已找到以下 309 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建数据本地备份 - 云堡垒机 CBH

    创建数据本地备份 为加强对系统数据容灾管理,堡垒机支持配置日志备份,提高审计数据安全性和系统可扩展性。 本小节主要介绍如何创建系统本地备份。 注意事项 支持系统本地备份日志包括系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。 系统本地备份创建成功后,会在系统数据盘生成一个日志文件。

  • 重置用户登录密码 - 云堡垒机 CBH

    勾选需重置密码的登录用户账号,选择左下角“更多 > 重置密码”。 弹出重置密码窗口,填写新密码。 图1 重置用户密码 确认无误,单击“确定”,完成用户密码重置。 建议及时将新配置密码分发给被重置密码用户。 父主题: 用户管理

  • 查看实例信息 - 云堡垒机 CBH

    n密码,并且更新后,统一管理平台管理该节点将会失效。 HA Key 主要用于配置HA时使用。 当用户通过Web界面配置HA备节点时,备节点上程序需要连接到指定主节点上,再获取相关配置信息进行有效性校验,并在校验通过后才能修改主节点上配置。 版本号 当前实例版本。 设备系统

  • 获取项目ID - 云堡垒机 CBH

    项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区和终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。

  • 新建脚本 - 云堡垒机 CBH

    所属部门 选择脚本所属部门。 名称 自定义脚本策略名称,系统内脚本“名称”不能重复。 说明: “文件导入”方式上传脚本,名称会根据导入文件名自动填充。 描述 脚本简要描述,最长128个汉字或字符。 单击“确定”,返回脚本列表页面,查看新建脚本信息。 后续管理 新建在线编辑脚本后

  • 配置用户登录安全锁 - 云堡垒机 CBH

    用户:输入密码错误次数超过次数限制后,禁止使用该登录名用户登录。 来源IP:输入密码错误次数超过次数限制后,禁止该来源IP用户登录。 用户+来源IP:输入密码错误次数超过次数限制后,禁止该登录名和来源IP用户登录。 尝试密码次数 连续输入密码错误最大次数。 默认为5次。 取值范围为0~999。

  • 如何设置云堡垒机登录安全锁? - 云堡垒机 CBH

    尝试密码次数 用户通过最多能尝试登录云堡垒机次数。 锁定时长 密码错误超过输入限制次数后,锁定时间长度,单位为分钟。 默认值为30分钟。 设置为0分钟表示需管理员解除锁定。 重置计数器时长 密码错误超过输入限制次数后,从设定时间提示剩余被锁定时间。 更多云堡垒机安全策略设置,请参见安全配置。

  • 批量登录主机进行运维 - 云堡垒机 CBH

    功能。 如果批量登录资源中存在账号和密码不正确资源,在会话窗口中将无法正常显示,同时也不会报错,需单独登录该资源查看报错信息。 前提条件 已获取“主机运维”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。 操作步骤 登录堡垒机系统。 选择“运维

  • 查看云服务运维列表并设置资源标签 - 云堡垒机 CBH

    单击“确认”,返回云服务运维列表,即可查看已添加标签。 批量添加标签。 选择多个目标资源,单击列表左下角“添加标签”,弹出标签编辑窗口。 输入标签类型回车选定标签,或选择已有标签类型。 单击“确认”,返回云服务运维列表,即可查看已添加标签。 删除标签。 选择一个或多个目标资源,单

  • 配置Azure AD远程认证 - 云堡垒机 CBH

    自动填写,默认为返回当前堡垒机跳转链接。 当堡垒机IP或域名变更,需同时修改此链接中IP或域名。 应用联合元数据URL 输入在Microsoft Azure中配置SAML签名证书后生成应用联合元数据URL。 登录URL 输入在Microsoft Azure中配置SAML单一登录后生成登录URL。

  • 新建Kubernetes服务器 - 云堡垒机 CBH

    务器页面。 单击左上角“新建”,在弹出对话框中填写参数。 图1 新建Kubernetes服务器 表1 新建Kubernetes服务器参数说明 参数 说明 服务器名称 自定义服务名称。 服务器地址 填入您Kubernetes服务器地址。 端口 填入您Kubernetes服务器端口。

