已找到以下 298 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 更新系统Web证书 - 云堡垒机 CBH

    更新系统Web证书 堡垒机Web证书是验证系统网站身份安全SSL(Secure Sockets Layer)证书,遵守SSL协议服务器数字证书,并由受信任根证书颁发机构颁发。 堡垒机系统默认配置安全自签发证书,但受限于自签发证书认证保护范围认证保护时间,用户可替换证书。 本小节主

  • 云堡垒机可提供哪些审计日志? - 云堡垒机 CBH

    实例审计日志操作和说明,请参见CBH云审计。 系统审计 云堡垒机系统能集中管理用户登录系统,提供系统日志系统报表。此外,CBH系统授权用户登录被纳管资源,并进行运维操作,云堡垒机提供用户对系统资源运维记录,包括历史会话运维报表。系统审计日志详细内容,请参见表1。 表1 CBH系统审计日志说明 日志类型 日志内容

  • 云堡垒机可以管理多个子网资源吗? - 云堡垒机 CBH

    云堡垒机可以管理多个子网资源吗? 可以。 子网是属于VPC资源,同一VPC内子网可以进行通信,即云堡垒机可以直接管理同一VPC多个子网内资源,且同一VPC不同子网下云堡垒机可以通信。 堡垒机主机必须要在同一个区域,同一个VPC下,具体限制请参考网络使用限制。跨VPC子网默认不能

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离; 应由授权主体配置访问控制策略,访问控制策略规定主体对客体访问规则; 应启用安全审计功能,审计覆盖到每个用户,对重要用户行为重要安全事件进行审计;

  • 配置工单审批流程 - 云堡垒机 CBH

    设置完成后,符合部门和角色要求用户自动成为节点审批人。如果没有符合部门和角色要求用户,则自动向上级部门内寻找,直到找到“总部”为止。 部门属性:“用户所属部门”为工单申请人所属部门管理员;“资源所属部门”为工单申请资源所属部门管理员。 角色属性:需要拥有管理员工单审批权限角色,默认为部门管理员。

  • 关于堡垒机历史版本存在fastjson漏洞通知 - 云堡垒机 CBH

    关于堡垒机历史版本存在fastjson漏洞通知 近日,华为关注到Fastjson <=1.2.68版本存在远程代码执行漏洞,攻击者利用该漏洞可实现在目标机器上远程代码执行,获取用户主机密码等。华为提醒使用云堡垒机用户及时安排自检并做好安全加固。 威胁级别 该漏洞威胁级别:紧急。 威胁级别共四级:一般、重要、严重、紧急。

  • 安装AD域 - 云堡垒机 CBH

    r。安装AD域服务之后,机器名称会自动变成“主机名+域名”形式,例如server.huawei.com。 安装AD域 在命令行下输入dcpromo.exe ,安装AD域DNS服务器,不能使用添加角色向导方式将AD域DNS服务器安装在一起。 AD域服务安装向导 安装AD域,单击“下一步”。

  • 最新动态 - 云堡垒机 CBH

    Host,CBH)各特性版本功能发布对应文档动态,欢迎体验。 2021年8月 序号 功能名称 功能描述 阶段 相关文档 1 V3.3.30.3系统版本新上线 修复了Fastjson <=1.2.76版本存在漏洞,攻击者可绕过autoType开关黑白名单限制,执行非法DNS请求。 商用

  • 云堡垒机支持备份哪些系统数据? - 云堡垒机 CBH

    云堡垒机支持备份哪些系统数据? 为加强对数据容灾管理,云堡垒机支持手动备份自动备份,提高审计数据安全性系统可扩展性。 版本升级前,如何备份云堡垒机系统中数据,请参考版本升级前,如何备份云堡垒机系统中数据?。 手动备份 通过手动导出/下载各功能模块数据文件保存在本地,可手动备份日志请参见表1。

