已找到以下 389 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 配置邮件外发 - 云堡垒机 CBH

    配置邮件外发 邮件服务器,为改密提示消息告警等通知提供邮件发送服务。 根据需求设置私有邮箱服务器或是公共邮箱服务器,并可测试所填写服务器信息是否有效。 目前支持两种发送方式,分别为SMTPExchange,其中Exchange仅支持Exchange2010版本。 本小节主要介绍如何配置系统邮件外发。

  • 云堡垒机带宽超限了怎么办? - 云堡垒机 CBH

    问题现象 云堡垒机使用过程中,报“流量超出带宽”错误,不能正常使用云堡垒机系统登录资源。 可能原因 云堡垒机使用过程中的流量带宽,超过绑定的EIP的共享带宽或独享带宽的最大限制。 解决办法 登录管理控制台,排查EIP带宽受限原因,详情请参见如何排查带宽超过限制? 重新配置云堡垒

  • API版本选择建议 - 云堡垒机 CBH

    API版本选择建议 CBH提供了V1V2版本的API,供您使用。 建议使用V2版本API,V1版本API不再维护。 父主题: 使用前必读

  • 使用限制 - 云堡垒机 CBH

    需要在实例的安全组添加“入”的访问规则。 实例的安全组默认端口有4432222,默认支持Web浏览器SSH客户端访问。若需其他访问方式,需用户手动添加目标端口。 具体端口限制详见表1。 只允许通过IP地址端口访问CBH系统。 表1 入/出方向规则配置参考 场景描述 方向 协议/应用

  • 配置告警方式 - 云堡垒机 CBH

    支持不同告警类型各级别消息是否告警告警方式。 告警方式包括消息中心、邮件通知、短信通知。 根据告警等级划分各类消息是否告警,以及告警方式。 默认低等级消息不告警。 默认中等级消息告警,通过消息中心告警提醒。 默认高等级消息告警,通过消息中心邮件通知。 本小节主要介绍如何配置系统告警方式。

  • 新建脚本 - 云堡垒机 CBH

    重复的运维任务,提升运维效率。堡垒机支持在线编辑脚本以文件方式导入脚本。 本小节主要介绍如何新建脚本。 堡垒机已内置HSS-Agent自动下载及安装脚本。 约束限制 仅专业版堡垒机支持脚本管理功能。 仅支持管理PythonShell两种脚本语言。 脚本仅能由个人账户,管理员,

  • 云审计支持的CBH实例操作 - 云堡垒机 CBH

    Trace Service,简称CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 开启了云审计服务后,系统开始记录云堡垒机实例的相关操作,云审计服务管理控制台将保存最近7

  • 导出系统日志 - 云堡垒机 CBH

    运维人员登录堡垒机系统,执行配置权限、审计管理等操作后,审计管理员将会收到系统日志记录。通过系统日志记录,可查询详细的系统登录操作记录,在线审计系统日志。系统日志包括系统登录日志系统操作日志两部分。 前提条件 已获取“系统登录日志”或“系统操作日志”模块管理权限。 导出系统登录日志 登录堡垒机系统。

  • 维护系统信息 - 云堡垒机 CBH

    维护系统信息 本小节主要介绍如何更新系统IP地址、更新系统时间、更新系统版本,以及如何重启系统、关闭系统、恢复出厂设置等,管理系统基本信息状态。 前提条件 已获取“系统”模块管理权限。 管理系统地址 登录堡垒机系统。 选择“系统 > 系统维护 > 系统管理”,进入系统管理页面。

  • 最新动态 - 云堡垒机 CBH

    Host,CBH)各特性版本的功能发布对应的文档动态,欢迎体验。 2021年8月 序号 功能名称 功能描述 阶段 相关文档 1 V3.3.30.3系统版本新上线 修复了Fastjson <=1.2.76版本存在的漏洞,攻击者可绕过autoType开关黑白名单限制,执行非法的DNS请求。

