已找到以下 428 条记录。
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 共享VPC - 云堡垒机 CBH

    供云堡垒机服务区域和可用分区。 实例类型根据您自身业务需求选择单击实例或者主备实例。 说明: 实例类型选择主备时候需要选择主机和备机可用区。 如您购买是主备实例,切勿禁用HA,否则会导致对应堡垒机无法登录。 建议根据待管理ECS、RDS等服务器上资源区域和可用区选择,可以降低网络时延、提高访问速度。

  • 变更前必读 - 云堡垒机 CBH

    随着业务量不断增长,当使用云堡垒机规格不能满足实际需求时,您可以选择对云堡垒机规格进行变更规格。 本文档主要针对单机模式云堡垒机规格变更规格场景,指导用户在华为上执行变更规格操作,以及变更规格前后注意事项和操作指导。 如需变更双机模式云堡垒机规格,请单击华为管理控制

  • CBH实例权限及授权项 - 云堡垒机 CBH

    Host,CBH)服务进行精细权限管理,您可以使用统一身份认证服务(Identity and Access Management,IAM),如果华为账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CBH实例其它功能。 默认情况下,新建IAM用户没有任何

  • 手动续费 - 云堡垒机 CBH

    上角“批量续费”。 选择云堡垒机续费时长,判断是否勾选“统一到期日”,将云堡垒机到期时间统一到各个月某一天(详细介绍请参见统一包年/包月资源到期日)。确认配置费用后单击“去支付”。 进入支付页面,选择支付方式,确认付款,支付订单后即可完成续费。 统一包年/包月资源到期日

  • 服务韧性 - 云堡垒机 CBH

    服务韧性 CBH通过多活无状态跨AZ部署、AZ之间数据容灾等技术方案,保证业务进程故障时快速启动并修复,以保障服务持久性和可靠性。 同时,基于华为平台防护能力,防御DoS攻击。 父主题: 安全

  • 动态令牌管理 - 云堡垒机 CBH

    态令牌方式登录。 导入动态令牌 登录堡垒机系统。 选择“用户 > 动态令牌”,进入动态令牌列表页面。 单击“导入”,弹出批量导入动态令牌窗口。 单击“单击下载”,下载模板文件到本地。 按照模板文件中配置项说明,填写需导入动态令牌配置信息。 单击“单击上传”,选择已配置模板文件。

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    如何使用堡垒机对安全事故进行事后追溯 随着业务上并不断发展,上运维的人数不断增加,这样必然会衍生出一些运维人员操作疏忽而导致一些安全事故,但由于传统服务器缺少指令监控,操作回放等功能,这样就导致安全事件可追溯性不完善问题。 云堡垒机可以管控所有的操作,并对所有的操作都进行详细记录。针对会话审计日志,支持

  • 管理执行日志 - 云堡垒机 CBH

    管理执行日志 账户同步策略执行后产生执行日志。执行日志中可查看账户同步结果,包括同步账户信息、新建账户信息、删除账户信息等。 前提条件 已获取“账户同步策略”模块操作权限。 查看日志详情 登录堡垒机系统。 选择“策略 > 账户同步策略 > 执行日志”,查看和管理日志记录。

  • 包年/包月 - 云堡垒机 CBH

    包年/包月是一种先付费再使用计费模式,适用于对资源需求稳定且希望降低成本用户。通过选择包年/包月计费模式,您可以预先购买云服务资源并获得一定程度价格优惠。本文将介绍包年/包月云堡垒机CBH资源计费规则。 适用场景 包年/包月计费模式需要用户预先支付一定时长费用,适用于长期、稳定业务需求

  • 验证资源账户 - 云堡垒机 CBH

    经过“验证”,账户或密码不正确,不能正常登录资源账户,显示为“异常”状态。 未知 添加完资源账户后,未经过“验证”资源账户,显示为“未知”状态。 约束限制 应用资源账户不支持在线验证。 前提条件 已获取“资源账户”模块操作权限。 自动巡检 “自动巡检”在每月5号、15号、25号凌晨一点,启动验证所

