已找到以下 339 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 命令授权工单管理 - 云堡垒机 CBH

    单击指定工单“操作”列“撤回”,即可取消已提交工单申请,工单状态变为“已撤回”。 修改工单信息。 单击“管理”,进入工单详情页面,即可查看工单基本信息。 单击工单详情页面编辑,即可修改工单授权运维时间。 “审批中”状态工单仅能查看工单详情信息,不能修改工单内容。“已撤回”“待提交”状态的工单才能被修改。

  • 管理规则集 - 云堡垒机 CBH

    出添加规则窗口。 添加规则集库、表命令规则。 表1 添加规则参数说明 参数 说明 库 可选项,支持正则表达式匹配库名。 缺省状态下表示将会拦截所有使用该命令sql语句。 表 可选项,支持正则表达式匹配表名。 缺省状态下表示将会拦截所有使用该命令sql语句。 命令 必选项,必须选择一条预置命令。

  • 通过堡垒机纳管主机资源 - 云堡垒机 CBH

    私有IP对外访问端口不受网络安全(安全组ACL)限制。EIP为独立弹性IP,对外访问端口受网络安全限制,可能导致无法通过堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机端口号。 系统类型 (可选)选择主机操作系统类型或者设备系统类型。

  • 配置LDAP远程认证 - 云堡垒机 CBH

    户所传输数据。 端口 输入LDAP远程服务器接入端口,默认389端口。 模式 选择认证模式或同步模式。 堡垒机AD服务器做对接,域用户添加需要手动在用户管理处选择LDAP认证添加。 堡垒机AD服务器对接好之后,可以在“系统配置 > 认证配置”处,把对应OU下用户同步到堡垒机上。

  • 资产数是什么? - 云堡垒机 CBH

    机上资源数量计算,一个虚拟机内可能有多种资源形式,包括不同协议主机,不同类型应用等。 例如,目前有一台虚拟机,在云堡垒机中添加这台虚拟机资源,分别添加了2个RDP、1个TELNET1个MySQL协议主机资源,以及1个Chrome浏览器应用资源,那么当前管理资产数即为5,而不是1。

  • 管理执行日志 - 云堡垒机 CBH

    管理执行日志 账户同步策略执行后产生执行日志。执行日志中可查看账户同步结果,包括同步账户信息、新建账户信息、删除账户信息等。 前提条件 已获取“账户同步策略”模块操作权限。 查看日志详情 登录堡垒机系统。 选择“策略 > 账户同步策略 > 执行日志”,查看管理日志记录。 查询执行日志。

  • 数据库授权工单管理 - 云堡垒机 CBH

    单击工单详情页面编辑,即可修改工单授权运维时间。 “审批中”状态工单仅能查看工单详情信息,不能修改工单内容。“已撤回”“待提交”状态工单才能被修改。 删除工单。 单击指定工单“操作”列“删除”,可以删除该工单。 同时勾选多个工单,单击列表下方“删除”,批量删除多个工单。 删除后工单信息不能找回,请谨慎操作。

  • FTP/SFTP远程备份失败怎么办? - 云堡垒机 CBH

    可能原因 原因一:云堡垒机配置FTP/SFTP服务器账户或密码错误,导致远程备份失败。 原因二:云堡垒机与FTP/SFTP服务器网络连接不通,导致远程备份失败。 原因三:FTP/SFTP服务器用户目录限制文件上传,导致远程备份失败。 原因四:被选择日期当天运维日志量大,备份传输速

  • 构造请求 - 云堡垒机 CBH

    h-4”,您可以从地区终端节点获取,对应地区终端节点页面的“区域”字段值。 scope参数定义了Token作用域,下面示例中获取Token仅能访问project下资源。您还可以设置Token作用域为某个账号下所有资源或账号某个project下资源,详细定义请参见获取用户Token。

  • 管理改密日志 - 云堡垒机 CBH

    > 改密日志”,查看管理改密日志记录。 单击“下载”,进入下载改密日志文件窗口。 下载确认。 (可选)设置加密密码:可选择设置。不设置,下载改密日志为未加密CSV格式文件;设置密码,下载改密日志为加密ZIP格式文件。 (必选)用户密码:输入当前用户账号登录密码,验证通

