已找到以下 343 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 责任共担 - 云堡垒机 CBH

    安全性是华为与您共同责任,如图1所示。 华为:负责云服务自身安全,提供安全。华为安全责任在于保障其所提供IaaS、PaaSSaaS类云服务自身安全,涵盖华为数据中心物理环境设施运行其上基础服务、平台服务、应用服务等。这不仅包括华为基础设施各项云服务技术

  • 新建用户并授权用户角色 - 云堡垒机 CBH

    员、审计管理员运维员。 部门管理员:负责部门管理,除“用户管理”“角色管理”模块之外,部门管理员拥有其他全部模块配置权限。 策略管理员:负责策略权限配置,拥有“用户组管理”、“资源组管理”“访问策略管理”等模块配置权限。 审计管理员:负责系统运维数据审计,拥有“实

  • 如何设置云堡垒机登录安全锁? - 云堡垒机 CBH

    尝试密码次数 用户通过最多能尝试登录云堡垒机次数。 锁定时长 密码错误超过输入限制次数后,锁定时间长度,单位为分钟。 默认值为30分钟。 设置为0分钟表示需管理员解除锁定。 重置计数器时长 密码错误超过输入限制次数后,从设定时间提示剩余被锁定时间。 更多云堡垒机安全策略设置,请参见安全配置。

  • 通过堡垒机纳管主机资源 - 云堡垒机 CBH

    私有IP对外访问端口不受网络安全(安全组ACL)限制。EIP为独立弹性IP,对外访问端口受网络安全限制,可能导致无法通过堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机端口号。 系统类型 (可选)选择主机操作系统类型或者设备系统类型。

  • 功能总览 - 云堡垒机 CBH

    系统账户管理 通过纳管系统用户资源,集中管理系统用户资源帐号信息,对系统账户全生命周期建立可视、可控、可管运维体系。 发布区域:全部 系统用户管理 系统资源管理 系统权限控制 集中管控用户访问系统资源权限,对系统资源访问权限进行细粒度设置,保障了系统管理安全资源运维安全。 发布区域:全部

  • 查询修改资源配置 - 云堡垒机 CBH

    Key”、“Passphrase”不支持修改。 查看修改账户加入组。 在“账户加入组”区域,单击“编辑”,弹出编辑账户组窗口,可立即移动账户组。 在相应账户组行,单击“移出该组”,可立即解除与该组关系。 查看资源账户授权用户。 展开“授权用户”区域,可查看该账户已授权用户。 父主题: 资源管理

  • 如何处理“授权License快到期或者已到期,需及时更新License许可证”问题? - 云堡垒机 CBH

    nse许可证”问题? 当堡垒机即将过期提示更新授权或者堡垒机已过期提示更新授权时,需要通过华为控制台为堡垒机实例续费获取新授权许可证文件,更新许可证。 现象 现象一:堡垒机实例即将到期 现象二:堡垒机实例已到期 前提条件 拥有CBH操作权限。 已放通安全组防火墙ACL出方

  • 系统诊断 - 云堡垒机 CBH

    获取系统综合信息,包含内存、IO、CPU等信息。 系统负载 获取系统负载信息。 内核信息 获取系统内核信息。 内存信息 获取系统内存信息。 网卡信息 获取系统网卡信息。 磁盘使用信息 获取系统磁盘使用信息。 路由信息 获取系统路由信息。 ARP信息 获取系统ARP信息。

  • CBH实例自定义策略 - 云堡垒机 CBH

    用户被授予策略中,一个授权项作用如果同时存在AllowDeny,则遵循Deny优先原则。 如果您给用户授予“CBH FullAccess”系统策略,但不希望用户拥有“CBH FullAccess”中定义重启云堡垒机权限,您可以创建一条拒绝重启云堡垒机自定义策略,然后同时将“CBH

  • 查看运维报表 - 云堡垒机 CBH

    访问次数”、“会话时长”、“来源IP访问数”、“会话协同”、“双人授权”、“命令拦截”、“字符命令数”“传输文件数”等趋势图详细数据。 约束限制 趋势图最多呈现连续180天运维数据变化趋势。 默认按小时呈现当天运维数据变化趋势。 筛选周期时间在同一月且在同一周时,仅可选择按天呈现趋势图。

