已找到以下 350 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 新建命令控制策略 - 云堡垒机 CBH

    命令控制策略用于控制用户访问资源关键操作权限,实现Linux主机运维操作细粒度控制。 针对SSHTelnet字符协议主机,根据管理员配置策略限制,Guacd代理对用户运维过程中执行命令进行审计过滤,并返回审计命令、过滤结果命令返回内容,用于会话操作记录、动态授权、断开连接等动作。

  • 修改组策略 - 云堡垒机 CBH

    使用指定许可证服务器 隐藏有关影响RD会话主机服务器RD授权问题通知 选择“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 授权”,进入服务器授权许可设置页面。 双击“隐藏有关影响RD会话主机服务器RD授权问题通知”,打开设置窗口。 勾选“已启

  • 续费 - 云堡垒机 CBH

    可根据需求选择一次性续费自动续费。 前提条件 已“一键放通”云堡垒机网络限制。 当收到网络限制提示时,请先“一键放通”网络限制,确保续费更新授权成功。 您可以在安全组防火墙ACL中查看相应规则。 云堡垒机所在安全组允许访问出方向9443端口。 云堡垒机所在子网未关联防火墙ACL,或关联防火墙

  • 查看实例详情 - 云堡垒机 CBH

    行,务必谨慎操作。 切换虚拟私有云过程中,请勿操作云服务器弹性公网IP,或对云服务器做其它操作。 子网 当期实例配置VPC网络环境子网。 Vip 当前实例浮动IP。 私有IP 当前实例私有IP地址,包括备机IP地址。 安全组 用户配置虚拟网络环境安全规则。 父主题:

  • 批量登录主机进行运维 - 云堡垒机 CBH

    文件管理”“预置命令”等功能。用户在主机上执行所有操作,被堡垒机记录并生成审计数据。 约束限制 FTP、SFTP、SCP、DB2、MySQL、Oracle、SQL Server协议类型资源,不支持批量登录。 手动登录账户双人授权账户,不支持批量登录。 批量登录多运维会话窗口,不支持“协同分享”功能。

  • USBKey管理 - 云堡垒机 CBH

    用户账号需配置了“USBKey”多因子认证,才能为用户账号签发USBKey。 签发授权USBkey前,需提前申购USBKey,并在本地安装对应USBKey驱动。 不同厂商USBKey不能相互识别登录认证,用户根据申购USBKey配置USBKey厂商。 前提条件 已申购USBKey。 已获取“用户”模块管理权限。

  • 产品优势 - 云堡垒机 CBH

    对运维操作指令脚本准确拦截,并可通过异步“动态授权”,实现对敏感操作动态管控,防止误操作或恶意操作发生。 核心资源二次授权 借鉴银行金库授权机制,针对重要资源运维权限设置多人授权,若需登录此类资源,需多位授权候选人进行“二次授权”,加强对核心资源数据保护,提升数据安

  • 如何配置文件管理权限? - 云堡垒机 CBH

    单击“文件传输”,即可查看到主机网盘或云主机上文件。 云主机是CBH纳管资源,用户可管理资源中文件或文件夹。 主机网盘是一个系统用户个人网盘,用户可将个人网盘作为不同主机资源间文件“中转站”,实现纳管资源间文件传输。 授权了“上传”或“下载”权限资源,单击或标识,可对文件进行上传或下载操作。

  • 云堡垒机可提供哪些审计日志? - 云堡垒机 CBH

    实例审计日志操作和说明,请参见CBH云审计。 系统审计 云堡垒机系统能集中管理用户登录系统,提供系统日志系统报表。此外,CBH系统授权用户登录被纳管资源,并进行运维操作,云堡垒机提供用户对系统资源运维记录,包括历史会话运维报表。系统审计日志详细内容,请参见表1。 表1 CBH系统审计日志说明 日志类型 日志内容

  • 通过FTP/SFTP客户端登录文件传输类资源 - 云堡垒机 CBH

    户端习惯前提下,对授权云主机资源进行远程文件传输管理。用户在主机上执行所有操作,被堡垒机记录并生成审计数据。 本小节主要介绍如何获取客户端登录信息,并登录文件传输类资源。 约束限制 仅FTP、SFTP、SCP协议主机支持通过Web浏览器登录,且登录资源客户端工具版本要求如下:

  • 区域可用区 - 云堡垒机 CBH

    区域可用区 什么是区域可用区? 云堡垒机可以跨账号管理资源吗? 云堡垒机可以跨区域或跨VPC网络管理主机吗? 云堡垒机支持在专属云上使用吗?

