已找到以下 357 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看系统网络配置 - 云堡垒机 CBH

    已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 网络配置”,进入系统网络配置管理页面。 在“网络接口列表”区域,可以查看当前堡垒机系统相关网络接口信息。 默认不支持修改系统网络接口。 在“DNS配置”区域,可以查看当前堡垒机系统首选DNS和备用DNS地址。

  • 监控实时会话 - 云堡垒机 CBH

    会实时收到会话记录。通过实时会话,可监控正在进行运维会话,实时监督用户正在进行操作。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中运维会话。 目前仅支持H5运维会话和SSH客户端会话,其它会话暂不支持 。 操作步骤 登录堡垒机系统。 选择“审计 > 实时会话”,进入实时会话列表页面。

  • 导出用户信息 - 云堡垒机 CBH

    已获取“用户”模块操作权限。 操作步骤 登录堡垒机系统。 在左侧导航树中,选择“用户 > 用户管理”,进入用户列表页面,勾选需要导出用户账户。 如果不勾选,默认导出全部用户。 右上角单击,弹出导出确认窗口。 设置加密密码,将导出文件加密。 输入当前用户密码,确保导出数据安全。 单击

  • 客户端登录配置 - 云堡垒机 CBH

    可通过客户端登录配置登录后无操作超时时间,超时后自动退出。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“客户端登录配置”模块右侧,单击“编辑”,进入“客户端登录配置”页面。 填写登录后长久不操作空闲超时时间,及选择SSH登录方式,如表1所示。

  • 查看实时会话 - 云堡垒机 CBH

    运维人员通过堡垒机登录资源后,审计管理员将会实时收到会话记录,通过实时会话查看正在进行运维会话,以免运维违规操作造成损失。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中运维会话。 操作步骤 登录堡垒机系统。 选择“审计 > 实时会话”,进入实时会话列表页面。 查询实时会话。

  • 配置用户禁用策略(V3.3.30.0及以上版本) - 云堡垒机 CBH

    安全配置”,进入系统安全配置管理页面。 在“用户禁用配置”模块右侧,单击“编辑”,进入“用户禁用配置”页面。 禁用僵尸用户:默认为关闭状态,打开后状态为。 僵尸用户判定时间:有效值0~10080,默认为30天,如果设置为0,则所有用户会立即被禁用,直到管理员解除禁用。解除禁用相关操作请参考启停用户章节。 单击“确定”,完成配置。

  • 查看和修改脚本信息 - 云堡垒机 CBH

    当脚本大小超过128KB,将不能在线查看脚本内容,可下载脚本文件到本地查看,详情请参见下载脚本。 前提条件 已获取“脚本管理”模块管理权限。 操作步骤 登录堡垒机系统。 选择“运维 > 脚本管理 ”,进入脚本列表页面。 查询脚本。 快速查询 在搜索框中输入关键字,根据脚本略名称等快速查询脚本。

  • 查询和修改角色信息 - 云堡垒机 CBH

    限范围、移除权限模块等。 约束限制 仅系统管理员admin可查看和修改系统角色。 系统默认角色不支持修改角色管理权限。 系统默认角色支持一键恢复默认权限范围。 操作步骤 登录堡垒机系统。 在左侧导航树中,选择“用户 > 角色”,进入角色列表页面。 查询角色。 在搜索框中输入关键字,根据角色名称快速查询。

  • 配置手机令牌类型 - 云堡垒机 CBH

    配置手机令牌类型 手机令牌可用来生成动态口令手机客户端软件。堡垒机系统支持通过绑定手机令牌,对用户登录进行多因子身份认证,用户配置“手机令牌”多因子认证后,需同时输入用户密码和6位手机令牌验证码,才能登录堡垒机系统。 本小节主要介绍如何设置系统手机令牌类型。 约束限制 目前仅支持两种手机令牌类型:

  • 审批系统工单 - 云堡垒机 CBH

    勾选多个工单,单击列表左下角批准,即可批量通过 驳回工单。 单击目标工单“操作”列“驳回”,即可取消申请工单。 撤销工单。 工单被批准后,单击目标工单“操作”列“撤销”,即可收回资源授权。 父主题: 系统工单