  • 开启国密配置(V3.3.34.0及以上版本支持) - 云堡垒机 CBH

    开启国密配置(V3.3.34.0及以上版本支持) 开启国密配置后,将重启堡垒机系统,除网络配置、admin密码及admin的手机号邮箱外,其余所有配置和数据将会删除。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。

  • 主机运维Oracle失败,提示:ora 12170 TNS 连接超时 - 云堡垒机 CBH

    主机运维Oracle失败,提示:ora 12170 TNS 连接超时 问题现象 主机运维Oracle失败,提示:ora:12170 tns 连接超时 可能原因 客户端虚拟IP之间网络不通。 解决办法 确认网络通信正常。 PC端到堡垒机:1521 堡垒机到数据库:Oracle数据库 默认1521端口 如果网

  • 查看系统日志 - 云堡垒机 CBH

    查看系统日志 系统日志包括系统登录日志系统操作日志两部分。系统登录日志指登录堡垒机的所有日志记录,系统操作日志指登录后在堡垒机控制台所有操作的日志记录,包括但不限于对资源账户或用户的新增、删除、修改以及登录行为记录等。 例如运维人员登录堡垒机系统,执行配置权限、审计管理等操作后

  • 访问授权工单 - 云堡垒机 CBH

    已提交的工单申请,工单状态变为“已撤回”。 创建工单后,若需查看工单修改工单信息,可单击“管理”,进入工单详情页面查看修改工单信息。 “审批中”状态的工单仅能查看工单详情信息,不能修改工单内容。“已撤回”“待提交”状态的工单才能被修改。 若已提交的工单已过期,可单击“删除”

  • 数据库运维高危操作的复核审批 - 云堡垒机 CBH

    略。以新建DB-ACL策略为例。 图5 配置动态授权 关联规则集DB-test。 图6 关联规则集 关联用户User_A关联资源RDS_A。 图7 关联用户资源 效果验证 运维用户执行高危操作,触发拦截,申请操作权限。管理员通过对高危操作的二次审核,加强对数据库核心资产的管控力度。

  • 查看实例详情 - 云堡垒机 CBH

    查看实例详情 一个云堡垒机实例对应一个独立运行的云堡垒机系统。 用户可以在获取有CBH操作权限的账号密码后,对云堡垒机实例进行管理操作。 查看实例信息 登录管理控制台。 单击左上角的,选择区域或项目,在页面左上角单击,选择区域,选择“安全与合规 > 云堡垒机”,进入云堡垒机实例管理页面。

  • 用户概述 - 云堡垒机 CBH

    用户概述 堡垒机系统具备集中管理用户功能,创建一个用户即创建一个堡垒机系统的登录账号。系统管理员admin是系统默认用户,为系统第一个可登录用户,拥有系统最高操作权限,且无法删除更改权限配置。 根据用户角色的不同,用户拥有不同的系统操作权限。 根据用户组的划分,可批量为同组用户授予资源运维的权限。

  • 云堡垒机可以管理多个子网的资源吗? - 云堡垒机 CBH

    且同一VPC不同子网下的云堡垒机可以通信。 堡垒机主机必须要在同一个区域,同一个VPC下,具体的限制请参考网络使用限制。跨VPC的子网默认不能通信,虽可通过创建对等连接使不同VPC的子网通信,但受限于跨VPC场景下网络的复杂性网段冲突的可能性,不建议跨VPC使用云堡垒机管理资源。

  • DBeaver配置自定义驱动连接GaussDB数据库 - 云堡垒机 CBH

    单击“完成”,连接成功后,打开文件:C:\sso\SsoTool\DBeaver\General\.DBeaver\data-sources.json,确认生成了对应连接,并打开文件C:\sso\SsoTool\ssotool.conf 将C:\sso\SsoTool\DBeaver\General\

  • 责任共担 - 云堡垒机 CBH

    华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaSSaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术的安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户