已找到以下 554 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建数据本地备份 - 云堡垒机 CBH

    创建数据本地备份 为加强系统数据容灾管理,堡垒机支持配置日志备份,提高审计数据安全性和系统可扩展性。 本小节主要介绍如何创建系统本地备份。 注意事项 支持系统本地备份日志包括系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。 系统本地备份创建成功后,会在系统数据盘生成一个日志文件。

  • 如何配置SSH Key登录主机资源? - 云堡垒机 CBH

    Key私钥和Passphrase密码,不要引入其他字符或空格。 建议批量导入资源先仅配置主机账户和密码登录,主机导入云堡垒机系统后,再修改“资源账户”添加私钥和密码。 配置访问控制策略。 将配置了SSH Key主机资源账户授权给用户。详情请参见访问控制策略。 授权用户登录资源主机。 详情请参见Web浏览器运维和SSH客户端运维。

  • 批量登录主机进行运维 - 云堡垒机 CBH

    Server协议类型资源,不支持批量登录。 手动登录账户和双人授权账户,不支持批量登录。 批量登录多运维会话窗口,不支持“协同分享”功能。 如果批量登录资源中存在账号和密码不正确资源,在会话窗口中将无法正常显示,同时也不会报错,需单独登录该资源查看报错信息。 前提条件 已获取“主机运维”模块管理权限。 已获取

  • 查看运维报表 - 云堡垒机 CBH

    在“详细数据”区域,可查看会话起止时间、用户登录名、资源名称、协议类型、资源账户、协同用户登录名等信息。 双人授权 呈现用户或资源所属会话通过双人授权数量,默认按小时呈现当天运维数据变化趋势。 在“详细数据”区域,可查看授权时间、用户登录名、资源名称、协议类型、资源账户、双人授权用户登录名等信息。 命令拦截

  • 资源标签概述 - 云堡垒机 CBH

    堡垒机标签用于标识CBH中被纳管资源,达到CBH系统中主机、应用资源进行分类目的,并可以与运维资源进行关联识别。 当为主机或应用添加标签后,该资源所有关联运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 在此示例中,以标识云主机ECS和云数据库RDS

  • 动态令牌管理 - 云堡垒机 CBH

    关联用户 选择已配置“动态令牌”多因子认证用户账号。 单击“确定”,返回动态令牌列表,即可查看已签发令牌标识。 关联用户登录堡垒机系统时,在登录界面输入用户登录名、用户密码,以及动态令牌上动态口令,即可完成动态令牌方式登录。 导入动态令牌 登录堡垒机系统。 选择“用户 > 动态令牌”,进入动态令牌列表页面。

  • 查询和修改改密策略 - 云堡垒机 CBH

    在相应资源账户行,单击“移除”,可立即取消该资源账户改密。 查看和修改策略关联账户组。 在“账户组”区域,单击“编辑”,弹出关联账户组窗口,可立即添加或移除关联账户组。 在相应账户组行,单击“移除”,可立即取消该组中资源账户改密。 父主题: 改密策略

  • 查询和修改账户同步策略 - 云堡垒机 CBH

    同步。 查看和修改策略关联账户组。 在“执行账户组”区域,单击“编辑”,弹出关联账户组窗口,可立即添加或移除关联账户组。 在相应账户组行,单击“移除”,可立即取消该组中资源账户同步。 父主题: 账户同步策略

  • 管理命令任务 - 云堡垒机 CBH

    输入针对主机资源需执行命令。 执行账户 单击“选择”在弹窗选择您已创建SSH协议类型资源账户或账户组。 单击“重置”已选择资源账户或账户组进行重置。 说明: 每个资源执行账户最多一个。 更多选项 (可选)用户资源账户执行任务权限不够时,需勾选上“提权执行”,用户需在该主机资源Sudoers文件下执行任务。

