已找到以下 251 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 获取堡垒机实例列表 - 云堡垒机 CBH

    instance_description String 云堡垒机实例信息描述。 fail_reason String 云堡垒机实例创建实例失败原因。 表8 resource_info 参数 参数类型 描述 specification String 云堡垒机实例规格。 order_id

  • 通过堡垒机纳管应用服务器 - 云堡垒机 CBH

    单击“新建”,进入应用发布资源配置窗口。 图3 新建应用 表2 新建应用发布参数说明 参数 说明 应用名称 自定义的应用发布名称,系统内“应用名称”不能重复。 说明: 应用名称全系统唯一,不能重复,也不能与主机名称重复。 应用服务器 选择已创建的应用发布服务器。 所属部门 选择应用所属部门。 应用地址 (可选)输入有效IP或域名。

  • 自定义角色 - 云堡垒机 CBH

    角色”,进入角色列表页面。 单击“新建”,弹出角色配置窗口。 表1 新建角色参数说明 参数 说明 角色 自定义角色名称。 创建后不可修改,且系统内“角色”唯一不能重复。 管理权限 选择开启或关闭,默认关闭。 具备管理权限的用户在新建用户或资源时,能够选择当前用户的上级部门。 开启:代表该角色具备管理权限,能够查看本部门及下级部门的数据。

  • 通过Web浏览器登录资源,报Code:T - 云堡垒机 CBH

    重启相应资源服务器,重新登录网络恢复正常。若重启主机不能解决,请参考下述方案依次排查。 排查云堡垒机和主机资源带宽是否超过限制请。 排查主机资源是否卡顿,请参考Linux云服务器卡顿怎么办?或Windows云服务器卡顿怎么办? 如果通过上述排查,仍然无法解决问题,请单击管理控制台右上方的“工单

  • 通过堡垒机纳管主机资源 - 云堡垒机 CBH

    添加的主机和应用资源数量总和不能超过资产数。 系统内协议类型@主机地址:端口需唯一,不能重复,即被纳管的主机资源需唯一。否则再次创建相同配置的主机时,会报“主机已存在”错误。 为主机资源配置“所属部门”为上级部门时,当前用户的角色需拥有管理权限,否则会配置失败。修改用户角色管理权限,请参见修改角色信息。

  • 登录安全管理 - 云堡垒机 CBH

    登录安全管理 配置用户登录安全锁 配置登录密码策略 配置Web登录超时和登录验证 更新系统Web证书 配置手机令牌类型 配置USB Key厂商 配置用户禁用策略(V3.3.30.0及以上版本) 配置RDP资源客户端代理(3.3.26.0及以上版本) 开启国密配置(V3.3.34.0及以上版本支持)

  • 通过Web浏览器登录应用资源进行运维 - 云堡垒机 CBH

    不支持批量编辑文件或文件夹。 文件传输 系统默认支持上传最大100G的单个文件,但实际上传单个文件大小,受“个人网盘空间”大小和使用浏览器限制。 空间不足会导致上传失败,需清理磁盘或扩充磁盘容量。 不支持下载文件夹。 应用运维的目标地址只有“主机网盘”。 前提条件 已获取“应用运维”模块管理权限。 已获取

  • 新建运维任务 - 云堡垒机 CBH

    仅支持对Linux主机(SSH协议类型)资源执行自动运维任务。 暂不支持对Windows主机资源、数据库资源和应用资源执行自动运维任务。 运维任务仅能由个人账户管理,不能被系统内其他用户管理。 前提条件 已获取“运维任务”模块管理权限。 已获取资源访问控制权限,即已配置访问控制策略或访问授权工单已审批通过。

  • 云资产委托授权 - 云堡垒机 CBH

    以获取有委托权限的Token。 如何创建凭据请参见:数据加密服务-凭据管理。 通过堡垒机调用的凭据,账户及密码命名需要在“键”中规范,否则无法获取到正确的账号密码: 例如: username:root password:***** 操作步骤 登录管理控制台。 单击左上角的,选择区

  • 批量登录主机进行运维 - 云堡垒机 CBH

    手动登录账户和双人授权账户,不支持批量登录。 批量登录的多运维会话窗口,不支持“协同分享”功能。 如果批量登录的资源中存在账号和密码不正确的资源,在会话窗口中将无法正常显示,同时也不会报错,需单独登录该资源查看报错信息。 前提条件 已获取“主机运维”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。