  • 新建容器 - 云堡垒机 CBH

    选择待纳管容器所在Namespace。 Pod (可选)选择待纳管容器所在Pod。 若该Pod下只有您待纳管Container,则可以不选择。 Container (可选)选择您需要纳管Container。 若Pod下存在多个容器您未选择,系统默认会自动连接Pod下第一个Container。

  • 新建访问授权工单 - 云堡垒机 CBH

    在Web浏览器运维过程中,会话窗口功能选项。 文件管理:管理文件或文件夹权限。若需文件上传下载权限,必须同时配置文件管理权限。 上行/下行剪切板:运维会话RDP剪切板功能。 显示水印:运维会话窗口显示用户登录名水印功能。 工单备注 (可选)简要描述申请资源访问控制权限原因或其他信息。 单击“下一步”,选择待访问资源账户。

  • 配置邮件外发 - 云堡垒机 CBH

    支持选择SMTP和Exchange方式。 SMTP:使用SMTP为邮件传输协议邮件类型。 Exchange:使用Exchange为邮件处理组件邮件类型。 服务器地址 当前正在添加邮箱所在服务器地址,需通过邮箱所属企业官网或者邮箱所属企业统一管理员获取。 加密方式 选择SMTP方式时,填写此项。

  • 查看个人信息 - 云堡垒机 CBH

    添加公钥、修改公钥、删除公钥详情请参见管理个人SSH公钥。 图4 个人SSH公钥 我权限 选择“我权限”页签,可查看个人系统权限范围,以及是否开启管理员权限。 系统管理员admin拥有堡垒机系统最高权限。 图5 admin用户权限 我日志 选择“我日志”页签,可查看个人“系统登录日志列表”、“系统操作日志列表”和“资源登录日志列表”。

  • 配置远程备份至Syslog服务器 - 云堡垒机 CBH

    表示关闭备份日志至Syslog服务器。 发送者标识符 自定义堡垒机到Syslog服务器标识符。用于在Syslog日志服务器,区分所接收日志来自于相应堡垒机。 服务器IP 输入Syslog服务器IP地址。 端口 输入Syslog服务器端口。 协议 选择Syslog服务器协议类型。 可选择TCP或UDP。

  • 推送系统报表 - 云堡垒机 CBH

    发送周期 选择报表发送周期。 默认为目标日期零点发送报表。 可以按每日、每周、每月周期进行发送。 每日发送报表中展示粒度为按小时。 每周发送报表中展示粒度为按天。 每月发送报表中展示粒度为按周。 文件格式 选择报表格式,仅可选择一种格式类型。 默认选DOC格式。 可选择PDF、DOC、XLS、HTML格式。

  • 数据库授权工单管理 - 云堡垒机 CBH

    加强对数据库关键操作限制管理。 当运维用户登录数据库进行运维操作时,触发“动态授权”数据库控制策略操作命令,系统会自动拦截操作命令,生成数据库授权工单。管理员将会收到工单审批申请。当管理员用户批准工单后,运维用户才有执行该数据库“动态授权”操作命令权限。 本小节主要介绍如何管理数据库授权工单。

  • 协同分享 - 云堡垒机 CBH

    邀请URL链接可复制发送给多个用户,拥有该资源账户策略权限用户才能正常打开链接。 受邀用户需在链接有效期前或会话结束前才能有效加入会话。 前提条件 已获取主机资源运维权限。 已通过Web浏览器正常登录。 操作步骤 登录堡垒机系统。 选择“运维 > 主机运维”,进入主机运维列表页面。

  • 管理命令任务 - 云堡垒机 CBH

    输入针对主机资源需执行命令。 执行账户 单击“选择”在弹窗选择您已创建SSH协议类型资源账户或账户组。 单击“重置”对已选择资源账户或账户组进行重置。 说明: 每个资源执行账户最多一个。 更多选项 (可选)用户对资源账户执行任务权限不够时,需勾选上“提权执行”,用户需在该主机资源Sudoers文件下执行任务。