检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如何配置云堡垒机的安全组? 购买部署相关问题 云堡垒机系统支持哪些登录方式? 版本升级,如何迁移云堡垒机系统中数据? 云堡垒机支持管理哪些数据库? 自动化运维包括哪些内容? 云堡垒机系统登录异常怎么办? 更多 购买&管理实例 如何配置云堡垒机的安全组? 如何购买售罄区域的云堡垒机实例? 云堡垒机支持变更规格吗?
Windows应用发布类型增加Navicat for PostgreSQL。 Linux应用发布类型增加达梦数据库,支持的客户端为达梦管理工具V8,数据库版本是V8.1。 修复堡垒机重启后实时会话不会自动清除的问题。 商用 -- 3 V3.3.30.1系统版本新上线 僵尸账户策略功能默认禁用。
数据库运维,由于通过SSOTool调用本地数据库客户端,Windows快捷键仍适用。 SSH客户端运维和FTP/SFTP客户端运维,由于直接通过客户端工具登录CBH系统连接主机,快捷键与客户端工具快捷键通用。 父主题: 运维操作
刷新策略 关闭本地组策略编辑器,选择“开始 > 运行”,执行gpupdate /force。 刷新本地策略。 应用发布服务器部署完成,需要测试功能请将此服务器添加到堡垒机。 父主题: 安装Windows Server 2008 R2应用服务器
参见停止计费。 成本管理 使用云堡垒机CBH时,成本主要分为拥有成本和运维成本。您可以从归集成本、优化资源、升级换代、具备节约意识、实现自动化运维等方面优化成本。更多详情,请参见成本管理。
输入Syslog服务器的IP地址。 端口 输入Syslog服务器的端口。 协议 选择Syslog服务器协议类型。 可选择TCP或UDP。 若选择TCP,可以单击“测试连通性”确认服务器是否可达。 备份内容 选择需备份的日志类型,至少需勾选一个类型。 系统登录日志:所有登录实例的操作记录日志。 资源登录日
登录堡垒机web界面,进入“系统 > 系统配置 > 外发配置 > 邮件配置”。 输入smtp邮件服务器地址,发送人密码输入步骤4生成的授权密码,发送测试邮件成功则对接成功。 父主题: 系统配置类
选择已有的所属部门,如果没有可新建。 服务器账户 创建为代理服务器的账户名称。 密码 创建为代理服务器账户对应的密码。 测试连通性 在创建时可对服务器的连通性进行测试。 建议勾选,如果不勾选,无法保证创建的代理服务器的连通性,可能无法正常正常管理或运维服务器。 确认无误,单击“确认”,创建完成。
T和Rlogin协议类型主机资源。 推荐使用客户端SecureCRT 8.0及以上版本、Xshell 5及以上版本。 打开本地SSH客户端工具,选择“文件 > 新建”,新建用户会话。 配置会话用户连接。 方式一 在新建会话弹出框,选择协议类型,输入系统登录IP地址、端口号(222
重启堡垒机系统的有以下两种方式,您可以根据具体情况进行选择: 华为云控制台重启实例,具体操作请参见重启实例。 堡垒机系统工具重启系统,具体操作请参见管理系统工具。 图1 系统Web证书信息 父主题: 登录安全配置
到本地。 “消息中心”收到下载会话视频完成提醒。 若您需要播放压缩包中会话视频,请按照以下步骤操作 进入下载中心下载“本地播放工具”。 打开本地播放工具,将下载的压缩包拖入播放窗口即可查看。 父主题: 历史会话
标准版 基础功能:身份认证、权限控制、账号管理、安全审计 专业版 基础功能:身份认证、权限控制、账号管理、安全审计 增强功能:云服务运维、自动化运维、数据库运维审计 表2 不同规格配置说明 资产数 最大并发数 CPU 内存 系统盘 数据盘 10 10 4核 8GB 100GB 200GB
刷新本地组策略 关闭本地组策略编辑器对话框。 打开运行窗口,执行gpupdate /force,刷新本地策略。 应用发布服务器部署完成,需要测试功能请将此服务器添加到堡垒机。 图11 刷新本地组策略 父主题: 安装Windows Server 2012 R2应用服务器
R2及以上的Windows系统版本的应用进行管理。 支持对Centos7.9系统的Linux服务器的应用进行管理。 Linux服务器仅支持调用Firefox浏览器应用和达梦管理工具V8。 Linux服务器和堡垒机之间需要开通的端口号:2376和35000~40000,且端口号不可修改。 Linux服务器的密码请联系华为云技术支持获取。
已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。 已在本地安装客户端工具。 资源主机网络连接正常,且资源账户登录账号和密码无误。 操作步骤 打开本地Xshell客户端工具,选择“文件 > 新建”,新建用户会话。 配置会话用户连接。 方式一 选择协议类型SSH,
文件。 单击“确定”,返回安全配置管理页面,查看当前系统Web证书信息。 证书信息更新之后,为了使证书有效,通过华为云控制台或者堡垒机系统工具重启堡垒机系统。 查看证书信息无误,更新完成。 父主题: 运维故障
么办? 运维资源列表可登录资源不可见怎么办? 通过Web浏览器登录资源,不弹出会话界面怎么办? 应用运维异常,调用程序失败怎么办? SSO工具异常,不能登录数据库资源怎么办? 通过堡垒机登录服务器资源,报“并发会话超出许可限制”怎么办? 如何解决“mstsc客户端访问服务器资源时,移动界面应用有黑屏”的问题?
刷新本地组策略 关闭本地组策略编辑器对话框。 打开CMD运行窗口,执行gpupdate /force,刷新本地策略。 应用发布服务器部署完成,需要测试功能请将此服务器和服务器应用添加到堡垒机。 图11 刷新本地组策略 父主题: 安装Windows Server 2019应用服务器
刷新本地组策略 关闭本地组策略编辑器对话框。 打开CMD运行窗口,执行gpupdate /force,刷新本地策略。 应用发布服务器部署完成,需要测试功能请将此服务器和服务器应用添加到堡垒机。 图11 刷新本地组策略 父主题: 安装Windows Server 2016应用服务器
Web运维不支持执行rz/sz命令上传/下载文件。 FTP/SFTP客户端运维 需先将Linux主机配置为FTP、SFTP协议主机资源。 通过客户端工具登录目标Linux主机,可在会话窗口执行rz/sz命令传输文件。 Windows主机 Windows主机上传/下载文件,仅可选择Web运维方式。