已找到以下 330 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 更改VPC - 云堡垒机 CBH

    实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 在需要修改Vpc实例所在行,单击“操作”列中“更多 > 网络设置 > 切换VPC”。 在弹出对话框中勾选需要切换的“VPC”和“子网”。

  • 安装服务器 - 云堡垒机 CBH

    选择基于角色或基于功能安装。 图3 选择安装类型 在服务器池中选择目标服务器。 图4 选择服务器 在服务器角色窗口中,勾选“Active Directory域服务”、“DNS服务器”、“远程桌面服务”三个角色项。 图5 选择服务器角色 (可选)选择服务器所需要其它功能,默认下一步跳过。

  • 配置手机令牌类型 - 云堡垒机 CBH

    配置手机令牌类型 手机令牌可用来生成动态口令手机客户端软件。堡垒机系统支持通过绑定手机令牌,对用户登录进行多因子身份认证,用户配置“手机令牌”多因子认证后,需同时输入用户密码和6位手机令牌验证码,才能登录堡垒机系统。 本小节主要介绍如何设置系统手机令牌类型。 约束限制 目前仅支持两种手机令牌类型:

  • CBH最佳实践汇总 - 云堡垒机 CBH

    本文汇总了云堡垒机(CBH)服务常见应用场景操作实践,并为每个场景提供详细方案描述和操作指南,以帮助您使用CBH快速管理资源。 CBH最佳实践 表1 CBH最佳实践 分类 相关文档 变更规格 变更云堡垒机规格 高危操作复核审批 数据库运维高危操作复核审批 等保合规 云堡垒机等保最佳实践

  • 提升实例存储容量 - 云堡垒机 CBH

    登录管理控制台。 单击左上角,选择区域或项目,在页面左上角单击,选择区域,选择“安全合规 > 云堡垒机”,进入云堡垒机实例管理页面。 图1 实例列表 表1 实例信息参数说明 参数 说明 实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型

  • 云资产委托授权 - 云堡垒机 CBH

    实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 单击右上角“云资产委托授权”。 在弹出对话框中,切换“操作”列开关至,打开资产模块授权。 图2 云资产委托授权

  • 查看个人信息 - 云堡垒机 CBH

    添加公钥、修改公钥、删除公钥详情请参见管理个人SSH公钥。 图4 个人SSH公钥 我权限 选择“我权限”页签,可查看个人系统权限范围,以及是否开启管理员权限。 系统管理员admin拥有堡垒机系统最高权限。 图5 admin用户权限 我日志 选择“我日志”页签,可查看个人“系统登录日志列表”、“系统操作日志列表”和“资源登录日志列表”。

  • 退订 - 云堡垒机 CBH

    您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 选择待退订实例,单击所在行“操作”列的“更多

  • 配置动态令牌登录 - 云堡垒机 CBH

    签发动态令牌 表1 签发动态令牌参数说明 参数 说明 令牌标识 动态令牌条形码。 密钥 动态令牌厂商提供,“令牌标识”一一对应唯一“密钥”。 关联用户 选择已配置“动态令牌”多因子认证用户。 单击“确定”,返回动态令牌列表,即可查看已签发令牌标识。 关联用户登录堡垒机系统时,

  • 审计与日志 - 云堡垒机 CBH

    程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现预警: 表1 云堡垒机审计功能特性 功能特性 功能详情 系统行为审计 系统操作行为全纪录,针对操作失误、恶意操作、越权操作等行为告警通知。 系统登录日志 详细记录登录系统方式、登录用户、用

  • 配置USBKey登录 - 云堡垒机 CBH

    和飞天诚信(ePass3000GM)厂商USBKey,不同厂商USBKey不能相互识别登录认证。需根据申购USBKey配置USBKey厂商。 一个USBKey仅能签发给一个用户使用。 前提条件 已申购USBKey,并在本地安装对应USBKey驱动。 步骤一:配置USBKey认证

  • 查看系统日志 - 云堡垒机 CBH

    登录堡垒机所有日志记录,系统操作日志指登录后在堡垒机控制台所有操作日志记录,包括但不限于对资源账户或用户新增、删除、修改以及登录行为记录等。 例如运维人员登录堡垒机系统,执行配置权限、审计管理等操作后,审计管理员将会收到系统日志记录。通过系统日志记录,可查询详细系统登录和操作记录,在线审计系统日志。

  • 云堡垒机可提供哪些审计日志? - 云堡垒机 CBH

    Service,简称CTS),实现对CBH实例操作记录,CTS管理控制台将保存最近7天操作记录。 实例审计日志操作和说明,请参见CBH云审计。 系统审计 云堡垒机系统能集中管理用户登录系统,提供系统日志和系统报表。此外,CBH系统授权用户登录被纳管资源,并进行运维操作,云堡垒机提供用户对系统和资源运维记录,

  • 计费概述 - 云堡垒机 CBH

    gion。关于计费模式详细介绍请参见计费模式概述。 按需计费模式目前仅适用于政务云专区。 计费项 云堡垒机计费项只由性能规格费用组成。了解每种计费项计费因子、计费公式等信息,请参考计费项。 如需了解实际场景下计费样例以及各计费项在不同计费模式下费用计算过程,请参见计费样例。

  • 查询和修改用户信息 - 云堡垒机 CBH

    修改用户登录配置。 查看和移动用户组。 在“用户加入组”区域,可获取用户所属用户组。 单击“编辑”,弹出用户组编辑窗口,即可移动所属用户组。 单击“操作”列“移出该组”,即可解除该组关系。 查看用户已授权控制资源。 展开“授权资源账户”区域,即可查看授权给该用户资源账户信息。

  • 验证系统配置 - 云堡垒机 CBH

    验证工单基本模式、审批流程等配置信息。 告警配置 验证告警方式、告警等级等配置信息。 存储配置 验证自动删除功能配置信息。 日志备份 验证远程备份至Syslog服务器、远程备份至FTP/SFTP服务器配置信息。 配置备份还原 验证自动备份配置信息。 父主题: 变更规格后验证

  • 查看实例详情 - 云堡垒机 CBH

    实例列表 表1 实例信息参数说明 参数 说明 实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目

  • 最新动态 - 云堡垒机 CBH

    Host,CBH)各特性版本功能发布和对应文档动态,欢迎体验。 2021年8月 序号 功能名称 功能描述 阶段 相关文档 1 V3.3.30.3系统版本新上线 修复了Fastjson <=1.2.76版本存在漏洞,攻击者可绕过autoType开关和黑白名单限制,执行非法DNS请求。 商用

  • 系统授权许可 - 云堡垒机 CBH

    数据库审计支持添加数据库,通过调用本地数据库工具方式连接到数据库,审计数据库日志记录和操作命令。 授权资源数 系统最多可添加资源数(包含主机资源和应用发布资源总数)。 授权资源并发连接数 系统不同用户可同时登录资源协议连接数(包含主机资源和应用发布资源),即连接协议用户数登录资源数乘积。 父主题: 系统维护

  • 配置工单审批流程 - 云堡垒机 CBH

    设置完成后,符合部门和角色要求用户自动成为节点审批人。如果没有符合部门和角色要求用户,则自动向上级部门内寻找,直到找到“总部”为止。 部门属性:“用户所属部门”为工单申请人所属部门管理员;“资源所属部门”为工单申请资源所属部门管理员。 角色属性:需要拥有管理员和工单审批权限角色,默认为部门管理员。