-
通过Web浏览器登录应用资源进行运维 - 云堡垒机 CBH
Windows键 适用于Win快捷键操作。 锁屏键 “Ctrl+Alt+Delete” 复制窗口 可复制当前会话窗口。 全屏 可开启窗口全屏。 协同分享,可邀请同事参与此会话,一同进行操作,详细说明请参见协同分享。 单击“协同分享”,展开协同会话界面。
-
云堡垒机系统有哪些登录认证方式? - 云堡垒机 CBH
使用“密码登录”方式验证AD域用户账户和密码时,通过Windows AD域服务器对系统用户进行身份认证。 基本原理:通过AD域系统终端代理使用第三方库执行认证业务。 IP:AD域服务器的IP地址。 端口:根据实际情选择,默认选择389端口。 域:AD域的域名。
-
步骤三:添加系统资源 - 云堡垒机 CBH
默认支持14种系统类型,包括Linux、Windows、Cisco、Huawei、H3C、DPtech、Ruijie、Sugon、Sugon、Digital China sm-s-g 10-600、Digital China sm-d-d 10-600、ZTE、ZTE5950-52tm
-
将纳管的主机或应用添加到资源账户 - 云堡垒机 CBH
图2 导入资源账户 如果本地没有可编辑的模板,可以单击“单击下载”,下载模板文件到本地。 按照模板文件中的配置项说明,填写要导入的账户配置信息。 表2 资源账户导入模板参数说明 参数 说明 账户 (必填)填入资源账户名称。 登录方式 选择资源登录方式。
-
新建用户并授权用户角色 - 云堡垒机 CBH
AD域:通过Windows AD域服务器对用户进行身份认证。 LDAP:通过LDAP协议,由第三方认证服务器对用户进行身份认证。 RADIUS:通过RADIUS协议,由第三方认证服务器对用户进行身份认证。
-
最新动态 - 云堡垒机 CBH
Windows应用发布类型增加Navicat for PostgreSQL。 Linux应用发布类型增加达梦数据库,支持的客户端为达梦管理工具V8,数据库版本是V8.1。 修复堡垒机重启后实时会话不会自动清除的问题。
-
修订记录 - 云堡垒机 CBH
增加如下问题: 如何解决“运维Windows服务器时使用WPS软件输入中文异常”的问题? 2021-12-14 第七十二次正式发布。 优化如下问题: 如何通过云堡垒机纳管RDS数据库? 云堡垒机如何续费,更新授权?
-
云堡垒机可新建多少个用户? - 云堡垒机 CBH
没有限制。 云堡垒机系统的一个用户代表一个可登录自然人,支持新建本地用户,批量导入用户,以及同步AD域用户。 系统管理员admin是系统最高权限用户,也是系统第一个可登录用户。 如何新建用户,详细操作可参考新建用户章节。 父主题: 系统用户类
-
绑定了手机令牌,却不能登录怎么办? - 云堡垒机 CBH
可能原因 可能因目标用户账户“多因子认证”配置中,没有勾选“手机令牌”。 解决办法 目标用户在“个人中心”绑定手机令牌后,管理员用户登录系统,为目标用户重新配置手机令牌多因子认证。 管理员用户登录系统。 选择“用户 > 用户管理” ,单击“管理”进入用户详情页面。
-
云堡垒机支持IAM细粒度管理吗? - 云堡垒机 CBH
默认情况下,新建的IAM用户没有任何权限,您需要授权IAM用户后,IAM用户才可以基于已有权限对云服务进行操作。CBH服务已开通IAM细粒度权限管理功能,通过IAM权限管理,可对CBH实例的购买、升级、变更规格等关键操作进行细粒度授权。
-
配置了手机令牌登录,但未绑定手机令牌怎么办? - 云堡垒机 CBH
当系统管理员admin设置了开启手机令牌登录,但是没有绑定手机令牌时,可提工单反馈,技术支持人员收到反馈后,重置admin登录验证为初始状态,而不改变系统其它配置。 当系统非admin用户未绑定手机令牌时,系统管理员admin可为目标用户修改登录“多因子认证”方式。
-
并发数是什么? - 云堡垒机 CBH
云堡垒机系统对登录用户数没有限制,可无限创建用户。但是同时刻不同用户连接协议总数,不能超过当前版本规格的并发数。 例如,10个运维人员同时通过云堡垒机运维设备,假设平均每个人产生5条协议连接(例如通过SSH客户端、MySQL客户端进行远程连接),则并发数等于50。
-
可以删除某一天的云堡垒机运维数据吗? - 云堡垒机 CBH
没有备份的数据删除后不能恢复,建议您对重要的数据进行备份,具体的操作请参见备份系统配置。 更多云堡垒机数据删除操作,请参见系统存储配置。 父主题: 审计运维日志
-
配置短信外发 - 云堡垒机 CBH
若您没有系统告警推送及非中国大陆手机号短信收发的需求,可参考内置短信网关进行短信网关配置。 若您有系统告警接收或非中国大陆手机号短信收发的需求,请参考自定义通用短信网关进行短信网关配置。 若您已购买华为云“消息&短信服务”,请参考自定义消息&短信服务进行短信网关配置。
-
跨云跨VPC线上线下统一运维最佳实践 - 云堡垒机 CBH
跨云跨VPC线上线下统一运维最佳实践 应用场景 针对您的服务器资源分布在跨VPC、线下IDC机房、非云等跨网络域的场景,华为云堡垒机提供了通过网络代理服务器进行运维的方案,便于您在没有搭建网络专线的情况下,纳管各网络域的各类服务器资源,从而通过云堡垒机统一管理、运维您的各类工作负载
-
配置工单审批流程 - 云堡垒机 CBH
若其中一级审批环节没有符合要求的审批人,则默认此环节已批准,工单流转至下一审批环节。 默认为分级流程方式。 分级流程:按照审批级数逐级进行审批。 固定流程:按照固定审批节点进行审批。
-
创建代理服务器 - 云堡垒机 CBH
所属部门 选择已有的所属部门,如果没有可新建。 服务器账户 创建为代理服务器的账户名称。 密码 创建为代理服务器账户对应的密码。 测试连通性 在创建时可对服务器的连通性进行测试。 建议勾选,如果不勾选,无法保证创建的代理服务器的连通性,可能无法正常正常管理或运维服务器。
-
删除故障云堡垒机实例 - 云堡垒机 CBH
状态码: 404 表7 响应Body参数 参数 参数类型 描述 error_code String 错误码 error_description String 没有找到CBH资源。
-
重置堡垒机实例admin登录方式 - 云堡垒机 CBH
状态码: 404 表7 响应Body参数 参数 参数类型 描述 error_code String 错误码 error_description String 没有找到CBH资源。
-
回退升级的堡垒机实例 - 云堡垒机 CBH
状态码: 404 表7 响应Body参数 参数 参数类型 描述 error_code String 错误码 error_description String 没有找到CBH资源。