已找到以下 289 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 更新系统Web证书 - 云堡垒机 CBH

    更新系统Web证书 堡垒机Web证书是验证系统网站身份安全SSL(Secure Sockets Layer)证书,遵守SSL协议服务器数字证书,并由受信任根证书颁发机构颁发。 堡垒机系统默认配置安全自签发证书,但受限于自签发证书认证保护范围认证保护时间,用户可替换证书。 本小节主

  • 部门概述 - 云堡垒机 CBH

    “部门”是用于划分组织结构,标识用户资源组织。系统默认有一个部门“总部”,仅可在“总部”基础上创建部门分支,且“总部”不可删除。 根据部门划分用户组织结构后,下级部门用户不能查看上级部门信息,包括上级部门组织结构、用户、主机资源、应用资源、应用发布服务器、资源账户,以及上级部门配置策略信息运维审计数据。

  • 如何修改系统资源账户密码? - 云堡垒机 CBH

    如何修改系统资源账户密码? 资源账户修改密码 当主机或应用服务器上账户密码修改后,需同步修改云堡垒机纳管资源账户密码。 登录云堡垒机系统。 选择“资源 > 资源账户”,进入资源账户列表页面。 单击待修改密码资源账户,或单击“管理”,进入资源账户详情页面。 在“基本信息”区域单

  • 资源纳管概述 - 云堡垒机 CBH

    纳管应用资源、容器资源时需要先在堡垒机实例新建服务器与堡垒机实现连接,建立连接后再将连接资源添加至堡垒机实例。 堡垒机除了能纳管在华为云资源外,在协议支持情况下还可通过创建代理服务器方式纳管线上非华为云资源云下资源。 表1 堡垒机不同资源纳管说明 支持纳管资源类型 纳管方式 主机资源 公网资源:在堡垒机实例通过新建、导入、自动发现进行连接纳管。

  • 系统审计日志支持备份到OBS桶吗? - 云堡垒机 CBH

    系统审计日志支持备份到OBS桶吗? 支持。 目前不仅支持通过FTP/SFTP备份到同一个VPC网络内服务器中,还支持将数据备份到同一个VPC网络内OBS桶中。 系统数据备份详情,请参见云堡垒机日志备份方式。 父主题: 审计运维日志

  • 功能总览 - 云堡垒机 CBH

    系统账户管理 通过纳管系统用户资源,集中管理系统用户资源帐号信息,对系统账户全生命周期建立可视、可控、可管运维体系。 发布区域:全部 系统用户管理 系统资源管理 系统权限控制 集中管控用户访问系统资源权限,对系统资源访问权限进行细粒度设置,保障了系统管理安全资源运维安全。 发布区域:全部

  • 云堡垒机可以域名登录吗? - 云堡垒机 CBH

    云堡垒机可以域名登录吗? 可以。 一般情况下,云堡垒机通过绑定EIP地址登录。当企业用户有统一登录域名管理需求时,可先通过云解析服务(Domain Name Service,DNS)将域名解析为EIP,再创建云堡垒机实例绑定解析EIP。用户可直接在浏览器中输入域名,登录云堡垒机系统。

  • 数据库运维高危操作复核审批 - 云堡垒机 CBH

    数据库运维高危操作复核审批 云堡垒机专业版支持通过执行命令运维数据库,包括数据删除、修改、查看等运维操作。为确保数据库敏感信息安全,避免关键信息丢失和泄露,本文针对运维用户访问运维数据库关键信息,详细介绍了如何设置数据库高危操作复核审批,以及如何实现关键信息重点监控。 本

  • 资产识别与管理 - 云堡垒机 CBH

    QL、SQL Server、Oracle、SCP、Rlogin等协议类型主机资源,包括Linux主机、Windows主机和数据库等,支持通过单个添加批量导入方式添加主机资源。此外,CBH支持纳管用户应用服务器,支持添加Chrome、Edge、Firefox、SecBrowser、Oracle

