已找到以下 132 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 桌面看板 - 云堡垒机 CBH

    数统计信息。 鼠标放置在某个日期上,可查看当天的用户登录系统次数。 运维次数统计 呈现当前用户管理范围内的用户登录资源次数趋势图,可分别查看本周和本月的趋势图。 用户角色需获取“历史会话”模块管理权限,以及开启角色管理权限,即可查看用户登录资源次数统计信息。 鼠标放置在某个日期上,可查看当天的用户登录资源次数。

  • 查看应用运维列表并设置资源标签 - 云堡垒机 CBH

    弹出标签编辑窗口。 输入标签类型回车选定标签,或选择已有标签类型。 单击“确认”,返回运维列表,即可查看已添加的标签。 删除标签。 选择一个或多个目标资源,单击列表左下角“删除标签”,弹出删除标签确认窗口。 确认信息无误后,单击“确认”,返回运维列表,标签已删除。 父主题: 应用运维

  • 快速购买并登录堡垒机 - 云堡垒机 CBH

    为云、完成实名认证、为账户充值。请保证账户有足够的资金,以免购买资源失败。 注册华为账号并开通华为云,完成实名认证。如果您已有一个华为账号,请跳到下一个任务。 如果您还没有华为账号,请执行以下操作。 注册华为账号并开通华为云。 参考实名认证,完成个人或企业账号实名认证。 为账户充

  • 如何重置云堡垒机用户登录密码? - 云堡垒机 CBH

    选择“用户 > 用户管理 ”,进入用户列表页面。 选择待重置密码用户,单击“更多 > 重置密码”,弹出“重置密码”窗口。 配置密码。 单击“确认”,新配置的密码分发给被重置密码的用户。 因批量重置的用户密码相同,建议被重置密码的用户登录系统后及时修改个人密码。 其他任何用户都不能重置系统管理员admin的密码。

  • 包年/包月 - 云堡垒机 CBH

    在计费周期内资源正常运行,此阶段为有效期;资源到期而未续费时,陆续进入宽限期和保留期。 图2 包年/包月CBH资源生命周期 到期预警 包年/包月CBH资源在到期前第7天内,系统向用户推送到期预警消息。预警消息通过邮件、短信和站内信的方式通知到华为云账号的创建者。 到期后影响

  • 手动续费 - 云堡垒机 CBH

    如果您持有多套到期日不同的云堡垒机,或者您的云防火墙和其上挂载的云硬盘到期日不同,可以将到期日统一设置到一个日期,便于日常管理和续费。 图2展示了用户两个不同时间到期的资源,同时续费一个月,并设置“统一到期日”后的效果对比。 图2 统一到期日 更多关于统一到期日的规则请参见如何设置统一到期日。

  • 新建运维任务 - 云堡垒机 CBH

    单击“下一步”,配置任务步骤。 单击“添加任务步骤”,选择添加任务类型“执行命令”、“执行脚本”或“传输文件”。 选择一个或多个任务类型,并配置任务参数。 运维任务步骤数不限制,一个任务可添加多个执行步骤。 单击“确定”,返回任务列表页面,查看新建的运维任务。 任务执行完成后,可以下载执行日志,获取任务执行结果。

  • 新建账户同步策略 - 云堡垒机 CBH

    况,并更新系统资源账户状态。 支持系统资源账户信息同步到主机,更新主机上账户密码、新建主机账户、删除主机非法账户。 约束限制 仅专业版堡垒机支持执行账户自动同步。 仅SSH协议类型的主机,支持通过策略进行资源账户同步。 每个目标资源主机仅限一个资源账户登录并执行拉取账户任务。 前提条件

  • 构造请求 - 云堡垒机 CBH

    为查看方便,在每个具体API的URI部分,只给出resource-path部分,并将请求方法写在一起。这是因为URI-scheme都是HTTPS,同一个服务的Endpoint在同一个区域也相同,所以简洁起见这两部分省略。 请求方法 HTTP请求方法(也称为操作或动词),它告诉服务你正在请求什么类型的操作。 GET:请求服务器返回指定资源。