  • 编辑用户组成员 - 云堡垒机 CBH

    下级部门拥有“用户”模块管理权限用户,查看用户组详情时,只能查看到用户组内上级部门用户成员列表,不能查看上级部门用户详情信息。 下级部门拥有“用户”模块管理权限用户,将当前用户组中上级部门成员移除后,不能再添加移除上级部门用户。 前提条件 已获取“用户”模块操作权限。 操作步骤 登录堡垒机系统。

  • 使用前必读 - 云堡垒机 CBH

    参见如何调用API。 终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询服务终端节点。 CBH终端节点如表1所示。 表1 云堡垒机终端节点 区域名称 区域 终端节点(Endpoint) 协议类型 华北-北京四

  • 修改用户登录密码 - 云堡垒机 CBH

    加强系统登录安全,堡垒机支持批量修改用户登录密码。 约束限制 系统管理员admin密码不能被其他任何用户重置,可在admin个人中心修改。 批量重置仅能生成相同用户密码,建议被批量重置密码用户登录系统后及时修改个人密码。 批量重置密码仅能修改其他用户密码,不能修改个人密码。

  • 变更版本规格 - 云堡垒机 CBH

    变更版本规格 前提条件 已获取管理控制台登录账号与密码。 已为实例绑定EIP,未绑定EIP实例不能执行变更规格操作。 已备份系统数据。 已关闭系统,并终止系统所有业务操作。 操作步骤 登录管理控制台。 如图1示例,在需变更规格实例“操作”列,单击“更多 > 变更规格”,开始变更规格版本规格。

  • 查询和修改账户组信息 - 云堡垒机 CBH

    约束限制 下级部门拥有“资源账户”模块管理权限用户,查看账户组详情时,只能查看到账户组内上级部门资源账户列表,不能查看上级部门资源账户详情信息。 下级部门拥有“资源账户”模块管理权限用户,将当前账户组中上级部门资源账户移除后,不能再添加移除上级部门资源账户。 前提条件 已获取“资源账户”模块操作权限。

  • 管理快速任务执行日志 - 云堡垒机 CBH

    除执行日志等。 前提条件 已获取“快速运维”模块管理权限。 快速运维任务(快速命令任务、快速脚本任务、快速文件传输任务)已执行完成。 操作步骤 登录堡垒机系统。 选择“运维 > 快速运维 > 执行日志”,进入快速运维执行日志列表页面。 查询日志。 在搜索框中输入关键字,根据执行参数,快速查询目标执行日志。

  • 查询和修改用户组信息 - 云堡垒机 CBH

    下级部门拥有“用户”模块管理权限用户,查看用户组详情时,只能查看到用户组内上级部门用户成员列表,不能查看上级部门用户详情信息。 下级部门拥有“用户”模块管理权限用户,将当前用户组中上级部门成员移除后,不能再添加移除上级部门用户。 前提条件 已获取“用户”模块操作权限。 操作步骤 登录堡垒机系统。

  • 创建数据本地备份 - 云堡垒机 CBH

    创建数据本地备份 为加强对系统数据容灾管理,堡垒机支持配置日志备份,提高审计数据安全性和系统可扩展性。 本小节主要介绍如何创建系统本地备份。 注意事项 支持系统本地备份日志包括系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。 系统本地备份创建成功后,会在系统数据盘生成一个日志文件。

  • 查看应用运维列表并设置资源标签 - 云堡垒机 CBH

    型。 单击“确认”,返回运维列表,即可查看已添加标签。 批量添加标签。 选择多个目标资源,单击列表左下角“添加标签”,弹出标签编辑窗口。 输入标签类型回车选定标签,或选择已有标签类型。 单击“确认”,返回运维列表,即可查看已添加标签。 删除标签。 选择一个或多个目标资源,单击

  • 获取项目ID - 云堡垒机 CBH

    项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区和终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。