  • 配置RADIUS远程认证 - 云堡垒机 CBH

    输入RADIUS服务器上用户名,用于测试配置RADIUS服务器信息是否正确。 密码 输入RADIUS服务器上用户密码,用于测试配置RADIUS服务器信息是否正确。 测试 单击测试,用于测试配置RADIUS服务器信息是否正确。 单击“确认”,返回RADIUS认证服务器表中,即可查看管理RADIUS认证配置信息。

  • 编辑用户组成员 - 云堡垒机 CBH

    约束限制 下级部门拥有“用户”模块管理权限用户,查看用户组详情时,只能查看到用户组内上级部门用户成员列表,不能查看上级部门用户详情信息。 下级部门拥有“用户”模块管理权限用户,将当前用户组中上级部门成员移除后,不能再添加移除上级部门用户。 前提条件 已获取“用户”模块操作权限。

  • 运维资源列表可登录资源不可见怎么办? - 云堡垒机 CBH

    了。 可能原因 资源授权“访问控制策略”设置了“有效期”,用户访问资源权限失效。 资源授权“访问控制策略”设置了“登录时段限制”,用户在“禁止登录”时间段不能查看登录资源。 “访问控制策略”关联用户或资源被移除,用户访问资源权限被取消。 资源授权“访问控制策略”被禁用,用户失去该资源访问控制权限。

  • 会话限制配置 - 云堡垒机 CBH

    开启会话限制的开关状态为,并设置CPU内存使用率,以及磁盘保护大小和会话超时时间,当达到任意一个设置限制值时,将停止新增会话,超过运维会话超时设置限制时,主动断开会话。 超时运维会话设置后,在运维会话窗口右侧有会话时长倒计时,如有延长会话时间需要请联系管理员在会话限制增大会话超时配置,剩余15分钟的时候,倒计时变红色字体进行提示。

  • CBH实例自定义策略 - 云堡垒机 CBH

    用户被授予策略中,一个授权项作用如果同时存在AllowDeny,则遵循Deny优先原则。 如果您给用户授予“CBH FullAccess”系统策略,但不希望用户拥有“CBH FullAccess”中定义重启云堡垒机权限,您可以创建一条拒绝重启云堡垒机自定义策略,然后同时将“CBH

  • 认证鉴权 - 云堡垒机 CBH

    Key):与访问密钥ID结合使用密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门签名SDK对请求进行签名。详细签名方法SDK使用方法请参见API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。

  • 资产识别与管理 - 云堡垒机 CBH

    QL、SQL Server、Oracle、SCP、Rlogin等协议类型主机资源,包括Linux主机、Windows主机和数据库等,支持通过单个添加批量导入方式添加主机资源。此外,CBH支持纳管用户应用服务器,支持添加Chrome、Edge、Firefox、SecBrowser、Oracle

  • 云堡垒机支持IAM细粒度管理吗? - 云堡垒机 CBH

    Management,IAM)是华为云提供权限管理基础服务。默认情况下,新建IAM用户没有任何权限,您需要授权IAM用户后,IAM用户才可以基于已有权限对云服务进行操作。CBH服务已开通IAM细粒度权限管理功能,通过IAM权限管理,可对CBH实例购买、升级、变更规格等关键操作进行细粒度授权。

  • 新建用户组 - 云堡垒机 CBH

    说明 用户组 自定义组名称,系统唯一。 用户组描述 (可选)自定义对用户组简要描述。 配置“用户组”名称“用户组描述”,系统内自定义“用户组”名称不能重复。 单击“确定”,返回用户组列表页面,查看新建用户组,并可将用户加入用户组。 父主题: 用户组管理

  • 配置工单模式 - 云堡垒机 CBH

    只有用户池用户才能申请资源池中资源。 如果未配置用户角色,则用户池内所有角色用户均可申请资源池中资源。 如果配置了用户角色,则用户池中只有相应角色用户才能申请资源池中资源。 用户池指根据用户部门、用户角色限制用户范围。关联部门或角色后,该部门或角色用户能够申请资源池内资源。