  • 资产识别与管理 - 云堡垒机 CBH

    CBH服务已对接RMS服务,在华为控制台右上角单击资源-我资源便可查看用户所拥有的资源,例如弹性云服务器(ECS)、虚拟私有(VPC)、对象存储服务(OBS)以及云堡垒机服务(CBH)等服务,通过RMS,可以查看各资源详情,例如ECS状态、规格等等。 云堡垒机支持添加S

  • 查看系统日志 - 云堡垒机 CBH

    查看系统日志 系统日志包括系统登录日志系统操作日志两部分。系统登录日志指登录堡垒机所有日志记录,系统操作日志指登录后在堡垒机控制台所有操作日志记录,包括但不限于对资源账户或用户新增、删除、修改以及登录行为记录等。 例如运维人员登录堡垒机系统,执行配置权限、审计管理等操作后

  • API版本选择建议 - 云堡垒机 CBH

    API版本选择建议 CBH提供了V1V2版本API,供您使用。 建议使用V2版本API,V1版本API不再维护。 父主题: 使用前必读

  • 查看实例详情 - 云堡垒机 CBH

    实例列表 表1 实例信息参数说明 参数 说明 实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目

  • 云堡垒机带宽超限了怎么办? - 云堡垒机 CBH

    云堡垒机使用过程中,报“流量超出带宽”错误,不能正常使用云堡垒机系统登录资源。 可能原因 云堡垒机使用过程中流量带宽,超过绑定EIP共享带宽或独享带宽最大限制。 解决办法 登录管理控制台,排查EIP带宽受限原因,详情请参见如何排查带宽超过限制? 重新配置云堡垒机绑定EIP带宽,建议配置5Mbit/s以上

  • 终端节点 - 云堡垒机 CBH

    终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区终端节点中查询服务终端节点。 CBH终端节点如表1所示。 表1 云堡垒机终端节点 区域名称 区域 终端节点(Endpoint) 协议类型 华北-北京四 cn-north-4

  • 通过Web浏览器运维,如何使用快捷键复制/粘贴文本? - 云堡垒机 CBH

    云堡垒机“复制/粘贴”有字符数限制,本地到源端限制不超过8万个字符文本,源端到本地限制不超过100万个字符。 若您在复制时候出现了输入一个单“C”字符情况,请升级您堡垒机版本至V3.3.40.0版本及以上来规避该问题。 Linux主机“复制/粘贴” 登录Linux主机资源,进入运维

  • 配置USB Key厂商 - 云堡垒机 CBH

    配置USB Key厂商 本小节主要介绍如何配置系统USB Key厂商。 约束限制 目前支持厂商有龙脉科技、龙脉科技-国密飞天诚信。 更改USBKey厂商配置后,已签发其他厂商USB Key将不能被识别。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。

  • 通过Web浏览器登录资源进行运维 - 云堡垒机 CBH

    件管理”“预置命令”等功能。用户在主机上执行所有操作,被堡垒机记录并生成审计数据。 “协同分享”指会话创建者将当前会话链接发送给协助者,协助者通过链接登录创建者会话中参与运维,实现运维协同操作。 “文件管理”指参与会话用户获取操作权限后,在右侧管理面板可对云主机主机网盘中文件或文件夹进行管理。

  • (可选)重置用户密码 - 云堡垒机 CBH

    变更规格成功后,为确保用户密码安全性可用性,加强系统登录安全,建议重置系统用户密码。 密码重置方式可选择批量重置手动重置两种。 登录云堡垒机系统。 选择“用户 > 用户管理”,进入用户列表页面。 批量重置,请执行3。 手动重置,请执行4。 批量重置,统一生成相同用户登录密码。 勾选需改密用户。

  • 堡垒机变更规格升级是否会造成审计数据丢失? - 云堡垒机 CBH

    堡垒机变更规格升级是否会造成审计数据丢失? 堡垒机变更规格升级软件版本,正常情况下,都不会造成审计数据丢失。 但是变更规格升级有失败风险,因此,在变更规格前必须备份数据,以防因变更规格/升级失败而影响数据使用。 变更规格前后注意事项 变更规格前 用户必须在变更规格前备