检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
华为云堡垒机(CBH)是针对云主机、云数据库、网络设备等的运维权限、运维行为进行管理和审计。主要解决云上IT运维过程中操作系统账号复用、数据泄露、运维权限混乱、运维过程不透明等 IT 运维难题。
什么是云堡垒机 云堡垒机(Cloud Bastion Host,CBH)是华为云的一款统一安全管控平台,为企业提供集中的账号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。 云堡垒机提供云计算安全管控的系统
云堡垒机系统支持哪些登录方式? 云堡垒机系统支持Web浏览器方式直接登录,同时支持SSH客户端方式登录。 Web浏览器方式登录,为用户提供全量云堡垒机系统配置和管理功能。SSH客户端方式登录在不改变用户原来使用SSH客户端习惯的前提下,对授权云主机资源进行运维管理,并支持多种快捷
API说明 可用区查询 配额管理 规格管理 操作管理 生命周期管理 网络管理 委托授权 标签管理
如何重置云堡垒机用户登录密码? 所有用户首次登录云堡垒机系统时,请务必根据提示绑定手机号,以便忘记密码后重置密码。 admin账号忘记密码,请参见admin账号重置密码。 已登录过云堡垒机且配置了手机号码的账号忘记了密码,请参见登录页面重置密码。 普通用户忘记了密码,且不记得配置
发经验。云堡垒机运维工程师招聘人数:若干 【工作职责】负责CBH云堡垒机服务日常维护,包括监控、巡检、故障处理等;负责CBH云堡垒机服务重大故障抢修、重大活动保障;负责CBH云堡垒机服务变更实施、版本升级实施;负责CBH云堡垒机服务承接公有云任务令完成;负责CBH云堡垒机运维自动
如何通过云堡垒机纳管RDS数据库? CBH支持通过云堡垒机纳管同一VPC下的RDS数据库,达到通过云堡垒机管理数据库资源的目的。本章节为您讲解通过云堡垒机纳管RDS数据库的详细操作,如需了解纳管其他主机资源的操作,请参考通过云堡垒机纳管主机资源。 约束限制 仅专业版云堡垒机实例支持直接纳管DB2、MySQL、SQL
单击“新建”,弹出新建主机编辑窗口。 配置主机资源的网络参数和基础信息。 图1 新建单个主机资源 表1 主机资源网络参数说明 参数 说明 主机名称 自定义的主机资源名称,系统内“主机名称”不能重复。 协议类型 选择主机的协议类型。 专业版支持协议类型有SSH、RDP、VNC、TELNET、
云堡垒机可以免费使用吗? 不可以。 CBH为按规格计费服务,需要购买后才能使用。 CBH提供了提供“50资产标准版”、“100资产标准版”、“100资产专业版”、“200资产标准版”、“200资产专业版”、“500资产标准版”、“500资产专业版”、“1000资产标准版”、“10
10000标准版、10000专业版 10专业版 20专业版 50专业版 100专业版 200专业版 500专业版 1000专业版 2000专业版 5000专业版 10000专业版 20标准版 20专业版 50标准版、50专业版 100标准版、100专业版 200标准版、200专业版 500标准版、500专业版
图10 访问控制策略 等保条例:应对登录的用户分配账户和权限; 云堡垒机支持对用户进行角色分配和用户组分配,具体操作详见:云堡垒机用户角色管理和云堡垒机用户组管理。 对于长期不登录或过期的账户,应及时删除。云堡垒机可以设定僵尸用户判定时间,超过此时间的账户就会被禁用。 图11 僵尸用户判定规则设定
R2及以上版本 Linux CentOS7.9 目前仅X86版本云堡垒机支持应用运维,Arm版本云堡垒机不支持应用运维。 支持使用的第三方客户端 云堡垒机需通过第三方客户端登录CBH系统,以及调用第三方客户端,实现安全运维管理。 表4 登录CBH支持的客户端及版本 登录方式 支持使用的客户端 版本
审计管理员、运维员,每种用户角色的权限都各不相同。云堡垒机同时支持默认管理员自定义角色,满足企业的复杂运维场景,为设立不同的角色提供选择。1593502282697097531.png全程审计运维人员登录到云堡垒机之后,云堡垒机管控所有的操作,并对所有的操作都进行详细记录。针对会
云堡垒机-等保最佳实践 云堡垒机-等保最佳实践 云堡垒机满足等保要求的应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计 云堡垒机满足等保要求的应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计
<groupId>com.huaweicloud.sdk</groupId> <artifactId>huaweicloud-sdk-cbh</artifactId> <version>3.1.9</version> </dependency>
go get -u github.com/huaweicloud/huaweicloud-sdk-go-v3
pip install huaweicloudsdkcbh
变更云堡垒机规格 变更前必读 变更规格前准备 变更版本规格 变更规格后验证