已找到以下 221 条记录。
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 创建代理服务器 - 云堡垒机 CBH

    定端口,请填写已设置端口号。 所属部门 选择已有的所属部门,如果没有可新建。 服务器账户 创建为代理服务器账户名称。 密码 创建为代理服务器账户对应密码。 测试连通性 在创建时可对服务器连通性进行测试。 建议勾选,如果不勾选,无法保证创建代理服务器连通性,可能无法正常正常管理或运维服务器。

  • 系统资源 - 云堡垒机 CBH

    系统资源 资源概述 通过堡垒机纳管主机资源 通过堡垒机纳管应用服务器 将纳管主机或应用添加到资源账户 云服务管理 资源管理 账户组 资源标签 自定义系统类型 创建代理服务器

  • 是否支持手动输入密码方式登录资源? - 云堡垒机 CBH

    是否支持手动输入密码方式登录资源? 用户在不希望云堡垒机托管密码时,可将登录方式设置为手动输入密码登录方式,具体操作如下: 登录云堡垒机系统。 选择“策略 > 访问控制策略”,进入访问控制策略列表管理页面。 单击“新建”或“关联”。 在配置关联资源账户时,选择Empty账户。

  • 文件传输类 - 云堡垒机 CBH

    文件传输类 云堡垒机有哪些文件传输方式? SSH协议主机,如何使用FTP/SFTP传输文件? 通过Web浏览器运维,如何上传/下载文件? 云堡垒机“主机网盘”是什么? 上传/下载文件失败怎么办? 如何清理个人网盘空间? 通过Web浏览器运维,提示不支持文件传输怎么办? 通过Web浏览器

  • 主机运维Oracle失败,提示:ora 12170 TNS 连接超时 - 云堡垒机 CBH

    堡垒机到数据库:Oracle数据库 默认1521端口 如果网络通信正常,在堡垒机后台抓包,确认纳管在堡垒机上数据库ip是否是数据库节点真实ip,而不是Oracle数据库虚拟ip。 父主题: SSO运维故障

  • 跨云跨VPC线上线下统一运维最佳实践 - 云堡垒机 CBH

    跨云跨VPC线上线下统一运维最佳实践 应用场景 针对您服务器资源分布在跨VPC、线下IDC机房、非云等跨网络域场景,华为云堡垒机提供了通过网络代理服务器进行运维方案,便于您在没有搭建网络专线情况下,纳管各网络域各类服务器资源,从而通过云堡垒机统一管理、运维您各类工作负载。 本文指导您如何在

  • 升级版本 - 云堡垒机 CBH

    您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 在需要升级服务版本实例所在行,单击“操作”列中的“更多

  • 步骤四:配置运维权限 - 云堡垒机 CBH

    关联用户组:批量赋权给整个用户组成员。赋权后,新加入组用户即刻拥有该访问控制权限。 关联资源账户或账户组 关联资源账户:授权访问单个资源账户。 关联账户组:授权访问整个账户组。授权后,新加入组资源账户可立即被赋权用户访问。 配置说明 表2 访问控制策略基本信息说明 参数 说明 策略名称 自定义访问控制策略名称,系统内“策略名称”不能重复。

  • 新建运维任务 - 云堡垒机 CBH

    单击“新建”,弹出新建运维任务窗口。 配置任务基本信息。 表1 运维任务基本信息参数说明 参数 说明 任务名称 自定义运维任务名称,系统内“任务名称”不能重复。 执行方式 选择运维任务执行方式,包括“手动执行”、“定时执行”、“周期执行”。 “定时执行”和“周期执行”需同时配置动作执行时间或周期。

  • 配置LTS日志外发服务 - 云堡垒机 CBH

    在“LTS配置”区域,单击“编辑”,弹出LTS配置窗口。 单击,开启LTS服务,在“安装agent”框中输入安装Agent指令。 单击,可查看Agent指令获取方法。 堡垒机安装ICAgent指令请参考:云日志服务-安装ICAgent及云堡垒机配置LTS后状态依然为禁用该怎么处理?。