  • 新建数据库控制策略 - 云堡垒机 CBH

    “关联用户”和“关联用户组”中用户需提交数据库授权工单权限,即已配置拥有数据库授权工单权限的“角色”。否则用户登录系统后无法查看数据库授权工单模块,不能提交工单获取权限。 后续管理 数据库控制策略创建完成后,可在策略列表页面,管理已创建策略,包括管理关联用户或资源、删除策略、启停策略、策略排序等。

  • 新建命令控制策略 - 云堡垒机 CBH

    操作。 “关联用户”和“关联用户组”中用户需提交命令授权工单权限,即已配置拥有命令授权工单权限的“角色”。否则用户登录系统后无法查看命令授权工单模块,不能提交工单获取权限。 后续管理 命令控制策略创建完成后,可在策略列表页面,管理已创建策略,包括管理关联用户或资源、删除策略、启停策略、策略排序等。

  • 使用限制 - 云堡垒机 CBH

    3.3.52.0及以上版本 x86 HCE 2.0 arm 其他约束与限制 云堡垒机能纳管资源的最大数量不能超过实例规格的总资产数。 云堡垒机能同时登录运维资源的最大数量不能超过实例规格的总并发数。 资产数是云堡垒机管理的云服务器上运行的资源数,同一个云服务器上对应有多个需要运维的协议、应用等资源。

  • 退订 - 云堡垒机 CBH

    在指定期限内返还余额到用户账户,退订详细说明请参考退订规则说明。 退订需求提交后,后台需大约一分钟。 退订实例后,云堡垒机系统将无法登录,系统数据将不能找回,请谨慎操作。 退订堡垒机资源后,次日凌晨3点才会自动清理残留资源,如需删除安全组需等残留资源清理后才可进行安全组的删除操作。

  • 配置Web登录超时和登录验证 - 云堡垒机 CBH

    关闭:当通过Web页面访问堡垒机时,会将已登录的客户端会话强制断开,如果同属客户端登录,已登录的无法被强制断开。 开启:开启后通过Web页面访问堡垒机时,不会将已登录的客户端会话强制断开,会保留客户端会话,Web页面无法登录。 强制多因子登录 开启后,系统将强制使用多因子认证登录,如果账户未配置多

  • 服务版本差异 - 云堡垒机 CBH

    资源账户在堡垒机实例中用来登录资源进行运维,一个资源可以创建多个资源账户,资源账户的账户和密码须与资源的原账户密码保持一致,否则可能登录资源失败无法在堡垒机运维。 √ √ 资源账户组管理 将资源账户进行分组管理,通过对账户组授权实现对资源账户的批量授权、批量验证,支持新建、删除、维护账户组资源以及账户组信息管理。

  • 入门实践 - 云堡垒机 CBH

    当您配置完云堡垒机(CBH)后,可以根据自身业务的业务场景使用CBH提供的一系列常用实践。 表1 常用最佳实践 实践 描述 变更规格 变更堡垒机规格 当使用的云堡垒机规格不能满足实际需求时,您可以选择对云堡垒机的规格进行变更规格。 系统策略 数据库控制策略:高危命令二次审批 云堡垒机支持通过执行命令运维数据库,

  • 查看个人信息 - 云堡垒机 CBH

    admin用户权限 我的日志 选择“我的日志”页签,可查看个人“系统登录日志列表”、“系统操作日志列表”和“资源登录日志列表”。 个人用户不能清理个人日志,日志仅能由有系统管理权限的用户统一管理,详细说明请参见数据维护。 系统登录日志列表 主要包括登录时间、登录用户来源IP、登录方式、登录结果等信息。

  • 包年/包月 - 云堡垒机 CBH

    如果您在宽限期内仍未续费包年/包月CBH资源,那么就会进入保留期,资源状态变为“已冻结”,您将无法对处于保留期的包年/包月资源执行任何操作。 保留期到期后,若包年/包月CBH资源仍未续费,那么云堡垒机实例将被释放,数据无法恢复。 华为云根据客户等级定义了不同客户的宽限期和保留期时长。 关于续费的详细介绍请参见续费概述。

  • 应用场景 - 云堡垒机 CBH

    程记录,可审计全量用户操作行为,并对事故问题进行有效追溯,确保有效定责。此外,系统桌面实时呈现运维全景,并可接收异常行为告警通知,确保人员无法越权操作。