已找到以下 347 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安装服务器 - 云堡垒机 CBH

    (可选)选择“Web服务器角色(IIS) > 角色服务”,进入选择网络策略访问角色服务窗口,按默认选项执行。 图7 选择IIS服务角色 图8 选择服务角色 (可选)选择“网络策略访问服务 ”,进入选择网络策略访问服务窗口,默认勾选“网络策略服务器”选项。 图9 选择网络策略访问服务 确认配置选择,单击“安装”,请耐心等待安装进度完成。

  • 安装服务器 - 云堡垒机 CBH

    (可选)选择“Web服务器角色(IIS) > 角色服务”,进入选择网络策略访问角色服务窗口,按默认选项执行。 图7 选择IIS服务角色 图8 选择服务角色 (可选)选择“网络策略访问服务 ”,进入选择网络策略访问服务窗口,默认勾选“网络策略服务器”选项。 图9 选择网络策略访问服务 确认配置选择,单击“安装”,请耐心等待安装进度完成。

  • 配置USB Key厂商 - 云堡垒机 CBH

    本小节主要介绍如何配置系统USB Key厂商。 约束限制 目前堡垒机支持有龙脉科技(GM3000)、龙脉科技-国密(GM3000)、吉大正元飞天诚信(ePass3000GM)厂商USBKey, 更改USBKey厂商配置后,已签发其他厂商USB Key将不能被识别。 USB Key厂商配置详情请参见配置USBKey登录。

  • 云堡垒机有哪些文件传输方式? - 云堡垒机 CBH

    云堡垒机支持文件传输功能,以及审计传输文件。Linux主机Windows主机文件传输方式有所区别。 Linux主机 Linux主机上传/下载文件,可选择Web运维和FTP/SFTP客户端运维两种方式,具体操作方法请参见Linux主机中文件上传/下载。 Web运维 需先将Linux主机配置为SSH协议主机资源。

  • 监控实时会话 - 云堡垒机 CBH

    运维人员通过堡垒机登录资源后,审计管理员将会实时收到会话记录。通过实时会话,可监控正在进行运维会话,实时监督用户正在进行操作。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中运维会话。 目前仅支持H5运维会话SSH客户端会话,其它会话暂不支持 。 操作步骤 登录堡垒机系统。 选择“审计

  • 云堡垒机可以跨账号管理资源吗? - 云堡垒机 CBH

    内资源。跨账号情况下,可通过对等连接,打通不同账户下两个VPC之间网络。 但受限于跨VPC场景下网络复杂性网段冲突可能性,不建议跨账号使用云堡垒机纳管资源。 父主题: 区域可用区

  • CBH实例权限管理 - 云堡垒机 CBH

    制等功能,可以帮助您安全控制华为资源访问。 通过IAM,您可以在华为账号中给员工创建IAM用户,并使用策略来控制对华为资源访问范围。例如您员工中有负责软件开发的人员,您希望员工拥有云堡垒机(Cloud Bastion Host,CBH)实例使用权限,但是不希望员工

  • 跨版本升级之后证书状态异常怎么处理? - 云堡垒机 CBH

    跨版本升级之后证书状态异常怎么处理? 如果在升级CBH时有跨版本升级情况,升级后需要重新上传证书,也可以按照迭代版本依次升级。 原因分析 可能存在原有证书过期之类情况。 证书状态异常之前做过跨版本升级堡垒机操作,升级之后证书手动添加路由都会受影响,需要重新同步证书。 解决办法 原有证书过期

  • 手动续费 - 云堡垒机 CBH

    成续费。 统一包年/包月资源到期日 如果您持有多套到期日不同云堡垒机,或者您云防火墙挂载云硬盘到期日不同,可以将到期日统一设置到一个日期,便于日常管理续费。 图2展示了用户将两个不同时间到期资源,同时续费一个月,并设置“统一到期日”后效果对比。 图2 统一到期日

