已找到以下 443 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 配置USB Key厂商 - 云堡垒机 CBH

    本小节主要介绍如何配置系统USB Key厂商。 约束限制 目前堡垒机支持有龙脉科技(GM3000)、龙脉科技-国密(GM3000)、吉大正元和飞天诚信(ePass3000GM)厂商USBKey, 更改USBKey厂商配置后,已签发其他厂商USB Key将不能被识别。 USB Key厂商配置详情请参见配置USBKey登录。

  • 个人数据保护机制 - 云堡垒机 CBH

    日志记录 云堡垒机系统用户个人数据所有操作,包括增加、修改、查询和删除,云堡垒机系统都会记录审计日志,并可备份到远程服务器或本地电脑。拥有审计权限用户可以查看并管理下级管理部门用户账号日志,系统管理员admin拥有系统最高权限,可查看并管理登录系统全部用户账号操作记录。

  • 会话限制配置 - 云堡垒机 CBH

    开启会话限制的开关状态为,并设置CPU和内存使用率,以及磁盘保护大小和会话超时时间,当达到任意一个设置限制值时,将停止新增会话,超过运维会话超时设置限制时,主动断开会话。 超时运维会话设置后,在运维会话窗口右侧有会话时长倒计时,如有延长会话时间需要请联系管理员在会话限制增大会话超时配置,剩余15分钟时候,倒计时变红色字体进行提示。

  • CBH监控指标说明 - 云堡垒机 CBH

    建不同命名空间,不同命名空间中数据彼此隔离。使得它们既可以共享同一个集群服务,也能够互不干扰。 监控指标 表1 堡垒机服务支持监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) cpu_util CPU利用率 该指标为从物理机层面采集CPU

  • 责任共担 - 云堡垒机 CBH

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 通过Web浏览器运维,如何上传/下载文件? - 云堡垒机 CBH

    不仅可实现本地与主机之间文件传输,同时可实现不同主机资源之间文件相互传输。CBH系统详细记录传输文件全过程,可实现对文件上传/下载审计。 “主机网盘”是为CBH用户定义系统个人网盘,可作为不同主机资源间文件“中转站”,暂存用户上传/下载文件,且个人网盘中文件内容对其他用户不可见。

  • 资源运维过程有哪些常见报错? - 云堡垒机 CBH

    含响应错误码,以及描述错误信息。 CBH系统常见错误码,以及错误排查方法,请参见表1。 表1 常见运维错误码 错误码 错误提示 排查方法 ERROR_CLIENT_514 Code:C_514 文件传输响应时间过长,请重试或联系系统管理员 检查CBH系统与FTP服务网络,是否存在传输丢包现象;

  • 退出共享 - 云堡垒机 CBH

    如果用户不再需要访问共享密钥资源,可以随时退出共享。退出共享后,用户将失去对共享密钥对访问权限。 操作步骤 登录管理控制台。 单击页面左上角,选择“管理与监管 > 资源访问管理”,进入“资源访问管理”页面。 单击页面左侧“共享给我 > 共享管理”,进入“共享管理”页面。 单击“已接

  • 数据保护技术 - 云堡垒机 CBH

    为了确保您个人数据(例如云堡垒机系统登录名、密码、手机号码等)不被未经过认证、授权实体或者个人获取,云堡垒机通过加密传输、加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您个人数据安全。 收集范围: 云堡垒机收集及产生个人数据如下表所示:

  • 购买部署相关 - 云堡垒机 CBH

    云堡垒机实例仅支持版本规格升级,不支持版本规格回退或降级。 变更规格详细说明,请参见变更云堡垒机规格。 如何选择云堡垒机实例区域和可用区? 区域是一个地理区域概念。我国地域面积广大,由于带宽原因,不可能只建设一个数据中心为全国客户提供服务。因此,根据地理区域不同将全国划分成不同区域。选择区域时通常