  • 云堡垒机允许多用户同时登录同一资源吗? - 云堡垒机 CBH

    云堡垒机本身允许多用户同时登录同一资源,即不限制登录资源用户数量。但受限于资源多用户登录配置,多个云堡垒机用户不能同时登录同一资源账户。 例如,受限于Windows资源多用户同时登录配置,同时登录Windows资源用户数量有最大限额。Windows 2008Windows 2012服务器默认

  • 查看系统报表 - 云堡垒机 CBH

    息。 用户状态 呈现僵尸账户密码强度用户账号数量。 僵尸账户是当前未登录时间超过14天已生效用户,按未登录天数统计。 默认呈现TOP5僵尸账户信息。可选择查看TOP5、TOP10、TOP20僵尸账户。 在“详细数据”区域,可查看上一次成功登录时间、用户登录名、来源IP、操作、操作结果等信息。

  • 云堡垒机实例有哪些规格? - 云堡垒机 CBH

    不同版本规格的价格详情,请参见CBH定价。 云堡垒机暂不支持自定义规格,只能选择默认版本规格。 华为新用户仅能购买当前版本规格实例,已使用云堡垒机用户可继续使用历史版本规格实例。 实例版本规格 表1 不同版本功能 功能版本 功能说明 标准版 基础功能:身份认证、权限控制、账号管理、安全审计 专业版 基础

  • 配置手机令牌登录 - 云堡垒机 CBH

    配置手机令牌登录 手机令牌是可用来生成动态口令手机客户端软件,堡垒机系统支持通过手机令牌动态密码对用户登录身份进行认证。配置手机令牌认证后,登录系统需同时输入静态密码6位手机令牌动态密码,才能通过身份认证。 admin账户若要使用多因子认证方式登录,需先配置手机令牌,否则ad

  • 配置USBKey登录 - 云堡垒机 CBH

    国密(GM3000)飞天诚信(ePass3000GM)厂商USBKey,不同厂商USBKey不能相互识别登录认证。需根据申购USBKey配置USBKey厂商。 一个USBKey仅能签发给一个用户使用。 前提条件 已申购USBKey,并在本地安装对应USBKey驱动。 步骤一:配置USBKey认证

  • 什么是云堡垒机 - 云堡垒机 CBH

    Bastion Host,CBH)是华为一款统一安全管控平台,为企业提供集中账号(Account)、授权(Authorization)、认证(Authentication)审计(Audit)管理服务。 云堡垒机提供计算安全管控系统组件,包含部门、用户、资源、策略、运维

  • 如何通过云堡垒机纳管RDS数据库? - 云堡垒机 CBH

    纳管RDS数据库时,“主机地址”对应RDS实例“内网地址”,具体获取步骤请参见获取RDS实例数据库版本、内网地址、数据库端口管理员账户名。 说明: 因云堡垒机管理同一VPC网络下主机资源,根据网络稳定性与就近优势。私有IP对外访问端口不受网络安全(安全组ACL)限制。EIP为独立弹性IP,对外

  • 登录云堡垒机系统异常怎么办? - 云堡垒机 CBH

    原因七:堡垒机版本较低。 解决办法 原因一: 定期“手动删除”指定日期前日志、视频等历史数据。设置磁盘空间满时日志“自动删除”,保证磁盘有足够空间。详细配置说明请参见存储配置。 对云堡垒机实例进行规格变更,满足大容量磁盘需求。 建议配置系统性能磁盘空间使用率告警通知,当磁盘空间使用率超过设定阈值

  • 查询修改运维任务 - 云堡垒机 CBH

    在相应资源账户行,单击“移除”,可立即取消对该资源账户执行。 查看修改执行账户组。 在“执行账户组”区域,单击“编辑”,弹出执行账户组编辑窗口,可立即添加或移除执行账户组。 在相应账户组行,单击“移除”,可立即取消对该组中资源账户执行。 查看修改任务步骤。 在“任务步骤”区域,单击“

  • 云堡垒机支持统一管理企业ERP上、SAP上等业务吗? - 云堡垒机 CBH

    云堡垒机支持统一管理企业ERP上、SAP上等业务吗? 支持。 云堡垒机与上业务网络通畅情况下,可通过安装应用发布服务器,依赖Windows系统远程桌面服务,接入ERP生产系统、ERP容灾系统、SAP生产系统、SAP开发/测试系统、SAP Router、SAP Hybris等典型场景应用、数据