已找到以下 317 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查询部门配置 - 云堡垒机 CBH

    查询部门配置 堡垒机支持分别统计各部门的用户数主机数,通过在部门管理页面,可查询部门的用户主机资产配置。应用资源应用发布服务器不纳入统计。 前提条件 已获取“部门”模块操作权限。 操作步骤 登录堡垒机系统。 选择“部门”,进入部门管理页面。 在搜索框内输入部门名称,即可查询到部门所归属的上级部门树结构。

  • 自定义角色 - 云堡垒机 CBH

    自定义角色 系统中的默认角色包括部门管理员、策略管理员、审计管理员运维员。本章节指导您如何自定义创建角色。 约束限制 仅系统管理员admin可新建系统角色。 系统用户组账户组模块权限无需单独配置,通过配置用户资源账户模块即可获取权限。 新建角色 登录堡垒机系统。 在左侧导航树中,选择“用户

  • 系统工单应用示例 - 云堡垒机 CBH

    系统工单应用示例 示例一:按用户所属部门申请资源,建立分级流程工单 前提条件 已完成部门、用户、角色资源等项的规划设置。部门设置请参考部门,用户和角色设置请参考用户,资源设置请参考资源。 工单审批流程设置如表1所示,具体操作请参考工单配置。 表1 工单配置参数说明 参数 值 审批流程

  • 通过Web浏览器运维,不能复制文本怎么办? - 云堡垒机 CBH

    问题现象 用户本地复制文本到Windows主机资源,提示“粘贴文本超长,建议使用文件管理功能”。 可能原因 云堡垒机“复制/粘贴”有字符数限制,不支持用户本地“复制/粘贴”超过8万字符的文本。 解决办法 用户获取主机资源“文件管理”权限,分别需要开启主机“文件管理”功能授权用户“文件管理”权限。

  • 删除部门 - 云堡垒机 CBH

    选择“部门”,进入部门管理页面。 单个删除。 鼠标悬停到要删除的部门所在行,显示快捷删除,单击快捷键删除该部门。 删除部门时,其下级部门所有部门下的用户资源会被同时删除。 图1 单个删除部门 批量删除。 同时勾选多个部门,然后单击列表下方的“删除”,可以批量删除多个部门。 图2 批量删除部门

  • 云堡垒机可提供哪些审计日志? - 云堡垒机 CBH

    实例审计日志操作和说明,请参见CBH云审计。 系统审计 云堡垒机系统能集中管理用户登录系统,提供系统日志系统报表。此外,CBH系统授权用户登录被纳管的资源,并进行运维操作,云堡垒机提供用户对系统资源的运维记录,包括历史会话运维报表。系统审计日志详细内容,请参见表1。 表1 CBH系统审计日志说明 日志类型 日志内容

  • 为什么视频可播放时长比总会话时长短? - 云堡垒机 CBH

    操作为操作空白期。视频总时长仍为30分钟,但仅可播放前5分钟,因为后25分钟操作空白期不会被记录。 “总时长”是指登录资源到登出资源的时间段。 “可播放时长”是指登录资源到最后一次会话操作的时间段。 父主题: 审计运维日志

  • 标签管理 - 云堡垒机 CBH

    在“标签”模块单击“添加标签”,在弹窗中填写标签键值。 标签的键不能以_sys_开始,不能以空格开始或结束,只能包含UTF-8格式表示的字母(包含中文)、数字空格,以及:_.:=+-@符号。 标签的值只能包含UTF-8格式表示的字母(包含中文)、数字空格,以及:_.:=+-@符号。 如果

  • CBH监控指标说明 - 云堡垒机 CBH

    本节定义了堡垒机上报云监控服务的监控指标的命名空间监控指标列表,用户可以通过云监控服务提供管理控制台来检索堡垒机产生的监控指标告警信息。 堡垒机实例在V3.3.30及以上版本才支持对接云监控服务(CES)。 命名空间 SYS.CBH 命名空间是对一组资源对象的抽象整合。在同一个集群内可创建

  • 查看实例详情 - 云堡垒机 CBH

    信息、资源计费网络配置。 表2 实例的信息参数说明 参数 说明 实例名称 当前实例自定义的名称,创建后不可编辑修改。 服务器ID 当前实例的服务器ID,包含备机的ID。 实例类型 当前实例的类型。 备机状态 当前实例的备机运行状态。 说明: 仅“实例类型”为“备”才可查看此项。