  • 角色概述 - 云堡垒机 CBH

    部门管理员 部门运维管理员,主要负责堡垒机系统管理。除用户管理和角色管理模块之外,部门管理员拥有其他全部模块配置权限。 策略管理员 用户权限策略管理员,负责主机运维权限策略管理。主要负责策略权限配置,拥有用户组管理、资源组管理和访问策略管理等模块配置权限。 审计管理员 运

  • 配置LTS日志外发服务 - 云堡垒机 CBH

    Agent指令。 单击,可查看Agent指令获取方法。 堡垒机安装ICAgent指令请参考:云日志服务-安装ICAgent及云堡垒机配置LTS后状态依然为禁用该怎么处理?。 单击“确定”,配置完成。 配置完成后,需要在云日志服务(LTS)中完成以下操作: 新建主机组,将堡垒机添加入主机组中。

  • 客户端登录配置 - 云堡垒机 CBH

    可通过客户端登录配置登录后无操作时间范围,超时后自动退出。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“客户端登录配置”模块右侧,单击“编辑”,进入“客户端登录配置”页面。 填写登录后长久不操作空闲超时时间,及选择SSH登录方式,如表1所示。

  • 编辑用户组成员 - 云堡垒机 CBH

    约束限制 下级部门拥有“用户”模块管理权限用户,查看用户组详情时,只能查看到用户组内上级部门用户成员列表,不能查看上级部门用户详情信息。 下级部门拥有“用户”模块管理权限用户,将当前用户组中上级部门成员移除后,不能再添加移除上级部门用户。 前提条件 已获取“用户”模块操作权限。

  • 部门概述 - 云堡垒机 CBH

    “部门”是用于划分组织结构,标识用户和资源组织。系统默认有一个部门“总部”,仅可在“总部”基础上创建部门分支,且“总部”不可删除。 根据部门划分用户组织结构后,下级部门用户不能查看上级部门信息,包括上级部门组织结构、用户、主机资源、应用资源、应用发布服务器、资源账户,以及上级部门配置策略信息和运维审计数据。

  • 服务版本差异 - 云堡垒机 CBH

    100GB 4000GB 表 不同规格配置说明中“并发数”是基于字符协议客户端运维(如SSH客户端、MySQL客户端)并发数,基于图形协议运维(如H5 Web运维、RDP客户端运维)并发数只有该值1/3。 版本差异 标准版和专业版基础功能均支持身份认证、权限控制、账户管理、

  • 通过Web浏览器登录资源运维容器 - 云堡垒机 CBH

    链接可复制发送给多人。 拥有该堡垒机账户访问权限用户,才能正常打开连接,否则将会上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您网络并重试(Code:T_514)”。 复制链接,发送给拥有堡垒机账户权限用户,登录堡垒机,打开新浏览器窗口,粘贴链接。 单击“立即进入”参与会话操作。

  • 按需计费 - 云堡垒机 CBH

    按需计费 按需计费是一种先使用再付费计费模式,适用于无需任何预付款或长期承诺用户。 按需计费模式目前仅适用于政务专区。 使用场景 按需计费适用于具有不能中断短期、突增或不可预测应用或服务。 适用计费项 云堡垒机CBH由实例类型和性能规格组成。以下计费项支持按需计费。 表1

  • 创建堡垒机实例 - 云堡垒机 CBH

    是否必选 参数类型 描述 vpc_id 是 String 待创建云服务器所属虚拟私有(简称VPC),需要指定已创建VPCID,UUID格式。 VPCID可以从控制台或者参考《虚拟私有接口参考》“查询VPC”章节获取。 例如:03211ecf-xxxx-4306-xxxx-6e939bfxxxxx

  • 获取运维链接 - 云堡垒机 CBH

    server_id 是 String 云堡垒机服务器ID ip_address 是 String 被纳管主机IP host_account_name 是 String 被纳管主机账户 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是