  • 主机或数据库资源管理 - 云堡垒机 CBH

    前资源关联,返回资源账户列表查看新增资源账户,存在表示添加成功。 单击目标资源账户操作列“移除”,可取消目标资源账户与当前资源关联状态,移除资源账户不会被删除。 单击资源账户名称或“操作”列“查看”,进入资源账户详情页面,可对资源账户基本信息、所属资源账户组授权用户进行编辑。

  • 数据维护 - 云堡垒机 CBH

    数据维护 查看系统内存 配置网空间 删除系统数据 创建数据本地备份 配置远程备份至Syslog服务器 配置远程备份至FTP/SFTP服务器 配置远程备份至OBS桶 父主题: 维护管理

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    racle、SQL Server)应用发布操作审计。其中,字符协议和数据库协议能够进行操作指令解析,还原操作指令;文件传输能够记录传输文件名称目标路径。 简介 本章节介绍了云堡垒机如何通过会话审计功能对安全事件进行追溯调查,完成安全事件责任界定。 前提条件 已购买云堡垒

  • 审计与日志 - 云堡垒机 CBH

    程记录用户在系统操作行为,监控审计用户对目标资源所有操作,实现对安全事件实时发现与预警: 表1 云堡垒机审计功能特性 功能特性 功能详情 系统行为审计 系统操作行为全纪录,针对操作失误、恶意操作、越权操作等行为告警通知。 系统登录日志 详细记录登录系统方式、登录用户、用

  • 云堡垒机有哪些文件传输方式? - 云堡垒机 CBH

    云堡垒机支持文件传输功能,以及审计传输文件。Linux主机Windows主机文件传输方式有所区别。 Linux主机 Linux主机上传/下载文件,可选择Web运维和FTP/SFTP客户端运维两种方式,具体操作方法请参见Linux主机中文件上传/下载。 Web运维 需先将Linux主机配置为SSH协议主机资源。

  • 使用标签过滤实例 - 云堡垒机 CBH

    云堡垒机实例浮动ip。(实例为主备模式时返回对应值) web_port String 云堡垒机实例WEB界面访问端口号。 public_ip String 云堡垒机实例弹性公网IP。 public_id String 云堡垒机实例绑定公网弹性IPID,UUID格式表示。 private_ip

  • 配置Web登录超时登录验证 - 云堡垒机 CBH

    图形验证码过期时长 图形验证码过期时间。 默认过期时间为60秒。 取值范围为15~3600,单位为秒。 若设置为0,表示图形验证码不过期。 域校验 选择开启或禁用域校验,默认。 ,表示当系统配置“域校验”,且用户选择AD域认证时,该用户需下载SSO登录工具,并在登录名相同域服务器中才能成功登录系统。

  • 云资产委托授权 - 云堡垒机 CBH

    实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 单击右上角“云资产委托授权”。 在弹出对话框中,切换“操作”列开关至,打开资产模块授权。 图2 云资产委托授权

  • 配置远程备份至OBS桶 - 云堡垒机 CBH

    对请求进行加密签名,可标识发送方,并防止请求被修改。 EndPoint 输入桶所在区域终端节点。 获取所在区域OBSEndpoint,请参见查看桶信息。 桶 输入桶名称。 存储路径 输入桶路径或桶文件夹路径,输入文件夹路径不能包含两个以上相邻斜杠(/)。 若OBS桶中无相应路径,将在桶中自动生成一个文件夹。

  • 系统配置类 - 云堡垒机 CBH

    系统配置类 如何配置SSH Key登录主机资源? 如何设置个人网空间大小? 如何解决短信限制问题? CBH如何对接三方邮箱服务器? 父主题: 系统用户、资源及策略配置

  • 查看实例详情 - 云堡垒机 CBH

    实例列表 表1 实例信息参数说明 参数 说明 实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目