已找到以下 141 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置了手机令牌登录,但未绑定手机令牌怎么办? - 云堡垒机 CBH

    配置了手机令牌登录,但未绑定手机令牌怎么办? 当系统管理员admin设置了开启手机令牌登录,但是没有绑定手机令牌时,可提工单反馈,技术支持人员收到反馈后,重置admin登录验证为初始状态,而不改变系统其它配置。 当系统非admin用户未绑定手机令牌时,系统管理员admin可为目标

  • 如何清理个人网盘空间? - 云堡垒机 CBH

    云堡垒机“主机网盘”是系统用户的个人网盘,暂不支持设置定期清理。 管理员可通过手动删除过期或废弃的文件,来清理个人网盘空间。 删除某个用户所有的网盘空间 登录云堡垒机系统。 选择“系统 > 数据维护 > 存储配置”,进入系统存储配置管理页面。 展开网盘空间,即可查看设置的“个人网盘空间”和“网盘总空间”。

  • 通过堡垒机纳管应用服务器 - 云堡垒机 CBH

    选择“以后添加”,将结束本页配置,后续您可以资源列表或资源详情中添加账户。 单击“确定”,自动创建一个“[Empty]”资源账户(一个应用仅包含一个“[Empty]”账户)。 登录方式 登录方式为“自动登录”时,“应用账户”和“密码”为必填项。 登录方式为“手动登录”时,可选设置“应用账户”。 未设置“应用账户

  • 云堡垒机系统有哪些登录认证方式? - 云堡垒机 CBH

    云堡垒机系统有哪些登录认证方式? 云堡垒机的认证方式是系统全局可选择设置,即系统所有用户都可选择认证方式,包括本地认证、多因子认证(手机令牌、手机短信、USBKey、动态令牌)、远程认证(AD域、RADIUS、LDAP、Azure AD)。 用户账号配置多因子认证后,仅可通过多因

  • 更改安全组 - 云堡垒机 CBH

    弹性IP 当前实例的公网IP地址。 计费模式 当前实例的计费模式。 企业项目 实例所属的企业项目。 需要修改安全组的实例所在行,单击“操作”列中的“更多 > 网络设置 > 更改安全组”。 弹出的对话框中勾选需要绑定的安全组。 图2 更改安全组 单击“确定”,完成安全组的修改。 父主题:

  • 安装Linux应用服务器 - 云堡垒机 CBH

    网络要求:服务器需要有公网访问权限(绑定弹性EIP)。 防火墙要求:开放2376(docker服务)端口和35000-40000端口。 前提条件 已获取Linux服务器root账号密码。 操作步骤 使用root账号登录Linux服务器。 Linux服务器中,下载Linux环境app_publisher_x86_64_xxx

  • CBH实例权限管理 - 云堡垒机 CBH

    CBH实例部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后指定区域(如华北-北京1)对应的项目(cn-north-1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问CBH实例时,需要先切换至授权区域。

  • 快速购买并登录堡垒机 - 云堡垒机 CBH

    当收到网络限制提示时,请先“一键放通”网络限制,确保购买实例后授权下发成功。 您可以安全组和防火墙ACL中查看相应规则。 云堡垒机所在安全组允许访问出方向9443端口; 云堡垒机所在子网未关联防火墙ACL,或关联的防火墙ACL为“开启”状态且允许访问出方向9443端口。 进入“订单详情”页面

  • 通过Web浏览器登录资源,报Code:T - 云堡垒机 CBH

    排查ACL规则配置是否合理。 解除云堡垒机IP地址的访问限制,以及“目的地址”中添加资源IP地址,允许云堡垒机访问资源。 重新设置后,尝试重新通过CBH系统登录资源。 检查主机实例环境是否合理配置 管理员登录主机实例管理控制台。 检查主机资源是否与CBH实例同一区域同一VPC环境下,CBH仅支持直接访问同一区域同一VPC下资源。

  • 导出用户信息 - 云堡垒机 CBH

    前提条件 已获取“用户”模块操作权限。 操作步骤 登录堡垒机系统。 左侧导航树中,选择“用户 > 用户管理”,进入用户列表页面,勾选需要导出的用户账户。 如果不勾选,默认导出全部用户。 右上角单击,弹出导出确认窗口。 设置加密密码,将导出文件加密。 输入当前用户的密码,确保导出数据安全。

