检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Keystore格式证书文件,即后缀为jks的证书文件。 上传的证书文件大小不超过20KB,且证书文件包含证书密码。 无证书密码将不能验证上传证书,SSL证书文件无法上传到系统。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“We
验证资源账户 资源账户状态用于标识纳管资源的账户密码是否正确,不能手动修改,只能通过验证账户更新。 资源账户支持“实时验证”和“自动巡检”验证功能。 资源账户验证是后台通过登录资源验证连通性,历史会话不记录该过程。 表1 资源账户状态说明 状态 说明 正常 经过“验证”,账号及密
命令控制策略 验证策略个数、名称、执行动作、关联命令集等配置信息。 验证命令集个数、名称、命令、参数等配置信息。 改密策略 验证策略个数、名称、状态、执行方式、改密方式等配置信息。 审计 系统报表 验证报表自动发送配置 运维报表 验证报表自动发送配置 工单 访问授权工单 验证访问授权工单的工单号、状态和申请时间等基本信息。
登录云堡垒机实例时,收不到短信验证码怎么办? 问题现象 配置“手机短信”方式多因子登录后,通过手机短信方式登录,不能获取手机验证码,提示“发送短信失败!”。 重置登录密码,收不到短信验证码。 可能原因 原因一:受浏览器兼容性限制,当浏览器版本与云堡垒机系统不匹配时,会导致不能获取到短信验证码,甚至登录后页面显示异常和无法操作。
变更规格后验证 确认变更规格后系统环境 (可选)还原系统配置 (可选)重置用户密码 验证系统配置 父主题: 变更云堡垒机规格
取值范围为1~43200,单位为分钟。 短信验证码过期时间 登录系统短信验证码的过期时间。 默认过期时间为60秒 取值范围为60~3600,单位为秒。 若设置为0,表示短信验证不过期。 图形验证码 选择启用、禁用或自动启用登录系统图形验证码。 选择“启用”,登录系统时必须图形验证码验证。 选择“禁用”,登录系统时无需图形验证码验证。
当前实例的计费模式。 企业项目 实例所属的企业项目。 在需要关闭的实例所在行,单击“操作”列中的“更多 > 关闭”。 在弹出的关闭实例对话框中,单击“确定”。实例成功关闭后,实例的“运行状态”变为“关闭”。 在关闭实例对话框,可选择“强制关机”,强制关闭实例可能会造成数据丢失,请确保数据文件已全部保存。
主机资源账户验证不通过怎么办? 问题现象 添加主机资源账户时验证账户,提示“验证账户超时”。 添加主机资源账户时验证账户,提示“输入错误的账户密码”。 添加主机资源账户后验证账户,任务中心验证结果显示失败,提示“主机不可达”。 添加主机资源账户后验证账户,任务中心验证结果显示失败,提示“密码错误”
单击“点击上传”,选择修改后的用户信息文件并上传。 图6 导入用户 上传完成后,先选择“更多选项”中的“覆盖已有用户”。 单击“确定”,用户密码重置成功。 父主题: 变更规格后验证
用。 堡垒机实例安全组必须已放开短信网关IP和10743、443端口,系统才能够访问短信网关。 发送短信验证码的频率未超过要求限制。 系统短信网关配置为“内置”时,手机短信验证码针对单个账号发送频率有以下限制: 1分钟内发送短信不超过1条; 1小时内发送短信不超过5条 ; 1天内发送短信不超过15条。
单击“点击上传”,选择待迁移的资源账户文件,并上传。 图3 导入账户 上传完成后,勾选“更多选项”中的“覆盖已有账户”或“验证账户”。 单击“确定”,完成资源账户文件的导入。 父主题: 变更规格后验证
将变更规格后系统的授权信息,与选择目标版本规格进行对比,确认是否一致。 如果一致,则变更规格成功。 如果不一致,需联系技术支持。 父主题: 变更规格后验证
参数 说明 服务器地址 输入LDAP服务器地址。 状态 选择开启或关闭LDAP远程认证,默认。 ,表示开启LDAP认证。在配置信息有效情况下,登录系统时启动LDAP认证。 ,表示关闭LDAP认证。 SSL 选择开启或关闭SSL加密认证,默认。 ,表示禁用SSL加密认证。 ,表示启用S
密码强度校验 选择开启或关闭强制系统用户强密码验证,默认。 ,表示关闭强密码校验。 ,长度为8-32个字符,密码只能包含大写字母、小写字母、数字和特殊字符(!@$%^-_=+[{}]:,./?~#*)且至少包含四种字符中的三种。 新用户强制改密 选择开启或关闭强制系统新用户首次登录修改密码,默认。
AD认证 表1 Azure AD域认证参数说明 参数 说明 状态 选择开启或关闭Azure AD远程认证,默认。 ,表示开启Azure AD认证。在配置信息有效情况下,登录系统时呈现Azure AD认证入口。 ,表示关闭Azure AD认证。 标识符(实体ID) 输入企业名称或URL。 回复URL
运维故障 登录云堡垒机实例时,收不到短信验证码怎么办? 无法添加资源,提示“资源超出许可限制”怎么办? 主机资源账户验证不通过怎么办? 打开系统数据文件显示乱码怎么办? 运维会话经常提示登录超时,断开连接怎么办? 应用运维调用PL/SQL客户端,文本乱码了怎么办? 登录主机资源后,提示“拒绝请求的会话访问”怎么办?
图1 Safari浏览器限制 更新系统SSL证书 系统默认配置安全的自签发证书,受限于自签发证书的认证保护范围和认证保护时间限制,用户可替换证书。但当证书过期或安全扫描不通过时,用户需更新证书才能确保系统安全。 建议您申购可信任的SSL证书,并及时更新系统Web证书。 父主题: 登录资源故障
申请短信模板后,输入短信模板的ID。 说明: 申请短信模板时,“模板内容”配置为“您的CBH验证码为:${1}(${2}分钟有效),为保证账户安全,请勿向任何人提供此验证码!”。 测试手机号 输入可用手机号码,验证短信内容。 父主题: 外发配置
为什么收到登录资源提示,但历史会话无登录记录? 因每月5号、15号、25号的凌晨一点,后台启动“自动巡检”,通过登录所有纳管的主机验证资源账户的连通性。验证完成后,系统管理员admin将收到登录资源的验证结果消息。 但“自动巡检”登录资源过程不生成任务,故历史会话无登录记录。 父主题: 审计运维日志
获取主机账户名和密码。 登录ECS管理控制台,通过VNC方式登录Linux主机,验证主机账户和密码。 若不能登录,则主机账户密码错误。请修改Linux主机账户密码后,重新配置CBH资源账户密码,并验证账户是否正确。 若能够登录,请分别检查Linux主机是否开启双因子认证和检查Linux主机是否拒绝root账户登录。