已找到以下 469 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 应用场景 - 云堡垒机 CBH

    通过在云上部署云堡垒机系统,单点登录入口,集中管理账户和资源,部门权限隔离,核心资产多人审核授权,敏感操作二次复核授权,健全运维审计机制,能够为高风险行业提供严要求审计功能,满足行业监管要求。 高效稳定运维场景 例如极速发展互联网企业,大量经营数据等敏感信息,暴露在公网,且由于服务高度公开,存在高度数据泄露风险。

  • 会话限制配置 - 云堡垒机 CBH

    选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“会话限制配置”模块右侧,单击“编辑”,进入“会话限制配置”页面。 开启会话限制开关状态为,并设置CPU和内存使用率,当达到设置使用率,将停止新增会话。 单击“确定”,完成配置。 父主题: 登录安全管理

  • 查询和修改用户信息 - 云堡垒机 CBH

    修改用户登录配置。 查看和移动用户组。 在“用户加入组”区域,可获取用户所属用户组。 单击“编辑”,弹出用户组编辑窗口,即可移动所属用户组。 单击“操作”列“移出该组”,即可解除与该组关系。 查看用户已授权控制资源。 展开“授权资源账户”区域,即可查看授权给该用户资源账户信息。

  • 标签管理 - 云堡垒机 CBH

    标签管理 查询租户在项目中资源标签集合 查询堡垒机实例资源标签信息 统计符合标签条件实例数量 使用标签过滤实例 操作堡垒机实例资源标签 父主题: API说明

  • 状态码 - 云堡垒机 CBH

    表明服务端指出客户端所提供认证信息不正确或非法。 403 Forbidden 请求被拒绝访问。 返回该状态码,表明请求能够到达服务端,且服务端能够理解用户请求,但是拒绝做更多事情,因为该请求被设置为拒绝访问,建议直接修改该请求,不要重试该请求。 404 NotFound 所请求资源不存在。

  • 查看系统报表 - 云堡垒机 CBH

    呈现用户登录系统不同来源IP数量,默认呈现当天系统数据变化趋势。 可选择查看TOP5、TOP10、TOP20来源IP用户数据。 在“详细数据”区域,可查看用户登录时间、用户登录名、来源IP、操作、操作结果等信息。 图2 用户源IP数趋势图 用户登录方式 呈现用户登录系统不同登录方

  • 动态令牌管理 - 云堡垒机 CBH

    单击“单击下载”,下载模板文件到本地。 按照模板文件中配置项说明,填写需导入动态令牌配置信息。 单击“单击上传”,选择已配置模板文件。 支持上传文件类型包括CSV、xls、xlsx。 勾选“覆盖已有令牌”。 勾选:当密钥、关联用户重复时,将覆盖令牌标识并更新现有令牌标识信息,但不会删除令牌重新创建。

  • 创建代理服务器 - 云堡垒机 CBH

    定端口,请填写已设置端口号。 所属部门 选择已有的所属部门,如果没有可新建。 服务器账户 创建为代理服务器账户名称。 密码 创建为代理服务器账户对应密码。 测试连通性 在创建时可对服务器连通性进行测试。 建议勾选,如果不勾选,无法保证创建代理服务器连通性,可能无法正常正常管理或运维服务器。

  • 配置登录密码策略 - 云堡垒机 CBH

    ~#*)且至少包含四种字符中三种。 新用户强制改密 选择开启或关闭强制系统新用户首次登录修改密码,默认。 ,表示系统新用户首次登录无需修改密码。 ,表示强制系统新用户首次登录必须修改密码。 密码相同校验 校验修改后新密码与前N次设置密码重复性。 系统用户首次登录密码不计算在内。 默认次数为5。

