已找到以下 424 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 文件传输 - 云堡垒机 CBH

    不仅可实现本地与主机之间文件传输,同时可实现不同主机资源之间文件相互传输。CBH系统详细记录传输文件全过程,可实现对文件上传/下载审计。 “主机网盘”是为CBH用户定义系统个人网盘,可作为不同主机资源间文件“中转站”,暂存用户上传/下载文件,且个人网盘中文件内容对其他用户不可见。

  • 新建访问控制策略并关联用户和资源账户 - 云堡垒机 CBH

    有效期:指该策略使用有效期,仅在限定时间内有效。 登录时段限制:指该策略限定使用时间范围。 IP限制:指该策略允许或禁止指定来源IP地址用户访问资源,可选择白名单或黑名单进行配置。 白名单:该策略只允许已填写IP地址访问资源。 黑名单:该策略不允许已填写IP地址访问资源。

  • 手动续费 - 云堡垒机 CBH

    单个续费:在资源页面找到需要续费资源,单击操作列“续费”。 批量续费:在资源页面勾选需要续费资源,单击列表左上角“批量续费”。 选择云堡垒机续费时长,判断是否勾选“统一到期日”,将云堡垒机到期时间统一到各个月某一天(详细介绍请参见统一包年/包月资源到期日)。确认配置费用后单击“去支付”。

  • 创建数据本地备份 - 云堡垒机 CBH

    创建数据本地备份 为加强对系统数据容灾管理,堡垒机支持配置日志备份,提高审计数据安全性和系统可扩展性。 本小节主要介绍如何创建系统本地备份。 注意事项 支持系统本地备份日志包括系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。 系统本地备份创建成功后,会在系统数据盘生成一个日志文件。

  • 系统工单应用示例 - 云堡垒机 CBH

    D进行审批,审批通过则由县管理员User E进行下一环节审批,审批不通过则工单被驳回。以此类推,直到市管理员User F审批通过后,用户即可获得相应权限。审批过程中任意一个环节驳回,则该工单审批不通过,用户不能获取相应权限。 拥有admin管理员权限账号可在任意节点审批或驳回任意工单,且结果为最终结果。

  • 配置工单审批流程 - 云堡垒机 CBH

    设置完成后,符合部门和角色要求用户自动成为节点审批人。如果没有符合部门和角色要求用户,则自动向上级部门内寻找,直到找到“总部”为止。 部门属性:“用户所属部门”为工单申请人所属部门管理员;“资源所属部门”为工单申请资源所属部门管理员。 角色属性:需要拥有管理员和工单审批权限角色,默认为部门管理员。

  • 新建命令控制策略 - 云堡垒机 CBH

    命令控制策略用于控制用户访问资源关键操作权限,实现Linux主机运维操作细粒度控制。 针对SSH和Telnet字符协议主机,根据管理员配置策略限制,Guacd代理对用户运维过程中执行命令进行审计和过滤,并返回审计命令、过滤结果和命令返回内容,用于会话操作记录、动态授权、断开连接等动作。

  • 新建资源标签 - 云堡垒机 CBH

    ”下拉框选择已创建标签。 单击“确定”,返回主机资源管理页面或主机运维管理页面,可查看该主机资源新建标签。 标签添加成功后,可在资源管理列表页“标签”列,单击下拉框,通过选择设定标签来检索资源。 父主题: 资源标签

  • 用户组概述 - 云堡垒机 CBH

    下,不支持修改部门,上级部门有用户组权限用户可以查看下级部门所有用户组信息,反之不能,同级之间用户组都能查看。 上级部门管理员向下级部门用户组添加用户时,可将上级部门用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限用户,查看用户组详情时,只能查看到用户组内上

  • 删除系统数据 - 云堡垒机 CBH

    当系统数据盘使用率高于95%后,可能导致系统故障无法使用。为确保系统数据盘正常使用,您可参考本小节配置自动删除或定期手动删除系统数据。 通过自动或手动删除系统数据,主要为数据盘暂存文件,包括历史会话视频大文件、本地备份日志文件、本地备份系统配置文件等。 系统数据被删除后,默认不可找回,请谨慎操作。