  • 入门实践 - 云堡垒机 CBH

    系统运维 跨云跨VPC线上线下统一运维 针对您服务器资源分布在跨VPC、线下IDC机房、非华为云等跨网络场景,华为云堡垒机提供了通过网络代理服务器进行运维方案,便于您在没有搭建网络专线情况下,纳管各网络各类服务器资源,从而通过华为云堡垒机统一管理、运维您各类工作负载。

  • 权限管理 - 云堡垒机 CBH

    权限管理 创建用户并授权使用CBH实例 CBH实例自定义策略 CBH实例权限及授权项 父主题: 实例

  • 查看运维报表 - 云堡垒机 CBH

    户登录名等信息。 双人授权 呈现用户或资源所属会话通过双人授权数量,默认按小时呈现当天运维数据变化趋势。 在“详细数据”区域,可查看授权时间、用户登录名、资源名称、协议类型、资源账户、双人授权用户登录名等信息。 命令拦截 呈现用户或资源所属会话触发拦截命令数量,默认按小时呈现当天运维数据变化趋势。

  • 如何创建云堡垒机数据库运维? - 云堡垒机 CBH

    单后,才能继续操作。 主机运维方式不支持生成下载数据库运维历史会话视频。 应用运维方式 只要数据库与应用发布服务器网络连接通畅,且应用发布服务器与云堡垒机网络连接通畅,应用运维方式可以Web运维所有类型数据库,支持代填数据库账户密码。 管理员创建数据库应用资源。 选择“资源

  • 使用Web浏览器登录堡垒机 - 云堡垒机 CBH

    使用Web浏览器登录堡垒机 堡垒机基于Web浏览器登录系统方式,可通过各大主流浏览器登录,并可使用系统管理资源运维功能。建议系统管理员admin或管理员使用Web浏览器登录进行系统管理授权审计。 支持登录方式包括静态密码、手机短信、手机令牌、USBKey、动态令牌、邮箱认证。

  • 云堡垒机支持IAM细粒度管理吗? - 云堡垒机 CBH

    Management,IAM)是华为云提供权限管理基础服务。默认情况下,新建IAM用户没有任何权限,您需要授权IAM用户后,IAM用户才可以基于已有权限对云服务进行操作。CBH服务已开通IAM细粒度权限管理功能,通过IAM权限管理,可对CBH实例购买、升级、变更规格等关键操作进行细粒度授权。 此外,CBH系

  • 查询修改数据库控制策略 - 云堡垒机 CBH

    加或移除关联规则集。 在相应规则集行,单击“移除”,可立即删除该关联规则集。 查看修改策略关联用户。 在“用户”区域,单击“编辑”,弹出关联用户窗口,可立即添加或移除关联用户。 在相应用户行,单击“移除”,可立即删除该关联用户,取消授权。 查看修改策略关联用户组。 在

  • 查询修改命令控制策略 - 云堡垒机 CBH

    在相应用户行,单击“移除”,可立即删除该关联用户,取消授权。 查看修改策略关联用户组。 在“用户组”区域,单击“编辑”,弹出关联用户组窗口,可立即添加或移除关联用户组。 在相应用户组行,单击“移除”,可立即删除该关联用户组,取消授权。 查看修改策略关联资源账户。 在“资源账户”区域,单击

  • 配置远程备份至Syslog服务器 - 云堡垒机 CBH

    表示关闭备份日志至Syslog服务器。 发送者标识符 自定义堡垒机到Syslog服务器标识符。用于在Syslog日志服务器,区分所接收日志来自于相应堡垒机。 服务器IP 输入Syslog服务器IP地址。 端口 输入Syslog服务器端口。 协议 选择Syslog服务器协议类型。 可选择TCP或UDP。