  • 资源纳管概述 - 云堡垒机 CBH

    纳管应用资源、容器资源时需要先在堡垒机实例新建服务器与堡垒机实现连接,建立连接后再将连接资源添加至堡垒机实例。 堡垒机除了能纳管在华为资源外,在协议支持情况下还可通过创建代理服务器方式纳管线上非华为资源下资源。 表1 堡垒机不同资源纳管说明 支持纳管资源类型 纳管方式 主机资源 公网资源:在堡垒机实例通过新建、导入、自动发现进行连接纳管。

  • 可以删除某一天云堡垒机运维数据吗? - 云堡垒机 CBH

    能删除具体某一天数据。 没有备份数据删除后不能恢复,建议您对重要数据进行备份,具体操作请参见备份系统配置。 更多云堡垒机数据删除操作,请参见系统存储配置。 父主题: 审计运维日志

  • CBH实例权限及授权项 - 云堡垒机 CBH

    使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策略授权更加精细,可以精确到某个操作、资源条件,能够满足企业对权限最小化的安全管控要求。

  • 共享VPC - 云堡垒机 CBH

    云堡垒机提供“标准版”“专业版”两个功能版本,每个版本配备10/20/50/100/200/500/1000/2000/5000/10000资产规格。 详细版本规格说明,请参考云堡垒机实例版本规格。 资产量表示当前购买云堡垒机支持最大可纳管资源数最大并发数,同时不同资产量对应处理器

  • 通过Web浏览器登录应用资源进行运维 - 云堡垒机 CBH

    文件管理”等功能。用户在应用上执行所有操作,被堡垒机记录并生成审计数据。 “协同分享”指会话创建者将当前会话链接发送给协助者,协助者通过链接登录创建者会话中参与运维,实现运维协同操作。 “文件管理”指参与会话用户获取操作权限后,可对云主机主机网盘中文件或文件夹进行管理。 支持新建文件夹。

  • 登录用户、角色及资源账户概述 - 云堡垒机 CBH

    管理访问策略管理等模块配置权限。 审计管理员 运维结果审计管理员,查询管理系统审计数据。主要负责查阅管理系统审计数据,拥有实时会话、历史会话系统日志等模块配置权限。 运维员 访问系统普通用户操作人员。主要负责资源运维,拥有主机运维、应用运维和工单授权管理权限。

  • 任务中心 - 云堡垒机 CBH

    在搜索框中输入关键字,根据任务标题内容快速查询任务。 查看任务列表。 在任务列表可以查看到正在进行任务、已完成任务被停止任务。 查看任务详情。 单击目标任务名称,进入任务详情页面。 可查看任务基本信息任务执行结果。 图3 查看任务详情。 父主题: 实例基本信息管理

  • 如何配置SSH Key登录主机资源? - 云堡垒机 CBH

    主机管理”,新建已生成SSH Key主机资源。 已被纳管目标主机,可单击“管理”,在主机信息详情页“添加”资源账户。 单击“新建”配置SSH主机资源,配置“主机账户”“密码”。 复制生成私钥id_rsa文件内容私钥密码,配置“SSH Key”“passphrase”。 云堡

  • 配置Azure AD远程认证 - 云堡垒机 CBH

    输入在Microsoft Azure中配置SAML单一登录后生成Azure AD标识符。 单击“确认”,提交配置数据验证可达后,返回Azure AD认证服务器表中,即可查看管理Azure AD认证配置信息。 若更新了Azure AD证书,需要在Azure AD管理面删除旧证书才可正常登录。

  • 通过Web浏览器运维,如何设置会话窗口分辨率? - 云堡垒机 CBH

    通过Web浏览器运维,如何设置会话窗口分辨率? 通过Web运维支持调整运维会话窗口分辨率,提升运维体验。 约束限制 Windows系统会话窗口支持调整分辨率,包括Windows系统主机资源应用资源。 vnc协议类型主机资源会话窗口暂不支持调整分辨率。 前提条件 用户已获

  • 数据库运维高危操作复核审批 - 云堡垒机 CBH

    数据库运维高危操作复核审批 云堡垒机专业版支持通过执行命令运维数据库,包括数据删除、修改、查看等运维操作。为确保数据库敏感信息安全,避免关键信息丢失和泄露,本文针对运维用户访问运维数据库关键信息,详细介绍了如何设置数据库高危操作复核审批,以及如何实现关键信息重点监控。 本