已找到以下 298 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 新建命令控制策略 - 云堡垒机 CBH

    选择策略控制用户的执行动作。 包括“断开连接”、“拒绝执行”、“动态授权”、“允许执行”。 断开连接:当会话执行策略生效的命令时,直接断开会话。 拒绝执行:当会话执行策略生效的命令时,直接拒绝命令的执行。 动态授权:当会话执行策略生效的命令时,直接拒绝命令的执行,需要向管理员提交审批,管理员通过之后才能执行。

  • 自定义关联命令 - 云堡垒机 CBH

    /var/log/,执行命令参数操作时触发策略规则。此时若执行ls /var/log,则无法触发策略拦截规则。 支持命令带“*”通配符,“*”表示任意多个字符。 如设置拒绝执行所有删除命令,即设置关联命令为rm *,执行命令加任意参数触发策略拦截,如执行rm -rf。此时若执行rm命令本身,则不会触发策略拦截规则。

  • 新建数据库控制策略 - 云堡垒机 CBH

    包括“断开连接”、“拒绝执行”、“动态授权”、“允许执行”。 断开连接:当数据库运维会话执行策略生效的命令时,直接断开会话。 拒绝执行:当数据库运维会话执行策略生效的命令时,直接拒绝命令的执行。 动态授权:当数据库运维会话执行策略生效的命令时,直接拒绝命令的执行,需要向管理员提交审批,管理员通过之后才能执行。

  • 如何清理个人网盘空间? - 云堡垒机 CBH

    单击“文件传输”,默认进入Linux主机文件列表。 图2 Linux主机文件传输 单击“云主机文件”,选择“主机网盘”,切换到个人网盘文件列表。 勾选一个多个文件或文件夹,单击删除图标,可删除文件或文件夹。 Windows主机 登录云堡垒机系统。 选择“运维 > 主机运维”,选择目标Windows主机资源。

  • 产品功能 - 云堡垒机 CBH

    线上多步骤复杂操作自动化执行,告别枯燥的重复工作,提高工作效率。 脚本管理 线下脚本上线管理,支持Shell和Python类型脚本的管理。 运维任务 通过配置命令执行、脚本执行、文件传输的运维任务,可定期、批量、自动执行预置的运维任务。 工单申请 系统运维用户在运维过程,遇到需运维资源

  • 加入用户组 - 云堡垒机 CBH

    在左侧导航树,选择“用户 > 用户管理”,进入用户列表页面。 在目标用户“操作”列,单击“加入组”,弹出用户加入组编辑窗口。 勾选一个多个用户组,将用户加入用户组。 单击“确认”,返回用户详情页面,即可查看用户已加入的组。 多个用户批量加入组 登录堡垒机系统。 在左侧导航树,选择“用户

  • 修改组策略 - 云堡垒机 CBH

    0及以上的版本需要执行该操作,“V3.3.26.0”之前的版本不执行本章节的相关操作。 选择“Windows设置 > 安全设置 > 公钥策略”,进入对象类型页面。 双击“证书路径验证设置”,打开设置窗口。 选择“网络检索”页签。 取消勾选“自动更新Microsoft根证书程序的证书(推荐)(M)”。

  • 如果用户登录服务器A后,再登录到服务器B,是否能够实现审计? - 云堡垒机 CBH

    如果用户登录服务器A后,再登录到服务器B,是否能够实现审计? 可以通过录像方式监控在服务器A上执行的所有操作,包括登录服务器B后的操作。如果是Linux服务器,还可以记录在服务器B上执行的命令。 父主题: 审计运维日志

  • 任务中心 - 云堡垒机 CBH

    任务状态共有3种,分别包括“进行”、“已完成”、“已停止”。 本小节主要介绍如何在任务中心查看任务内容。 操作步骤 登录堡垒机系统。 单击右上角,展开任务中心小窗口。 可查看最新三条“执行”任务。 图1 任务中心小窗口 单击“查看更多”,进入任务中心列表页面。 图2 任务中心列表 查询任务。

  • 导出系统日志 - 云堡垒机 CBH

    系统日志”,进入系统日志列表页面。 选择“系统登录日志”页签,单击页面右上角的“导出”,可以导出系统登录日志。 图1 系统登录日志 (可选)勾选一个多个系统登录日志。 若未勾选日志,默认导出全量历史登录日志。 单击右上角“导出”,即可立即下载CSV格式的文件到本地。 导出系统操作日志 登录堡垒机系统。

