已找到以下 299 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置Azure AD远程认证 - 云堡垒机 CBH

    输入在Microsoft Azure中配置SAML单一登录后生成Azure AD标识符。 单击“确认”,提交配置数据验证可达后,返回Azure AD认证服务器表中,即可查看管理Azure AD认证配置信息。 若更新了Azure AD证书,需要在Azure AD管理面删除旧证书才可正常登录。

  • 监控实时会话 - 云堡垒机 CBH

    运维人员通过堡垒机登录资源后,审计管理员将会实时收到会话记录。通过实时会话,可监控正在进行运维会话,实时监督用户正在进行操作。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中运维会话。 目前仅支持H5运维会话SSH客户端会话,其它会话暂不支持 。 操作步骤 登录堡垒机系统。 选择“审计

  • 跨版本升级之后证书状态异常怎么处理? - 云堡垒机 CBH

    跨版本升级之后证书状态异常怎么处理? 如果在升级CBH时有跨版本升级情况,升级后需要重新上传证书,也可以按照迭代版本依次升级。 原因分析 可能存在原有证书过期之类情况。 证书状态异常之前做过跨版本升级堡垒机操作,升级之后证书手动添加路由都会受影响,需要重新同步证书。 解决办法 原有证书过期

  • 云堡垒机可以跨账号管理资源吗? - 云堡垒机 CBH

    内资源。跨账号情况下,可通过对等连接,打通不同账户下两个VPC之间网络。 但受限于跨VPC场景下网络复杂性网段冲突可能性,不建议跨账号使用云堡垒机纳管资源。 父主题: 区域可用区

  • 手动续费 - 云堡垒机 CBH

    成续费。 统一包年/包月资源到期日 如果您持有多套到期日不同云堡垒机,或者您云防火墙挂载云硬盘到期日不同,可以将到期日统一设置到一个日期,便于日常管理续费。 图2展示了用户将两个不同时间到期资源,同时续费一个月,并设置“统一到期日”后效果对比。 图2 统一到期日

  • 资源纳管概述 - 云堡垒机 CBH

    纳管应用资源、容器资源时需要先在堡垒机实例新建服务器与堡垒机实现连接,建立连接后再将连接资源添加至堡垒机实例。 堡垒机除了能纳管在华为资源外,在协议支持情况下还可通过创建代理服务器方式纳管线上非华为资源下资源。 表1 堡垒机不同资源纳管说明 支持纳管资源类型 纳管方式 主机资源 公网资源:在堡垒机实例通过新建、导入、自动发现进行连接纳管。

  • 共享VPC - 云堡垒机 CBH

    云堡垒机提供“标准版”“专业版”两个功能版本,每个版本配备10/20/50/100/200/500/1000/2000/5000/10000资产规格。 详细版本规格说明,请参考云堡垒机实例版本规格。 资产量表示当前购买云堡垒机支持最大可纳管资源数最大并发数,同时不同资产量对应处理器

  • CBH实例权限及授权项 - 云堡垒机 CBH

    使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策略授权更加精细,可以精确到某个操作、资源条件,能够满足企业对权限最小化的安全管控要求。

  • CBH实例权限管理 - 云堡垒机 CBH

    制等功能,可以帮助您安全控制华为资源访问。 通过IAM,您可以在华为账号中给员工创建IAM用户,并使用策略来控制对华为资源访问范围。例如您员工中有负责软件开发的人员,您希望员工拥有云堡垒机(Cloud Bastion Host,CBH)实例使用权限,但是不希望员工

  • 可以删除某一天云堡垒机运维数据吗? - 云堡垒机 CBH

    能删除具体某一天数据。 没有备份数据删除后不能恢复,建议您对重要数据进行备份,具体操作请参见备份系统配置。 更多云堡垒机数据删除操作,请参见系统存储配置。 父主题: 审计运维日志

  • 通过Web浏览器运维,如何设置会话窗口分辨率? - 云堡垒机 CBH

    通过Web浏览器运维,如何设置会话窗口分辨率? 通过Web运维支持调整运维会话窗口分辨率,提升运维体验。 约束限制 Windows系统会话窗口支持调整分辨率,包括Windows系统主机资源应用资源。 vnc协议类型主机资源会话窗口暂不支持调整分辨率。 前提条件 用户已获

  • 数据库运维高危操作复核审批 - 云堡垒机 CBH

    数据库运维高危操作复核审批 云堡垒机专业版支持通过执行命令运维数据库,包括数据删除、修改、查看等运维操作。为确保数据库敏感信息安全,避免关键信息丢失和泄露,本文针对运维用户访问运维数据库关键信息,详细介绍了如何设置数据库高危操作复核审批,以及如何实现关键信息重点监控。 本

  • 停止计费 - 云堡垒机 CBH

    对于包年/包月计费模式资源,例如包年/包月CBH实例,用户在购买时会一次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券折扣券等条件返还一定金额到您账户。详细退订规则请参见云服务退订规则概览。

  • 设置监控告警规则 - 云堡垒机 CBH

    配置是否发送邮件、短信、HTTPHTTPS通知用户。 是 通知方式 可选择通知组或者主题订阅 主题订阅 通知对象 需要发送告警通知对象,可选择账号联系人或主题。 账号联系人为注册账号时手机邮箱。 主题是消息发布或客户端订阅通知特定事件类型,若此处没有需要主题则需先创建主题并订

  • 审计与日志 - 云堡垒机 CBH

    程记录用户在系统操作行为,监控审计用户对目标资源所有操作,实现对安全事件实时发现与预警: 表1 云堡垒机审计功能特性 功能特性 功能详情 系统行为审计 系统操作行为全纪录,针对操作失误、恶意操作、越权操作等行为告警通知。 系统登录日志 详细记录登录系统方式、登录用户、用

  • 使用客户端登录堡垒机 - 云堡垒机 CBH

    见远程认证配置。 公钥登录 输入用于验证登录私钥私钥密码,登录验证成功后,再次登录时,该用户在SSH客户端可以免密登录。 用户需要先生成用于验证登录公私钥对,并在堡垒机系统内“个人中心”处将SSH公钥添加到堡垒机系统中,具体操作请参见添加SSH公钥。 手机短信 “密码登

  • 返回结果 - 云堡垒机 CBH

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求

  • 配置AD域远程认证 - 云堡垒机 CBH

    认证用户所传输数据。 模式 选择“认证模式”。 端口 AD域远程服务器接入端口,默认389端口。 域 输入AD域域名。 单击“确认”,返回AD域认证服务器表中,即可查看管理AD认证配置信息。 后续管理 若需查看配置AD域认证信息,可单击“详情”,在弹出AD域详情窗口查看。

  • 配置手机短信登录 - 云堡垒机 CBH

    配置手机短信登录 手机短信是以手机短信形式发送6位随机数动态密码,堡垒机系统支持通过手机短信动态密码对用户登录身份进行认证。配置手机短信认证后,登录系统需同时输入静态密码6位手机短信动态密码,才能通过身份认证,从而确保系统身份认证安全性 。 您绑定手机号码必须有效,若绑定后因个人原

  • 区域可用区 - 云堡垒机 CBH

    区域可用区 什么是区域可用区? 云堡垒机可以跨账号管理资源吗? 云堡垒机可以跨区域或跨VPC网络管理主机吗? 云堡垒机支持在专属上使用吗?