  • 设置监控告警规则 - 云堡垒机 CBH

    通知方式 可选择通知组或者主题订阅 主题订阅 通知对象 需要发送告警通知对象,可选择云账号联系人或主题。 云账号联系人为注册账号时手机和邮箱。 主题是消息发布或客户端订阅通知特定事件类型,若此处没有需要主题则需先创建主题并订阅该主题,该功能会调用消息通知服务(SMN),创建

  • 认证鉴权 - 云堡垒机 CBH

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 自定义系统类型 - 云堡垒机 CBH

    自定义系统类型名称。 改密参数 修改账户密码执行命令和成功返回值。最多添加16条。 password表示旧密码; new_password表示新密码; change_user表示需要改密资源账户; 不支持字符 ( )。 提权账户改密参数 获取账户修改密码权限执行命令和成功返回值。最多添加16条。

  • 切换堡垒机虚拟私有云 - 云堡垒机 CBH

    描述 vpc_id 是 String 待创建云服务器所属虚拟私有云(简称VPC),需要指定已创建VPCID,UUID格式。 VPCID可以从控制台或者参考《虚拟私有云接口参考》“查询VPC”章节获取。 例如:03211ecf-xxxx-4306-xxxx-6e939bfxxxxx

  • 配置自动巡检(V3.3.36.0以及上版本支持) - 云堡垒机 CBH

    登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“自动巡检配置”模块右侧,单击“编辑”,进入“自动巡检配置”页面。 自动巡检状态默认为开启状态,可单击图标,关闭或开启自动巡检功能。 单击“确定”。 父主题: 登录安全管理

  • 查看系统信息 - 云堡垒机 CBH

    n密码,并且更新后,统一管理平台管理该节点将会失效。 HA Key 主要用于配置HA时使用。 当用户通过Web界面配置HA备节点时,备节点上程序需要连接到指定主节点上,再获取相关配置信息进行有效性校验,并在校验通过后才能修改主节点上配置。 版本号 当前系统版本。 设备系统

  • 查看个人信息 - 云堡垒机 CBH

    更多添加公钥、修改公钥、删除公钥等说明,请参见管理个人SSH公钥。 图4 个人SSH公钥 我权限 选择“我权限”页签,可查看个人系统权限范围,以及是否开启管理员权限。 系统管理员admin拥有堡垒机系统最高权限。 图5 admin用户权限 我日志 选择“我日志”页签,可查看个人“系统登录日志列表”、“系统操作日志列表”和“资源登录日志列表”。

  • 主机运维Oracle失败,提示:ora 12170 TNS 连接超时 - 云堡垒机 CBH

    堡垒机到数据库:Oracle数据库 默认1521端口 如果网络通信正常,在堡垒机后台抓包,确认纳管在堡垒机上数据库ip是否是数据库节点真实ip,而不是Oracle数据库虚拟ip。 父主题: SSO运维故障

  • 新建账户组 - 云堡垒机 CBH

    基本信息。 表1 新建账户组 参数 说明 账户组 自定义组名称,系统唯一。 账户组描述 (可选)自定义对账户组简要描述。 单击“确定”,返回账户组列表页面,查看新建账户组,并可将资源账户加入账户组。 父主题: 账户组

  • 查看系统网络配置 - 云堡垒机 CBH

    在“网络接口列表”区域,可以查看当前堡垒机系统相关网络接口信息。 默认不支持修改系统网络接口。 在“DNS配置”区域,可以查看当前堡垒机系统首选DNS和备用DNS地址。 默认不支持修改系统DNS地址。 图1 系统DNS地址 在“默认网关”区域,可查看当前堡垒机系统默认网关。 默认识别DHCP网关地址,且不支持修改默认网关。

  • 服务版本差异 - 云堡垒机 CBH

    100GB 4000GB 表 不同规格配置说明中“并发数”是基于字符协议客户端运维(如SSH客户端、MySQL客户端)并发数,基于图形协议运维(如H5 Web运维、RDP客户端运维)并发数只有该值1/3。 版本差异 标准版和专业版基础功能均支持身份认证、权限控制、账户管理、