已找到以下 553 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 删除部门 - 云堡垒机 CBH

    选择“部门”,进入部门管理页面。 单个删除。 鼠标悬停到要删除部门所在行,显示快捷删除,单击快捷键删除该部门。 删除部门时,其下级部门和所有部门下用户和资源会被同时删除。 图1 单个删除部门 批量删除。 同时勾选多个部门,然后单击列表下方“删除”,可以批量删除多个部门。 图2 批量删除部门

  • 加入用户组 - 云堡垒机 CBH

    多个用户组。 约束限制 上级部门管理员向下级部门用户组添加用户时,可将上级部门用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限用户,将当前用户组中上级部门成员移除后,不能再添加移除上级部门用户。 前提条件 已获取“用户”模块操作权限。 单个用户加入组 登录堡垒机系统。

  • 构造请求 - 云堡垒机 CBH

    对于获取用户Token接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗斜体字段需要根据实际值填写,其中username为用户名,domainname为用户所属账号名称,********为用户登录密码,xxxxxxxxxxxxxxxxxx为project名称,如“

  • CBH最佳实践汇总 - 云堡垒机 CBH

    本文汇总了云堡垒机(CBH)服务常见应用场景操作实践,并为每个场景提供详细方案描述和操作指南,以帮助您使用CBH快速管理资源。 CBH最佳实践 表1 CBH最佳实践 分类 相关文档 变更规格 变更云堡垒机规格 高危操作复核审批 数据库运维高危操作复核审批 等保合规 云堡垒机等保最佳实践

  • 验证资源账户 - 云堡垒机 CBH

    经过“验证”,账户或密码不正确,不能正常登录资源账户,显示为“异常”状态。 未知 添加完资源账户后,未经过“验证”资源账户,显示为“未知”状态。 约束限制 应用资源账户不支持在线验证。 前提条件 已获取“资源账户”模块操作权限。 自动巡检 “自动巡检”在每月5号、15号、25号凌晨一点,启动验证所

  • 云堡垒机可提供哪些审计日志? - 云堡垒机 CBH

    Service,简称CTS),实现对CBH实例操作记录,CTS管理控制台将保存最近7天操作记录。 实例审计日志操作和说明,请参见CBH云审计。 系统审计 云堡垒机系统能集中管理用户登录系统,提供系统日志和系统报表。此外,CBH系统授权用户登录被纳管资源,并进行运维操作,云堡垒机提供用户对系统和资源运维记录,

  • 什么是云堡垒机 - 云堡垒机 CBH

    Bastion Host,CBH)是华为云一款统一安全管控平台,为企业提供集中账号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。 云堡垒机提供云计算安全管控系统和组件,包含部门、用户、资源、策略、运

  • 删除资源标签 - 云堡垒机 CBH

    本章节指导您如何删除资源标签。 约束限制 “删除标签”将去除所选资源上所有标签。 当创建标签不被任何资源使用时,将会自动被删除。 前提条件 已获取“主机管理”、“应用发布”、“主机运维”或“应用运维”功能模块权限。 操作步骤 已添加标签资源,可对标签进行删除操作,以“主机管理”为操作示例。 登录堡垒机系统。

  • 通过堡垒机纳管应用服务器 - 云堡垒机 CBH

    用资源纳入堡垒机进行集中管理。 约束限制 添加主机和应用资源数量总和不能超过资产数。 支持对Windows Server2008 R2及以上Windows系统版本应用进行管理。 支持对Centos7.9系统Linux服务器应用进行管理。 Linux服务器仅支持调用Firefox浏览器应用和达梦管理工具V8。

  • 如何使用系统资源标签? - 云堡垒机 CBH

    云堡垒机标签用于标识CBH中被纳管资源,达到对CBH系统中主机、应用资源进行分类目的,并可以与运维资源进行关联识别。当为主机或应用添加标签后,该资源所有关联运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 图1说明了标签工作方式。在此示例中,以

