已找到以下 443 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 跨云跨VPC线上线下统一运维最佳实践 - 云堡垒机 CBH

    跨云跨VPC线上线下统一运维最佳实践 应用场景 针对您服务器资源分布在跨VPC、线下IDC机房、非云等跨网络域场景,华为云堡垒机提供了通过网络代理服务器进行运维方案,便于您在没有搭建网络专线情况下,纳管各网络域各类服务器资源,从而通过云堡垒机统一管理、运维您各类工作负载。 本文指导您如何在

  • 查看系统状态 - 云堡垒机 CBH

    查看系统状态 为了确认堡垒机系统健康运行,可监控系统CPU、内存、磁盘、网络使用状态,及时了解系统运行状况。 本小节主要介绍如何查看系统CPU、CPU、内存、磁盘、网络使用状态。 前提条件 已获取“系统”模块管理权限。 查看系统使用率 登录堡垒机系统。 选择“系统 > 系统维护

  • 配置用户登录限制 - 云堡垒机 CBH

    修改多因子认证”,在弹窗中勾选目标账号需要修改多因子认证方式。 可同时勾选多个不同认证方式。 勾选“修改全部”后,将会修改当前账号所属部门以及下级部门全部用户多因子信息。 确认无误,单击“确定”,完成修改。 修改有效期 在左下角选择“更多 > 修改有效期”,在弹窗中选择目标账号生效或失效时间。 设

  • 创建用户角色 - 云堡垒机 CBH

    创建后不可修改,且系统内“角色”唯一不能重复。 管理权限 选择开启或关闭,默认关闭。 具备管理权限用户在新建用户或资源时,能够选择当前用户上级部门。 开启:代表该角色具备管理权限,能够查看本部门及下级部门数据。 关闭:代表该不具备管理权限。 角色描述 (可选)对角色情况简要描述。 单击“下一步”,切换到角色的系统模块权限配置窗口。

  • 容器资源管理 - 云堡垒机 CBH

    容器资源管理 容器纳入堡垒机管理后,您可以随时将纳入管理容器删除或者修改容器信息。 约束限制 容器操作需要“容器列表”模块操作权限。 使用此功能需要V3.3.48.0及以上版本堡垒机。 编辑容器 登录堡垒机系统。 选择“资源 > 云服务器管理”,进入云服务器管理页面。 在待修

  • 管理命令集 - 云堡垒机 CBH

    令窗口,可立即添加预置命令参数。 单击“移除”,可立即删除该命令参数。 删除命令集 登录堡垒机系统。 选择“策略 > 命令控制策略 > 命令集”,进入命令集列表页面。 单击指定命令集“操作”列“删除”,可删除该命令集。 同时勾选多个命令集,单击列表下方“删除”,可以批量删除多个命令集。

  • 管理用户基本信息 - 云堡垒机 CBH

    > 用户管理”,进入用户列表页面,可通过快速查询或高级搜索查询目标用户。 快速查询:在搜索框中输入关键字,根据登录名、姓名等快速查询用户。 高级搜索:单击“高级搜索”,在相应属性搜索框中分别输入关键字,精确查询用户。 在查询用户列表中,单击目标用户登录名,或者单击“管理”,进入

  • CBH实例自定义策略 - 云堡垒机 CBH

    用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“CBH FullAccess”系统策略,但不希望用户拥有“CBH FullAccess”中定义重启云堡垒机权限,您可以创建一条拒绝重启云堡垒机自定义策略,然后同时将“CBH

  • 管理消息列表 - 云堡垒机 CBH

    管理消息列表 消息中心是系统内各类消息接收提示管理中心。消息中心小窗可呈现最新三条未读消息。任务执行完成后,则可在任务中心查看全部任务。 消息类型共有5种,分别包括系统消息、业务消息、任务消息、命令告警、工单消息。 消息级别共有3种,分别包括“高”、“中”、“低”,消息级别越高代表消息重要程度越高。

  • 资源标签概述 - 云堡垒机 CBH

    资源标签概述 堡垒机标签用于标识CBH中被纳管资源,达到对CBH系统中主机、应用资源进行分类目的,并可以与运维资源进行关联识别。 当为主机或应用添加标签后,该资源所有关联运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 在此示例中,以