  • 最新动态 - 云堡垒机 CBH

    Host,CBH)各特性版本功能发布和对应文档动态,欢迎体验。 2021年8月 序号 功能名称 功能描述 阶段 相关文档 1 V3.3.30.3系统版本新上线 修复了Fastjson <=1.2.76版本存在漏洞,攻击者可绕过autoType开关和黑白名单限制,执行非法DNS请求。 商用

  • 任务中心 - 云堡垒机 CBH

    任务中心列表 查询任务。 在搜索框中输入关键字,根据任务标题内容快速查询任务。 查看任务列表。 在任务列表可以查看到正在进行任务、已完成任务和被停止任务。 查看任务详情。 单击目标任务名称,进入任务详情页面。 可查看任务基本信息和任务执行结果。 图3 查看任务详情。 父主题:

  • 角色概述 - 云堡垒机 CBH

    部门管理员 部门运维管理员,主要负责堡垒机系统管理。除用户管理和角色管理模块之外,部门管理员拥有其他全部模块配置权限。 策略管理员 用户权限策略管理员,负责主机运维权限策略管理。主要负责策略权限配置,拥有用户组管理、资源组管理和访问策略管理等模块配置权限。 审计管理员 运

  • 功能特性 - 云堡垒机 CBH

    及二次复核,加强对关键操作管控。 批量授权 通过用户组和账户组形式,支持同时授权多个用户以多个资源控制权限。 操作审计 基于用户身份系统唯一标识,从用户登录系统开始,全程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现与预警。 表3 操作审计功能说明

  • 使用前必读 - 云堡垒机 CBH

    使用前必读 本文旨在帮助您了解云堡垒机(Cloud Bastion Host,CBH)入手使用基本流程,帮助您更快上手操作。 通过Web浏览器、SSH客户端登录云堡垒机系统,依次创建用户、添加资源、配置权限策略,授予用户运维资源权限。 用户获取资源管理权限后,通过云堡垒机登录资源。

  • 系统授权许可 - 云堡垒机 CBH

    数据库审计支持添加数据库,通过调用本地数据库工具方式连接到数据库,审计数据库日志记录和操作命令。 授权资源数 系统最多可添加资源数(包含主机资源和应用发布资源总数)。 授权资源并发连接数 系统不同用户可同时登录资源协议连接数(包含主机资源和应用发布资源),即连接协议用户数与登录资源数乘积。 父主题: 系统维护

  • 如何通过云堡垒机来访问内网提供服务? - 云堡垒机 CBH

    如何通过云堡垒机来访问内网提供服务? 如果您需要通过云堡垒机来访问内网提供服务,请参考以下步骤进行操作。 操作步骤 购买或申请Windows类型主机或者Linux服务器、镜像、企业授权码、客户端License等资源,用于部署应用发布服务器。 安装应用服务器,详细操作指导请参见安装应用发布服务器。

  • 堡垒机变更规格和升级是否会造成审计数据丢失? - 云堡垒机 CBH

    堡垒机变更规格和升级软件版本,正常情况下,都不会造成审计数据丢失。 但是变更规格和升级有失败风险,因此,在变更规格前必须备份数据,以防因变更规格/升级失败而影响数据使用。 变更规格前后注意事项 变更规格前 用户必须在变更规格前备份数据,因变更规格有失败风险,以防因变更规格失败

  • 通过云控制台创建ECS,会自动关联到云堡垒机吗? - 云堡垒机 CBH

    通过云控制台创建ECS,会自动关联到云堡垒机吗? 通过云控制台创建弹性云服务器(ECS),不会自动关联到云堡垒机。 但通过以下步骤可以将ECS关联到云堡垒机实例。 操作步骤 创建堡垒机实例,具体请参考购买云堡垒机。 实例选择区域、VPC分别和待管理ECS资源区域、VPC相同。

  • 云堡垒机可以跨区域或跨VPC网络管理主机吗? - 云堡垒机 CBH

    支持。 云堡垒机仅支持直接管理同一VPC内资源,即可直接访问同一VPC内资源。 虽跨区域或跨VPC可通过云服务构建网络连接,但受限于网络不稳定性,不建议跨区域或跨VPC使用云堡垒机纳管资源。 跨VPC情况下,可通过对等连接打通两个VPC之间网络。 跨区域情况下,可通过云连接(Cloud