已找到以下 499 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 如何配置云堡垒机安全组? - 云堡垒机 CBH

    如何配置云堡垒机安全组? 背景介绍 安全组是一个逻辑上分组,为同一个虚拟私有云内具有相同安全保护需求并相互信任弹性云服务器、云堡垒机等提供访问策略。 为了保障云堡垒机安全性稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源IP地址端口。 云堡垒机实例可与纳管资源共

  • 云审计支持CBH实例操作 - 云堡垒机 CBH

    云审计支持CBH实例操作 云审计服务(Cloud Trace Service,简称CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 开启了云审计服务后,系统开始记

  • 查看系统网络配置 - 云堡垒机 CBH

    相关网络接口信息。 默认不支持修改系统网络接口。 在“DNS配置”区域,可以查看当前堡垒机系统首选DNS备用DNS地址。 默认不支持修改系统DNS地址。 图1 系统DNS地址 在“默认网关”区域,可查看当前堡垒机系统默认网关。 默认识别DHCP网关地址,且不支持修改默认网关。

  • 通过堡垒机纳管主机资源 - 云堡垒机 CBH

    私有IP对外访问端口不受网络安全(安全组ACL)限制。EIP为独立弹性IP,对外访问端口受网络安全限制,可能导致无法通过堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络私有IP地址。 端口 输入主机端口号。 系统类型 (可选)选择主机操作系统类型或者设备系统类型。

  • 添加系统静态路由 - 云堡垒机 CBH

    为系统添加静态路由,避免重启系统后路由丢失而影响到网络可用性。 本小节主要介绍如何为系统添加静态路由。 前提条件 已获取“系统”模块管理权限。 静态路由信息需填写准确,若信息填写不当会导致堡垒机无法登录。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 网络配置”,进入系统网络配置管理页面。 在“静

  • 登录云堡垒机系统异常怎么办? - 云堡垒机 CBH

    原因四:实例配置安全组不合理。 原因五:实例配置VPC内,网络ACL规则配置不合理,或登录IP被网络ACL限制。 原因六:配置AD域认证时,未禁用SSL加密认证。 原因七:堡垒机版本较低。 解决办法 原因一: 定期“手动删除”指定日期前日志、视频等历史数据。设置磁盘空间满时日志“自

  • 实例 - 云堡垒机 CBH

    查看实例详情 变更版本规格 提升实例存储容量 重置admin登录方式 重置admin账号密码 升级版本 启动实例 关闭实例 重启实例 更改VPC 更改安全组 绑定弹性公网IP 解绑弹性公网IP 云资产委托授权 标签管理 资源管理 续费 退订 审计实例关键操作

  • 云堡垒机带宽超限了怎么办? - 云堡垒机 CBH

    云堡垒机使用过程中,报“流量超出带宽”错误,不能正常使用云堡垒机系统登录资源。 可能原因 云堡垒机使用过程中流量带宽,超过绑定EIP共享带宽或独享带宽最大限制。 解决办法 登录管理控制台,排查EIP带宽受限原因,详情请参见如何排查带宽超过限制? 重新配置云堡垒机绑定EIP带宽,建议配置5Mbit/s以上

  • 网络配置 - 云堡垒机 CBH

    网络配置 查看系统网络配置 添加系统静态路由 父主题: 系统配置

  • 查询修改资源配置 - 云堡垒机 CBH

    Key”、“Passphrase”不支持修改。 查看修改账户加入组。 在“账户加入组”区域,单击“编辑”,弹出编辑账户组窗口,可立即移动账户组。 在相应账户组行,单击“移出该组”,可立即解除与该组关系。 查看资源账户授权用户。 展开“授权用户”区域,可查看该账户已授权用户。 父主题: 资源管理

  • 系统网络诊断 - 云堡垒机 CBH

    TCP协议端口是否可达。 如果网络不可达,需先解决主机网络连接问题; 如果网络连通性正常,则需判断系统添加主机用户名、密码、端口是否输入正确。 本小节主要介绍如何测试系统网络连通性。 前提条件 已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统维护

  • 什么是云堡垒机 - 云堡垒机 CBH

    什么是云堡垒机 云堡垒机(Cloud Bastion Host,CBH)是华为云一款统一安全管控平台,为企业提供集中账号(Account)、授权(Authorization)、认证(Authentication)审计(Audit)管理服务。 云堡垒机提供云计算安全管控系统组件,包含部

  • 获取堡垒机实例列表 - 云堡垒机 CBH

    String 云堡垒机实例在创建实例过程中状态信息。 Waiting for payment:等待支付 creating-network:创建网络 creating-server:创建服务 tranfering-horizontal-network网络打通 adding-policy-route:添加路由策略

  • 成长地图 - 云堡垒机 CBH

    云堡垒机实例与云堡垒机系统区别是什么? 云堡垒机支持管理哪些数据库? 自动化运维包括哪些内容? 资产数是什么? 并发数是什么? 更多 技术专题 技术、观点、课程专题呈现 云安全助您甩掉90%安全烦恼 介绍华为云重点安全服务、关键特性应用实践 跟唐老师学习云网络 唐老师将自己对网络理解分享给大家

  • 查询修改运维任务 - 云堡垒机 CBH

    在相应资源账户行,单击“移除”,可立即取消对该资源账户执行。 查看修改执行账户组。 在“执行账户组”区域,单击“编辑”,弹出执行账户组编辑窗口,可立即添加或移除执行账户组。 在相应账户组行,单击“移除”,可立即取消对该组中资源账户执行。 查看修改任务步骤。 在“任务步骤”区域,单击“

  • 配置远程备份至OBS桶 - 云堡垒机 CBH

    输入访问密钥ID,用于验证访问OBS桶请求发送者身份。 与私有访问密钥关联唯一标识符;访问密钥ID私有访问密钥一起使用,对请求进行加密签名。 获取访问密钥,请参见访问密钥。 Secret Access Key 输入与访问密钥ID结合使用私有访问密钥。 对请求进行加密签名,可标识发送方,并防止请求被修改。

  • CBH实例自定义策略 - 云堡垒机 CBH

    用户被授予策略中,一个授权项作用如果同时存在AllowDeny,则遵循Deny优先原则。 如果您给用户授予“CBH FullAccess”系统策略,但不希望用户拥有“CBH FullAccess”中定义重启云堡垒机权限,您可以创建一条拒绝重启云堡垒机自定义策略,然后同时将“CBH

  • 云堡垒机“主机网盘”是什么? - 云堡垒机 CBH

    云堡垒机“主机网盘”是什么? 云堡垒机“主机网盘”是系统用户个人网盘,可作为用户传输文件“中转站”,暂存用户上传/下载文件。 系统用户私有个人网盘空间。网盘中内容仅用户自己可见,对系统其他用户不可见。 与系统用户直接关联。用户被删除后,个人网盘中数据将被清空,个人网盘内存将被释放。

  • 更改安全组 - 云堡垒机 CBH

    安全组是一个逻辑上分组,为同一个虚拟私有云内具有相同安全保护需求并相互信任弹性云服务器、云堡垒机等提供访问策略。 为了保障云堡垒机安全性稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源IP地址端口。但是若您在购买堡垒机时候选择了不适用安全组,也无法通过

  • 数据库运维高危操作复核审批 - 云堡垒机 CBH

    数据库运维高危操作复核审批 云堡垒机专业版支持通过执行命令运维数据库,包括数据删除、修改、查看等运维操作。为确保数据库敏感信息安全,避免关键信息丢失和泄露,本文针对运维用户访问运维数据库关键信息,详细介绍了如何设置数据库高危操作复核审批,以及如何实现关键信息重点监控。 本