  • 资源账户组管理 - 云堡垒机 CBH

    账户组与部门挂钩,不属于个人。当前登录用户新建账户组默认放在登录用户部门下,不支持修改部门。上级部门拥有“账户组”管理权限用户可查看下级部门所有账户组信息,反之不能,同级之间账户组可相互查看。 上级部门管理员为下级部门账户组添加资源账户时,可将上级部门资源账户添加到下级部门账户组,但是下级部门拥有“账

  • 添加系统静态路由 - 云堡垒机 CBH

    为系统添加静态路由,避免重启系统后路由丢失而影响到网络可用性。 前提条件 已获取“系统”模块管理权限。 静态路由信息需填写准确,若信息填写不当会导致堡垒机无法登录。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 网络配置”,进入系统网络配置管理页面。 在“静态路由配置”区域,单击“添加”,弹出静态路由添加窗口。

  • 云堡垒机系统有哪些安全加固措施? - 云堡垒机 CBH

    云堡垒机系统有哪些安全加固措施? 云堡垒机有完整安全生命周期管理,从系统开发过程安全编码规范,到经过严格安全漏洞扫描、渗透测试等安全性测试,并通过了公安部门安全检测,符合“网络安全法”等法律法规,满足合规性规范审查要求,达到信息安全等级评定Ⅲ级标准。 系统数据安全 登录安全

  • CBH实例权限及授权项 - 云堡垒机 CBH

    Host,CBH)服务进行精细权限管理,您可以使用统一身份认证服务(Identity and Access Management,IAM),如果华为云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CBH实例其它功能。 默认情况下,新建IAM用户没有任何

  • 新建访问控制策略并关联用户和资源账户 - 云堡垒机 CBH

    文件传输:指该策略允许或禁止使用文件传输,即上传或下载资源文件权限。 文件管理:指该策略允许或禁止使用文件管理,即查看、删除、编辑文件权限。 RDP剪切板:指该策略允许或禁止使用RDP剪切板功能,即复制/粘贴文本权限。 键盘审计:指该策略允许或禁止使用键盘审计功能,针对键盘输入信息进行记录。 显示水印:指

  • 登录手机令牌管理 - 云堡垒机 CBH

    APP版手机令牌 打开已安装好手机令牌APP,扫描页面操作指导步骤2二维码,获取绑定动态口令,输入6位“动态密码”,验证通过绑定手机令牌。 “手机令牌”页签更新为已绑定手机令牌页面。 解绑手机令牌 手机令牌绑定完成后,在“手机令牌”页签,单击“解绑”,即可立即解除绑定手机令牌。 解绑后

  • (可选)重置用户密码 - 云堡垒机 CBH

    变更规格成功后,为确保用户密码安全性和可用性,加强系统登录安全,建议重置系统用户密码。 密码重置方式可选择批量重置和手动重置两种。 登录云堡垒机系统。 选择“用户 > 用户管理”,进入用户列表页面。 批量重置,请执行3。 手动重置,请执行4。 批量重置,统一生成相同用户登录密码。 勾选需改密用户。

  • 创建资源账户并绑定资源 - 云堡垒机 CBH

    登录堡垒机系统。 选择“资源 > 主机管理”,进入主机管理列表页面。 勾选需要创建账户多台主机,单击下方“更多 > 添加账户”。 只支持协议类型相同主机。 填写添加账户信息,如表3所示。 表3 批量添加资源账户参数 参数名称 参数说明 登录方式 选择创建账户登录方式。 自动登录 手动登录

  • 启动实例 - 云堡垒机 CBH

    云堡垒机”,进入云堡垒机实例管理页面。 图1 实例列表 表1 实例信息参数说明 参数 说明 实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。

  • 策略概述 - 云堡垒机 CBH

    堡垒机实例提供了控制策略功能,可在堡垒机实例中提前配置部分策略,实现快速运维。 堡垒机支持访问控制、命令控制、数据库控制、改密和账户同步策略预设。 表1 堡垒机支持预设策略说明 支持预设策略类型 策略说明 访问控制策略 访问控制策略用于控制用户访问资源权限。 命令控制策略