  • 通过Web浏览器运维,如何上传/下载文件? - 云堡垒机 CBH

    ”、“上传网盘文件(夹)”,可分别上传一个多个来自本地或个人网盘的文件(夹)。 图2 上传文件到Linux主机 下载Linux主机中文件。 选中一个多个待下载文件。 单击下载图标,可选择“下载到本地”、“保存到网盘”,可分别下载一个多个文件到本地或个人网盘。 图3 下载Linux主机中文件

  • 文件传输 - 云堡垒机 CBH

    ”、“上传网盘文件(夹)”,可分别上传一个多个来自本地或个人网盘的文件(夹)。 图2 上传文件到Linux主机 下载Linux主机中文件。 选中一个多个待下载文件。 单击下载图标,可选择“下载到本地”、“保存到网盘”,可分别下载一个多个文件到本地或个人网盘。 图3 下载Linux主机中文件

  • 系统审计日志支持备份到OBS桶吗? - 云堡垒机 CBH

    系统审计日志支持备份到OBS桶吗? 支持。 目前不仅支持通过FTP/SFTP备份到同一个VPC网络内的服务器,还支持将数据备份到同一个VPC网络内的OBS桶。 系统数据备份详情,请参见云堡垒机日志备份方式。 父主题: 审计运维日志

  • 通过Web浏览器登录资源进行运维 - 云堡垒机 CBH

    载。 支持上传/下载文件。 支持上传文件夹。 目标地址为“云主机文件”,支持上传多个本地或网盘文件到云主机,支持从云主机下载多个文件到本地或网盘保存。 目标地址为“主机网盘”,支持上传多个文件或一个文件夹到主机网盘,支持从主机网盘下载文件到本地保存。 本小节主要介绍如何通过Web

  • 启动实例 - 云堡垒机 CBH

    以下场景需要启动实例: 当实例关闭后,实例的“运行状态”为“关闭”时,如果需重新登录使用云堡垒机系统,则需执行启动实例操作。 当实例异常时,实例的“运行状态”为“异常”时,为重新登录使用云堡垒机系统,可尝试执行启动实例操作。 操作步骤 登录管理控制台。 单击左上角的,选择区域或项目,在页面左上角单击,选择区域,选择“安全与合规

  • 账户组概述 - 云堡垒机 CBH

    源账户列表,不能查看上级部门资源账户的详情信息。 下级部门拥有“账户组”管理权限用户将当前账户组的上级部门资源账户移除后,将不能添加移除的上级部门资源账户。 一个资源账户可加入多个账户组。 父主题: 账户组

  • 数据库运维高危操作的复核审批 - 云堡垒机 CBH

    “命令”为必填项,至少需选择一个命令,可同时选择多个命令。 设置“库”或“表”,表示对数据库库或表操作的命令限制。 未设置“库”或“表”,表示对数据库全部操作的命令限制。 图3 添加命令规则 配置数据库策略。 选择“策略列表”页签。 图4 数据库控制策略管理页面 单击“新建”,创建一个“动态授权

  • 如何使用系统资源标签? - 云堡垒机 CBH

    云堡垒机标签用于标识CBH中被纳管的资源,达到对CBH系统主机、应用资源进行分类的目的,并可以与运维资源进行关联识别。当为主机或应用添加标签后,该资源所有关联的运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 图1说明了标签的工作方式。在此示例,以标识云主机ECS和云数

  • 关于堡垒机历史版本存在fastjson漏洞的通知 - 云堡垒机 CBH

    关于堡垒机历史版本存在fastjson漏洞的通知 近日,华为云关注到Fastjson <=1.2.68版本存在远程代码执行漏洞,攻击者利用该漏洞可实现在目标机器上的远程代码执行,获取用户主机密码等。华为云提醒使用云堡垒机的用户及时安排自检并做好安全加固。 威胁级别 该漏洞的威胁级别:紧急。

  • 新建账户同步策略 - 云堡垒机 CBH

    ”不能重复。 执行方式 选择账户同步执行方式,可选择“手动执行”、“定时执行”、“周期执行”。 “定时执行”和“周期执行”需同时配置动作执行时间或周期。 手动执行:手动触发策略,修改资源账户密码。 定时执行:定期自动触发策略,修改资源账户密码。仅执行一次。 周期执行:周期自动触发