已找到以下 467 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查询和修改用户组信息 - 云堡垒机 CBH

    约束限制 下级部门拥有“用户”模块管理权限用户,查看用户组详情时,只能查看到用户组内上级部门用户成员列表,不能查看上级部门用户详情信息。 下级部门拥有“用户”模块管理权限用户,将当前用户组中上级部门成员移除后,不能再添加移除上级部门用户。 前提条件 已获取“用户”模块操作权限。

  • 审批系统工单 - 云堡垒机 CBH

    勾选多个工单,单击列表左下角批准,即可批量通过 驳回工单。 单击目标工单“操作”列“驳回”,即可取消申请工单。 撤销工单。 工单被批准后,单击目标工单“操作”列“撤销”,即可收回资源授权。 父主题: 系统工单

  • 变更系统风格 - 云堡垒机 CBH

    变更系统风格 通过风格页面可自定义堡垒机页面语言和堡垒机呈现图标。 前提条件 已获取“系统”模块管理权限。 系统风格 登录堡垒机系统。 选择“系统 > 系统配置 > 系统风格”,进入系统风格页面。 切换系统语言。 在“语言配置”区域,单击“编辑”,弹出语言配置窗口。 选择语言类型,可选择简体中文和英文。

  • 资产识别与管理 - 云堡垒机 CBH

    CBH服务已对接RMS服务,在华为云控制台右上角单击资源-我资源便可查看用户所拥有的资源,例如弹性云服务器(ECS)、虚拟私有云(VPC)、对象存储服务(OBS)以及云堡垒机服务(CBH)等服务,通过RMS,可以查看各资源详情,例如ECS状态、规格等等。 云堡垒机支持添加SSH、RDP

  • 修改用户登录密码 - 云堡垒机 CBH

    ”,进入用户列表页面。 勾选待修改配置用户账号,单击左下角“更多”,展开批量操作项。 单击“重置密码”,弹出重置密码窗口。 图1 重置用户密码 填写新密码,确认无误,单击“确认”,完成密码重置。 建议及时将新配置密码分发给被重置密码用户。 父主题: 用户管理

  • 删除用户 - 云堡垒机 CBH

    堡垒机系统用户支持一键删除和批量删除。 系统管理员admin不允许被删除。 如果删除目标用户正在使用堡垒机实例,被删除后会被立即强制退出,请谨慎操作。 删除后,用户账号所有关联权限将失效,用户个人网盘中文件将被清空,且无法恢复,因此在删除前请确保已经完成相关数据备份。 前提条件 已获取“用户”模块操作权限。 操作步骤

  • 欠费说明 - 云堡垒机 CBH

    对于包年/包月CBH资源,用户已经预先支付了资源费用,因此在账户出现欠费情况下,已有的包年/包月CBH资源仍可正常使用。然而,对于涉及费用操作,如新购CBH、升级CBH规格、续费订单等,用户将无法正常进行。 华为云根据客户等级定义了不同客户宽限期和保留期时长。 避免和处理欠费 欠费后需要及时充值,详细操作请参见账户充值。

  • 访问mysql协议主机失败,提示:“2013-Lost connection to MySQL server at ‘waiting for initial communicationpacket system error0” - 云堡垒机 CBH

    error:0” 可能原因 33306或3306端口可能未放通。 域名解析网卡为多个。 解决办法 将本地pc到堡垒机33306端口,堡垒机到数据库服务器3306端口放通。 域名访问堡垒机web界面,域名解析是多个网卡。 登录堡垒机后台,执行以下命令,添加域名:域名=堡垒机ip。

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    Server)和应用发布操作审计。其中,字符协议和数据库协议能够进行操作指令解析,还原操作指令;文件传输能够记录传输文件名称和目标路径。 简介 本章节介绍了云堡垒机如何通过会话审计功能对安全事件进行追溯调查,完成安全事件责任界定。 前提条件 已购买云堡垒机,并且使用有审计模块权限账号登录云堡垒机

  • 资源标签概述 - 云堡垒机 CBH

    资源标签概述 堡垒机标签用于标识CBH中被纳管资源,达到对CBH系统中主机、应用资源进行分类目的,并可以与运维资源进行关联识别。 当为主机或应用添加标签后,该资源所有关联运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 在此示例中,以