  • USBKey管理 - 云堡垒机 CBH

    关联用户登录堡垒机系统时,插入签发USBKey到本地主机,登录界面会自动识别USBKey,选择对应USBKey,并输入对应PIN码,即可完成USBKey认证方式登录。 吊销USBKey 登录堡垒机系统。 选择“用户 > USBKey”,进入USBKey列表页面。 单击“操作”列“吊销”,可吊销该USBKey。

  • 最新动态 - 云堡垒机 CBH

    Host,CBH)各特性版本功能发布和对应文档动态,欢迎体验。 2021年8月 序号 功能名称 功能描述 阶段 相关文档 1 V3.3.30.3系统版本新上线 修复了Fastjson <=1.2.76版本存在漏洞,攻击者可绕过autoType开关和黑白名单限制,执行非法DNS请求。 商用

  • 删除资源账户 - 云堡垒机 CBH

    堡垒机可删除已纳管资源,包括主机资源、应用服务器、应用资源、资源账户等。 如果有用户正在使用目标资源或资源账户,删除后会立即生效,正在执行操作或会话会立即中断,请谨慎操作。 删除了主机资源或应用资源,相应关联资源账户也会自动删除。 删除了应用服务器,相应关联应用也会自动删除。

  • 通过FTP/SFTP客户端登录文件传输类资源 - 云堡垒机 CBH

    户端习惯前提下,对授权云主机资源进行远程文件传输管理。用户在主机上执行所有操作,被堡垒机记录并生成审计数据。 本小节主要介绍如何获取客户端登录信息,并登录文件传输类资源。 约束限制 仅FTP、SFTP、SCP协议主机支持通过Web浏览器登录,且登录资源客户端工具版本要求如下:

  • 配置AD域远程认证 - 云堡垒机 CBH

    认证用户所传输数据。 模式 选择“认证模式”。 端口 AD域远程服务器接入端口,默认389端口。 域 输入AD域域名。 单击“确认”,返回AD域认证服务器表中,即可查看和管理AD认证配置信息。 后续管理 若需查看配置AD域认证信息,可单击“详情”,在弹出AD域详情窗口查看。

  • 查看系统状态 - 云堡垒机 CBH

    分别选择5分钟、15分钟、1小时和24小时,可分别呈现近5分钟、15分钟、1小时和24小时网络接收和发送速率变化趋势图。 可分别查看eth0和eth1网络接口收发状态。 将鼠标放置在时刻点上,可查看该时刻发送或接收速率。 图4 查看网络收发状态 父主题: 系统维护

  • Kubernetes服务器相关操作 - 云堡垒机 CBH

    Kubernetes服务器相关操作 Kubernetes服务器纳入堡垒机管理后,您可以随时将纳入管理服务器删除或者修改信息切换服务器。 约束限制 纳管Kubernetes服务器数量受堡垒机License限制。 对Kubernetes服务器操作需要“Kubernetes服务器”模块操作权限。

  • 如何通过云堡垒机纳管RDS数据库? - 云堡垒机 CBH

    安全(安全组和ACL)限制。EIP为独立弹性IP,对外访问端口受网络安全限制,可能导致无法通过云堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机端口号,纳管RDS实例数据库端口请参考获取RDS实例数据库版本、内网地址、数据库端口和管理员账户名获取。

  • 配置RADIUS远程认证 - 云堡垒机 CBH

    输入RADIUS服务器上用户名,用于测试配置RADIUS服务器信息是否正确。 密码 输入RADIUS服务器上用户密码,用于测试配置RADIUS服务器信息是否正确。 测试 单击测试,用于测试配置RADIUS服务器信息是否正确。 单击“确认”,返回RADIUS认证服务器表中,即可查看和管理RADIUS认证配置信息。

  • 下载中心 - 云堡垒机 CBH

    下载中心 下载中心提供客户端工具下载链接,包括数据库客户端等工具包,同时提供下载或导出任务查看。 下载中心仅自己可见,生成文件也仅自己可以下载。 操作步骤 登录堡垒机系统。 单击右上角,进入“下载中心”选择“常用工具”页签。 单击,即可跳转到第三方工具页面,根据实际需求下载工具。