  • 云堡垒机支持哪些计费方式? - 云堡垒机 CBH

    云堡垒机支持哪些计费方式? 云堡垒机服务提供包月包年按需的计费方式。 在购买云堡垒机实例时,需要使用弹性云服务器的弹性IP,弹性IP需单独计费。 按需的计费模式目前仅适用于政务云专区。 父主题: 计费FAQ

  • 云堡垒机支持哪些计费方式? - 云堡垒机 CBH

    云堡垒机支持哪些计费方式? 云堡垒机服务提供包月包年按需的计费方式。 在购买云堡垒机实例时,需要使用弹性云服务器的弹性IP,弹性IP需单独计费。 按需的计费模式目前仅适用于政务云专区。 父主题: 计费、到期续费与退订

  • 部门概述 - 云堡垒机 CBH

    “部门”是用于划分组织结构,标识用户资源的组织。系统默认有一个部门“总部”,仅可在“总部”基础上创建部门分支,且“总部”不可删除。 根据部门划分用户组织结构后,下级部门用户不能查看上级部门信息,包括上级部门组织结构、用户、主机资源、应用资源、应用发布服务器、资源账户,以及上级部门配置的策略信息运维审计数据。

  • 确认变更规格前系统环境 - 云堡垒机 CBH

    在变更规格前,需确认并记录当前系统版本信息授权规格,包括“版本号”、“设备系统”、“授权资源数”“授权资源并发连接数”。 登录云堡垒机系统。 确认记录系统版本。 选择“系统 > 关于系统”,查看系统版本信息。 图1 查看系统版本 记录“版本号”“设备系统”。 “设备系统”为V3.2

  • 确认变更规格后系统环境 - 云堡垒机 CBH

    确认变更规格后系统环境 变更规格后,请先确认“版本号”“设备系统”信息,以及确认“授权资源数”“授权资源并发连接数”是否与目标版本一致。 登录云堡垒机系统。 确认变更规格后系统版本。 选择“系统 > 关于系统”,查看系统版本信息。 确认变更规格后系统的“版本号”“设备系统”信息。 图1 查看系统版本

  • 新建命令控制策略 - 云堡垒机 CBH

    命令控制策略用于控制用户访问资源的关键操作权限,实现Linux主机运维操作的细粒度控制。 针对SSHTelnet字符协议主机,根据管理员配置的策略限制,Guacd代理对用户运维过程中执行的命令进行审计过滤,并返回审计的命令、过滤结果命令返回的内容,用于会话操作记录、动态授权、断开连接等动作。 命令控制策略支持以下功能项:

  • 自定义关联命令 - 云堡垒机 CBH

    命令控制策略关联的自定义的命令,关联命令后,在执行相关命令或参数时,触发拦截允许操作。 自定义关联命令大小写敏感,严格按照设置的关联命令进行审核过滤,若执行命令与设置命令不一致,则不能触发策略规则。详细设置说明示例,请参考如下说明: 支持单命令格式。 如设置拒绝执行查询命令,即设

  • 云堡垒机支持哪些登录资源方式? - 云堡垒机 CBH

    标资源,此外还支持批量登录资源功能。 自动登录 在新建资源时选择“自动登录”方式,并配置资源账户名密码,托管主机或应用资源的账户密码。 运维人员访问资源时,无需输入资源的账户密码,在“主机运维”或“应用运维”页面单击“登录”,即可成功自动登录到目标资源实现运维。 Edge类型应用资源不支持配置“自动登录”。

  • 角色概述 - 云堡垒机 CBH

    权限的配置,拥有用户组管理、资源组管理访问策略管理等模块的配置权限。 审计管理员 运维结果审计管理员,查询管理系统审计数据。主要负责查阅管理系统的审计数据,拥有实时会话、历史会话系统日志等模块的配置权限。 运维员 访问系统的普通用户操作人员。主要负责资源的运维,拥有主机运维、应用运维和工单授权管理的权限。

  • 系统资源账户有哪些状态? - 云堡垒机 CBH

    系统资源账户有哪些状态? 云堡垒机系统被纳管资源的账户状态,用于标识资源账户的密码是否被验证,且验证是否通过,不能手动修改,可通过实时验证自动巡检更新。 资源账户共有“正常”、“异常”“未知”三种状态,各状态详细说明请参见表1。 表1 资源账户状态说明 状态 说明 正常 经过“验证”,账号及密码正确