  • 云堡垒机带宽超限了怎么办? - 云堡垒机 CBH

    堡垒机系统和登录资源。 可能原因 云堡垒机使用过程中流量带宽,超过绑定EIP共享带宽或独享带宽最大限制。 解决办法 登录管理控制台,排查EIP带宽受限原因,详情请参见如何排查带宽超过限制? 重新配置云堡垒机绑定EIP带宽,建议配置5Mbit/s以上带宽,详细带宽说明请参见VPC共享带宽。

  • 基本概念 - 云堡垒机 CBH

    应用系统,就可以访问其他所有相互信任应用系统,实现用户单点多系统登录。 资产数 资产数是指云堡垒机管理云服务器上运行资源数,同一台云服务器上对应有多个需要运维协议、应用等资源。 例如,目前有一台云服务器,在云堡垒机中添加这台云服务器资源,分别添加了2个RDP、1个TEL

  • 使用前必读 - 云堡垒机 CBH

    账号 用户注册时账号,账号对其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码和访问密钥)。

  • 高频常见问题 - 云堡垒机 CBH

    云堡垒机是否支持纳管非华为云和云下服务器? 云堡垒机可以跨账号管理资源吗? 云堡垒机可以跨区域或跨VPC网络管理主机吗? 如何选择云堡垒机实例区域和可用区? 购买/续费/退订 购买部署相关 云堡垒机实例有哪些规格? 如何配置云堡垒机安全组? 使用堡垒机时需要配置哪些端口? 云堡垒机支持哪些计费方式?

  • 如何配置SSH Key登录主机资源? - 云堡垒机 CBH

    Key信息 登录云堡垒机系统。 选择“资源 > 主机管理”,新建已生成SSH Key主机资源。 已被纳管目标主机,可单击“管理”,在主机信息详情页“添加”资源账户。 单击“新建”配置SSH主机资源,配置“主机账户”和“密码”。 复制生成私钥id_rsa文件内容和私钥密码,配置“SSH

  • 查看实时会话 - 云堡垒机 CBH

    查看实时会话 运维人员通过堡垒机登录资源后,审计管理员将会实时收到会话记录,通过实时会话查看正在进行运维会话,以免运维违规操作造成损失。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中运维会话。 操作步骤 登录堡垒机系统。 选择“审计 > 实时会话”,进入实时会话列表页面。

  • 如何取消手机短信方式登录认证? - 云堡垒机 CBH

    当用户短信网关故障,无法通过手机短信方式登录,可由管理员取消“手机短信”多因子认证配置。 若admin用户配置了“手机短信”多因子认证,无法登录系统取消多因子认证配置,请联系技术支持。 前提条件 管理员已获取“用户”模块操作权限。 操作步骤 登录云堡垒机系统。 选择“用户 > 用户管理”,进入用户列表页面。

  • 使用客户端登录堡垒机 - 云堡垒机 CBH

    客户端登录是在不改变用户原使用客户端习惯条件下,可对授权资源进行运维管理。运维人员可选择使用SSH客户端和MSTSC客户端直接登录运维资源。 通过SSH客户端登录支持登录方式包括静态密码、公钥登录、手机短信、手机令牌、动态令牌等。 通过MSTSC客户端登录仅支持静态密码登录方式。 推荐使用客户端SecureCRT

  • 安装RemoteApp程序 - 云堡垒机 CBH

    前提条件 已获取服务器管理员账号与密码。 操作步骤 使用管理员账号登录服务器。 在服务器中,下载RemoteaProxyInstaller_xxx.zip(xxx为版本号)压缩包。 下载RemoteaProxy1.1.11.0版本(适配3.3.26-3.3.61.0堡垒机版本) 服务

  • 安装RemoteApp程序 - 云堡垒机 CBH

    前提条件 已获取服务器管理员账号与密码。 操作步骤 使用管理员账号登录服务器。 在服务器中,下载RemoteaProxyInstaller_xxx.zip(xxx为版本号)压缩包。 下载RemoteaProxy1.1.11.0版本(适配3.3.26-3.3.61.0堡垒机版本) 服务