  • 通过Web浏览器登录资源,报Code:C - 云堡垒机 CBH

    排查ACL规则配置是否合理。 解除云堡垒机IP地址的访问限制,以及“目的地址”中添加资源IP地址,允许云堡垒机访问资源。 重新设置后,尝试重新通过CBH系统登录资源。 检查主机实例环境是否合理配置 管理员登录主机实例管理控制台。 检查主机资源是否与CBH实例同一区域同一VPC环境下,CBH仅支持直接访问同一区域同一VPC下资源。

  • 配置手机令牌类型 - 云堡垒机 CBH

    登录进行多因子身份认证,用户配置“手机令牌”多因子认证后,需同时输入用户密码和6位手机令牌验证码,才能登录堡垒机系统。 本小节主要介绍如何设置系统手机令牌类型。 约束限制 目前仅支持两种手机令牌类型: 内置手机令牌:微信小程序手机令牌,手机令牌配置详情请参见配置手机令牌登录。 R

  • 数据库运维高危操作的复核审批 - 云堡垒机 CBH

    创建规则集 单击“添加规则”,DB-test规则集中添加“库”、“表”或“命令”规则。以添加DELETE删除表内容的命令为例。 “命令”为必填项,至少需选择一个命令,可同时选择多个命令。 设置“库”或“表”,表示对数据库中库或表操作的命令限制。 未设置“库”或“表”,表示对数据库中全部操作的命令限制。

  • 如何处理“授权License快到期或者已到期,需及时更新License许可证”的问题? - 云堡垒机 CBH

    单击待续费的实例,“操作”列的“更多 > 续费”,进入“续费”配置页面。 根据需要选择续费时长。 图1 续费配置 单击“去支付”,支付页面完成付款。 返回云堡垒机实例列表页面,“计费模式”列查看授权后最新到期时间。大约5分钟后可正常登录云堡垒机系统。 续费后,新的License许可证大约需5分钟自动下发授权并部署,请耐心等待。

  • 通过Web浏览器登录资源,报Code:C_515错误怎么办? - 云堡垒机 CBH

    确认“/etc/sshd.deny.hostguard”文件中是否有CBH内网IP记录。 HSS管理控制台,解除IP限制。 登录HSS管理控制台。 选择“入侵检测 > 事件管理”,进入事件管理页面。 “安全告警统计”模块,单击“已拦截IP”,展开已拦截IP列表。 找到并勾选CBH内网

  • 变更版本规格 - 云堡垒机 CBH

    当收到网络限制提示时,请先“一键放通”网络限制,确保变更规格激活成功。 您可以安全组和防火墙ACL中查看相应规则。 云堡垒机所在安全组允许访问出方向9443端口。 云堡垒机所在子网未关联防火墙ACL,或关联的防火墙ACL为“开启”状态且允许访问出方向9443端口。 支付页面完成付款。 后台自动进行变更规格操作

  • 配置工单审批流程 - 云堡垒机 CBH

    固定流程:按照固定审批节点进行审批。 说明: 若您想通过邮件通知到审批人工单的提交情况需进行以下两个操作 参考配置邮件外发章节设置一个外发邮箱,并确保邮件可以正常发送。 参考配置告警等级章节,“工单”页签将需要通知的操作设置为“高”告警等级。 审批形式 选择审批形式,可选择“多人审批”和“会签审批”。 默认为多人审批形式。

  • 责任共担 - 云堡垒机 CBH

    责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。

  • 跨云跨VPC线上线下统一运维最佳实践 - 云堡垒机 CBH

    nscache 65536 timeouts 1 5 30 60 180 1800 15 60 #设置用户名:users指令后输入您需要设置的用户名,本章节以test为例 密码:CL指令后输入您需要设置的用户名,本章节以test为例。 users test:CL:test daemon log

  • 通过Web浏览器登录资源,不弹出会话界面怎么办? - 云堡垒机 CBH

    打开浏览器检查右上角地址栏,确认是否被浏览器拦截。 根据不同操作系统,解除浏览器拦截。 Windows系统下,以Chrome浏览器为例,选择“始终允许显示弹出窗口”后即可登录资源。 macOS系统下,需要先设置Safari浏览器的偏好设置,将“阻止弹出式窗口”去掉勾选框。 图1 Safari浏览器限制