  • 用户有效期倒计时配置 - 云堡垒机 CBH

    用户有效期倒计时配置 配置有效期后,在到期前5天,每天会自动发送一次邮件提醒。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“用户有效期倒计时配置”模块右侧,单击“编辑”,进入“用户有效期倒计时配置”页面。 输入用户密码,开启用户有效期倒计时开关状态。

  • CBH实例权限及授权项 - 云堡垒机 CBH

    用户,您可以跳过本章节,不影响您使用CBH实例其它功能。 默认情况下,新建IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限云服务进行操作。 权限根据授权精细程度,分

  • CBH监控指标说明 - 云堡垒机 CBH

    本节定义了堡垒机上报云监控服务监控指标的命名空间和监控指标列表,用户可以通过云监控服务提供管理控制台来检索堡垒机产生监控指标和告警信息。 堡垒机实例在V3.3.30及以上版本才支持对接云监控服务(CES)。 命名空间 SYS.CBH 命名空间是一组资源和对象抽象整合。在同一个集群

  • 管理脚本任务 - 云堡垒机 CBH

    仅支持快速运维Linux主机(SSH协议类型)资源任务。 暂不支持快速运维Windows主机资源、数据库资源和应用资源任务。 前提条件 已获取“快速运维”模块管理权限。 已获取资源访问控制权限,即已配置访问控制策略或访问授权工单已审批通过。 资源主机网络连接正常。 操作步骤 登录堡垒机系统。 选择“运维

  • 回退升级堡垒机实例 - 云堡垒机 CBH

    String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token值)。 可参考"IAM获取IAM用户Token"获取 表3 请求Body参数 参数 是否必选 参数类型 描述 server_id 是 String 需要回退实例id

  • 获取堡垒机实例状态信息 - 云堡垒机 CBH

    String 云堡垒机实例ID,使用UUID格式表示。 获取方法详见用户指南里面的实例"查看实例详情" 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(

  • 管理文件传输任务 - 云堡垒机 CBH

    文件传输到目标主机资源绝对路径。 执行账户 “选择”已创建SSH协议类型资源账户或账户组。 “重置”已选择资源账户或账户组。 说明: 每个资源执行账户最多一个。 更多选项 (可选) 提权执行:用户资源账户执行任务权限不够时,需勾选上“提权执行”,用户需在该主机资源Sudoers文件下执行任务。

  • 云堡垒机如何续费,更新授权? - 云堡垒机 CBH

    分钟后可正常登录云堡垒机系统。 续费后,新License许可证大约需5分钟自动下发授权并部署,请耐心等待。 自动续费 限制条件 在2021年9月15日之前购买云堡垒机实例不支持自动续费,只能通过手动续费完成续费操作。 在2021年9月15日之后购买云堡垒机实例支持自动续费,

  • 云堡垒机如何续费,更新授权? - 云堡垒机 CBH

    分钟后可正常登录云堡垒机系统。 续费后,新License许可证大约需5分钟自动下发授权并部署,请耐心等待。 自动续费 限制条件 在2021年9月15日之前购买云堡垒机实例不支持自动续费,只能通过手动续费完成续费操作。 在2021年9月15日之后购买云堡垒机实例支持自动续费,

  • 系统资源 - 云堡垒机 CBH

    系统资源 资源概述 通过堡垒机纳管主机资源 通过堡垒机纳管应用服务器 将纳管主机或应用添加到资源账户 云服务管理 资源管理 账户组 资源标签 自定义系统类型 创建代理服务器

  • 运维会话经常提示登录超时,断开连接怎么办? - 云堡垒机 CBH

    操作,云堡垒机系统退出登录登录资源断开连接。 原因二:ECS主机资源系统空闲等待时间或锁屏超时时间设置不合理,配置时间太短,ECS主机系统超时退出。 解决办法 原因一: 重新设置“登录超时”时间,延长登录超时时间,详细配置说明请参见Web登录安全配置。 保持云堡垒机运维会话界面在线状态。