  • 云堡垒机系统有哪些安全加固措施? - 云堡垒机 CBH

    云堡垒机系统有哪些安全加固措施? 云堡垒机有完整安全生命周期管理,从系统开发过程安全编码规范,到经过严格安全漏洞扫描、渗透测试等安全性测试,并通过了公安部门安全检测,符合“网络安全法”等法律法规,满足合规性规范审查要求,达到信息安全等级评定Ⅲ级标准。 系统数据安全 登录安全

  • 如何配置SSO单点登录工具? - 云堡垒机 CBH

    On,SSO)工具,登录主机运维方式数据库资源。 云堡垒机默认使用SsoDBSettings单点登录工具,用户登录数据库资源前,需在本地安装好SSO单点登录工具和数据库客户端工具,并配置正确数据库客户端路径到SSO单点登录工具上。 登录数据库资源前,需参照如何配置云堡垒机安全组?放通对应场景端口。

  • 审计与日志 - 云堡垒机 CBH

    程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现与预警: 表1 云堡垒机审计功能特性 功能特性 功能详情 系统行为审计 系统操作行为全纪录,针对操作失误、恶意操作、越权操作等行为告警通知。 系统登录日志 详细记录登录系统方式、登录用户、用

  • 如何设置云堡垒机资源标签? - 云堡垒机 CBH

    签。 单击“确定”,返回主机资源管理页面或主机运维管理页面,可查看该主机资源新建标签。 标签添加成功后,可在资源管理列表页“标签”列,单击下拉框,通过选择设定标签来检索资源。 删除标签 已添加标签资源,可对标签进行删除操作,以“主机管理”为操作示例。 登录云堡垒机系统。 选择“资源

  • 云堡垒机支持统一管理企业ERP上云、SAP上云等业务吗? - 云堡垒机 CBH

    Windows系统远程桌面服务,接入ERP生产系统、ERP容灾系统、SAP生产系统、SAP开发/测试系统、SAP Router、SAP Hybris等典型场景应用、数据库或网页,将ERP和SAP上云业务作为一个网页或应用来审计和录屏操作,实现对企业上云业务统一管理。 父主题:

  • 部门概述 - 云堡垒机 CBH

    “部门”是用于划分组织结构,标识用户和资源组织。系统默认有一个部门“总部”,仅可在“总部”基础上创建部门分支,且“总部”不可删除。 根据部门划分用户组织结构后,下级部门用户不能查看上级部门信息,包括上级部门组织结构、用户、主机资源、应用资源、应用发布服务器、资源账户,以及上级部门配置策略信息和运维审计数据。

  • 使用客户端登录堡垒机 - 云堡垒机 CBH

    客户端登录是在不改变用户原使用客户端习惯条件下,可对授权资源进行运维管理。运维人员可选择使用SSH客户端和MSTSC客户端直接登录运维资源。 通过SSH客户端登录支持登录方式包括静态密码、公钥登录、手机短信、手机令牌、动态令牌等。 通过MSTSC客户端登录仅支持静态密码登录方式。 推荐使用客户端SecureCRT

  • 云堡垒机配置LTS后状态依然为禁用该怎么处理? - 云堡垒机 CBH

    问题描述 配置完LTS服务后,系统显示还处于禁用状态。 解决方法 安装ICAgent命令是以curl命令开始,如果curl命令前面存在set +o history; 字段,请删除后和堡垒机对接,适配安装ICAgent参数如下: curl http://icagent-{region}

  • 使用限制 - 云堡垒机 CBH

    云堡垒机能纳管资源最大数量不能超过实例规格总资产数。 云堡垒机能同时登录运维资源最大数量不能超过实例规格总并发数。 资产数是云堡垒机管理云服务器上运行资源数,同一个云服务器上对应有多个需要运维协议、应用等资源。 并发数是云堡垒机同一时刻连接运维协议连接数。 详细说明请参见基本概念。

  • 通过SSH客户端登录资源进行运维 - 云堡垒机 CBH

    通过SSH客户端登录堡垒机纳管资源,在不改变用户原来使用SSH客户端习惯前提下,对授权云主机资源进行运维管理,并且支持系统命令拦截策略和运维审计功能。 本小节以Xshell登录SSH协议类型资源为例,介绍如何通过SSH客户端登录资源进行运维,以及如何下载登录资源配置文件。 约束限制 仅SSH、TELNE