  • 配置工单审批流程 - 云堡垒机 CBH

    作 参考配置邮件外发章节设置一个外发邮箱,并确保邮件可以正常发送。 参考配置告警等级章节,在“工单”页签需要通知的操作设置为“高”告警等级。 审批形式 选择审批形式,可选择“多人审批”和“会签审批”。 默认为多人审批形式。 多人审批:同级节点仅需一个审批人进行批准,即可通过审批

  • 通过堡垒机纳管主机资源 - 云堡垒机 CBH

    (必填)填入主机端口。 系统类型 填入主机的系统类型。 所属部门 (必填)填入资源所归属的部门,需完整填写部门结构。 仅可填入一组部门层级,一个资源只能分属一个部门。 默认可填入部门为总部,部门上下级之间用“,”隔开。 请务必确保填入系统内已创建的部门。 标签 填入主机资源标签。 可填入多个标签,标签之间用“,”隔开。

  • 配置远程备份至OBS桶 - 云堡垒机 CBH

    若OBS桶中无相应路径,将在桶中自动生成一个文件夹。 例如:cbh/bastion/.../... 测试连通性 用于测试配置的OBS桶的网络是否通畅。 只检测堡垒机到OBS桶的网络状况。 备份内容 选择需备份的日志类型,至少需勾选一个类型。 系统配置 会话回放日志 系统登录日志

  • 新建容器 - 云堡垒机 CBH

    若Pod下存在多个容器您未选择,系统默认会自动连接Pod下的第一个Container。 exec-command (可选)请输入您需要在Container内的预运行命令。 如果您不填此项,则不会运行任何命令,并且输入/输出附加到容器的主进程。 说明: 如果您填写了此行参数,连接行为类似于kubectl

  • 上传/下载文件失败怎么办? - 云堡垒机 CBH

    的文件大小大于剩余“数据分区”空间时,请管理员用户先清理系统空间或变更版本规格。 排查上传/下载的文件是否太大 上传/下载的文件太大 用户大文件切割成1G左右的小文件,分批次上传/下载。 受限于云堡垒机“数据分区”空间大小,当上传/下载的文件大小大于剩余“数据分区”空间时,请管理员用户先清理系统空间或变更版本规格。

  • 云堡垒机系统有哪些安全加固措施? - 云堡垒机 CBH

    评定Ⅲ级标准。 系统数据安全 登录安全:镜像加密,SSH远程登录安全加固,内核参数安全加固,系统账户口令使用强密码并且默认登录失败超过3次锁定登录。 数据安全:敏感信息加密存储,系统根密钥独立动态生成。 应用安全:防SQL注入攻击、防CSV注入攻击、防XSS恶意攻击、API接口认证机制。

  • CBH实例自定义策略 - 云堡垒机 CBH

    略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“CBH FullAccess”的系统策略,但不希望用户拥有“CBH FullAccess”中定义的重启云堡垒机的权限,您可以创建一条拒绝重启云堡垒机的自定义策略,然后同时“CBH

  • 创建堡垒机实例 - 云堡垒机 CBH

    object 云堡垒机实例指定公网IP信息。 表5 PublicIp 参数 是否必选 参数类型 描述 id 否 String 弹性IP和EIP只能有一个,弹性IP或EIP的ID。 public_eip 否 String 弹性IP地址。 表6 SecurityGroup 参数 是否必选 参数类型

  • 配置远程备份至FTP/SFTP服务器 - 云堡垒机 CBH

    备份内容 选择需备份的日志类型,至少需勾选一个类型。 系统配置 会话回放日志 系统登录日志 资源登录日志 命令操作日志 文件操作日志 双人授权日志 单击“确定”,返回日志备份管理页面,查看创建的系统备份信息。 配置完成后,系统会每天零点定时前一日的数据备份,并上传至远程FTP/SFTP服务器。

  • 自动化运维包括哪些内容? - 云堡垒机 CBH

    详细操作请参见脚本管理。 多资源快速运维:支持快速将命令或脚本在多个SSH协议资源上执行,并根据发起的命令和脚本,返回相应执行结果;此外,还支持一个或多个文件上传到多个资源上,并返回文件上传结果。 详细操作请参见快速运维。 多步骤自动运维:支持分步骤同时对多个SSH协议资源批量执行多种

  • 认证鉴权 - 云堡垒机 CBH

    Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候Token加到请求消息头,从而通过身份认证,获得操作API的权限。