示例:选择100资产量表示可纳管资源数和最大并发数都为100个。 说明: 当前主备实例暂不支持通过弹性公网EIP纳管公网资源。 存储扩展包 堡垒机默认配置的存储空间不满足实际需求,您可以通过存储扩容包进行扩容。 虚拟私有云 选择当前区域下虚拟私有云(Virtual Private Cloud,VPC)网络。
理命令集。 单击“下一步”,关联用户或用户组。 当用户组关联策略后,新用户加入到用户组中会自动继承用户组的策略权限。 关联资源账户或账户组,选择已创建资源账户或账户组。 当账户组关联策略后,新账户加入到账户组中会自动赋予账户组的策略权限。 单击“确定”,返回策略列表页面,查看新建的命令控制策略。
USBKey厂商提供,与“USBKey”一一对应的唯一识别码。 单击“确定”,在USBKey列表查看已签发USBKey信息。 关联用户登录堡垒机系统时,连接签发的USBKey到本地主机,登录界面会自动识别USBKey,选择对应的USBKey,并输入PIN码,即可完成USBKey登录认证。 父主题: 配置多因子认证
升级后 版本升级完成后会自动“重启”云堡垒机,重启完成后,即可使用云堡垒机。 版本升级后用户可正常继续使用原有配置和存储数据,升级不影响系统原有配置和存储数据。 跨版本升级成功后有七天回退保留期,超过七天不可回退(请升级完成后及时验证堡垒机内的数据)。 升级后的扩容操作不可回
内置手机令牌:微信小程序手机令牌。 RADIUS手机令牌:APP版手机令牌Google Authenticator和FreeOTP。 需确保系统时间与手机时间一致,精确到秒,否则可能提示绑定失败。 绑定失败后,修改系统时间与手机时间一致,刷新页面重新生成二维码,重新绑定手机令牌。 本小节主要介绍如何绑定和解绑手机令牌。
若需修改认证信息、关闭认证等,可单击“编辑”,在弹出的Azure AD配置窗口重新配置。 成功配置Azure AD认证后,您还需在系统创建已加入到企业应用程序或已在Azure平台创建的用户,更多配置说明请参见新建用户。 父主题: 远程认证管理
oft Authenticator、Google Authenticator和FreeOTP。 约束限制 系统时间与手机时间必须一致,精确到秒,否则可能提示绑定失败。 绑定失败后,请先修改系统时间与手机时间一致,刷新页面重新生成二维码绑定。 步骤一:用户绑定手机令牌 用户通过静态密码方式登录堡垒机系统。
可同时配置关联多个用户或用户组。 当用户组关联策略后,新用户加入到用户组中会自动继承用户组的策略权限。 单击“下一步”,关联资源账户或账户组。 可同时配置关联多个资源账户或资源账户组。 当资源账户组关联策略后,新资源账户加入到账户组中会自动继承账户组的策略权限。 单击“确定”,返回策略列表页面查看新建策略。
计费周期 包年/包月CBH资源的计费周期是根据您购买的时长来确定的(以UTC+8时间为准)。一个计费周期的起点是您开通或续费资源的时间(精确到秒),终点则是到期日的23:59:59。 例如,如果您在2023/03/08 15:50:04购买了一台时长为一个月的云堡垒机,那么其计费周期为:2023/03/08
登录云堡垒机系统。 选择“用户 > 用户管理 ”,进入用户列表管理页面。 导出用户信息。 选择待修改手机号的用户,单击“导出”,导出用户信息文件到本地。 修改用户手机号。 将用户信息文件保存到本地,手动修改“用户手机号码”,并保存。 导入用户信息。 返回用户列表管理页面,单击“导入”,进入导入用户窗口。
命令控制策略 > 命令集”,进入命令集列表页面。 单击右上角,在弹窗中下载模板。 下载后按照模板填写完成单击“点击上传”,将填写的命令集信息导入到堡垒机。 在更多选项可选择是否覆盖已有的命令集。 只能上传xls/xlsx/csv文件。 确认无误,单击“确定”,导入完成。 父主题: 命令控制策略
转换证书格式为jks格式,具体的操作请参见转换证书格式。 该证书文件大小不超过20KB,且证书文件包含证书密码。 上传证书绑定的域名已解析到绑定堡垒机实例的弹性公网IP,具体的操作请参见增加A类型记录集。 用户已获取“系统”模块管理权限。 约束限制 目前堡垒机系统只适配Tomcat的Java
云堡垒机提供“标准版”和“专业版”两个版本,专业版支持对数据库资源的纳管,版本差异详情请参见服务版本差异。 存储扩展包 0 如果您有超过资产量对应存储规格时,您可以通过存储扩容包进行扩容,资产量规格详情请参见服务版本差异。 虚拟私有云 vpc-default(192.168.x.x/xx)
选择主节点或备节点。 必须先配置主节点的堡垒机。 HA群组验证密钥 系统自动生成,用于双机互相验证。 配置主节点HA参数时,需记录HA群组验证密钥,并配置到备节点。 取值范围是8~20位的数字或字母。 备节点IP地址 配置主节点HA参数时,输入作为备节点的堡垒机IP地址。 主节点IP地址 配置备
、会话协同记录等信息。 在线会话回放 因登出时间和最后操作时间不同,视频文件的总时长与回放可播放时长可能不一致。 “总时长”是指从登录资源到登出资源的时间段。 “可播放时长”是指从登录资源到最后一次会话操作的时间段。 登录堡垒机系统。 选择“审计 > 历史会话”,进入历史会话列表页面。
若不勾选,默认导出全部策略。 右上角单击,任务创建成功,单击“去下载中心”查看打包进度为100%时,单击“操作”列的“下载”,下载文件到本地,打开本地文件,即可查看导出的访问控制策略信息。 父主题: 访问控制策略
单击“恢复出厂设置”,弹出确认窗口。 单击“确认”,弹出管理员确认窗口。 输入系统管理员admin登录密码。 单击“确认”,验证通过后即可恢复到系统的初始设置,系统所有的数据将被清空。 非紧急特殊情况,请不要恢复出厂设置,否则将导致系统数据丢失。 父主题: 系统维护
-rw------- 1 root root 430 Nov 15 09:48 key.pub 在当前用户/.ssh目录下,执行以下命令,复制公钥内容到authorized_keys文件中。 cat id_rsa.pub >>authorized_keys 打开主机SSH Key登录验证方式。
一审批环节。 默认为分级流程方式。 分级流程:按照审批级数逐级进行审批。 固定流程:按照固定审批节点进行审批。 说明: 若您想通过邮件通知到审批人工单的提交情况需进行以下两个操作 参考配置邮件外发章节设置一个外发邮箱,并确保邮件可以正常发送。 参考配置告警等级章节,在“工单”页签将需要通知的操作设置为“高”告警等级。