  • 查看云审计日志 - 云堡垒机 CBH

    事件名称:选择具体事件名称,例如createInstance。 资源ID:选择或者手动输入需要查看审计日志CBH实例ID。 资源名称:选择或手动输入需要查看审计日志CBH实例名称。 “操作用户”:在下拉框中选择某一具体操作用户,此操作用户指用户级别,而非租户级别。 “事件级别

  • 构造请求 - 云堡垒机 CBH

    对于获取用户Token接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗斜体字段需要根据实际值填写,其中username为用户名,domainname为用户所属账号名称,********为用户登录密码,xxxxxxxxxxxxxxxxxx为project名称,如“

  • 配置手机短信登录 - 云堡垒机 CBH

    配置手机短信登录 手机短信是以手机短信形式发送6位随机数动态密码,堡垒机系统支持通过手机短信动态密码对用户登录身份进行认证。配置手机短信认证后,登录系统需同时输入静态密码和6位手机短信动态密码,才能通过身份认证,从而确保系统身份认证安全性 。 您绑定手机号码必须有效,若绑定后因个人原

  • 通过SSH客户端登录资源进行运维 - 云堡垒机 CBH

    通过SSH客户端登录堡垒机纳管资源,在不改变用户原来使用SSH客户端习惯前提下,对授权云主机资源进行运维管理,并且支持系统命令拦截策略和运维审计功能。 本小节以Xshell登录SSH协议类型资源为例,介绍如何通过SSH客户端登录资源进行运维,以及如何下载登录资源配置文件。 约束限制 仅SSH、TELNE

  • 配置远程备份至OBS桶 - 云堡垒机 CBH

    对请求进行加密签名,可标识发送方,并防止请求被修改。 EndPoint 输入桶所在区域终端节点。 获取所在区域OBSEndpoint,请参见查看桶信息。 桶 输入桶名称。 存储路径 输入桶路径或桶文件夹路径,输入文件夹路径不能包含两个以上相邻斜杠(/)。 若OBS桶中无相应路径,将在桶中自动生成一个文件夹。

  • 账户组概述 - 云堡垒机 CBH

    账户组与部门挂钩,不属于个人。当前登录用户新建账户组默认放在登录用户部门下,不支持修改部门。上级部门拥有“账户组”管理权限用户可查看下级部门所有账户组信息,反之不能,同级之间账户组可相互查看。 上级部门管理员为下级部门账户组添加资源账户时,可将上级部门资源账户添加到下级部门账户组,但是下级部门拥

  • 通过Web浏览器登录应用资源进行运维 - 云堡垒机 CBH

    “文件传输”、“文件管理”等功能。用户在应用上执行所有操作,被堡垒机记录并生成审计数据。 “协同分享”指会话创建者将当前会话链接发送给协助者,协助者通过链接登录创建者会话中参与运维,实现运维协同操作。 “文件管理”指参与会话用户获取操作权限后,可对云主机和主机网盘中文件或文件夹进行管理。

  • 通过Web浏览器登录资源进行运维 - 云堡垒机 CBH

    ”文件上传到多个主机。 Windows服务器文件存放默认路径在G盘,Linux服务器文件存放默认路径在根目录。 Windows服务器上传下载文件,需打开服务器磁盘目录,对NetDiskG盘上文件复制/粘贴,实现对文件上传/下载。 通过文件管理,可对云主机或主机网盘中文件或文件夹进行管理。

  • 新建容器 - 云堡垒机 CBH

    选择待纳管容器所在Namespace。 Pod (可选)选择待纳管容器所在Pod。 若该Pod下只有您待纳管Container,则可以不选择。 Container (可选)选择您需要纳管Container。 若Pod下存在多个容器您未选择,系统默认会自动连接Pod下第一个Container。

  • 创建代理服务器 - 云堡垒机 CBH

    创建为代理服务器服务器内网IP或公网IP。 IP地址需要能够与堡垒机正常连接。 端口 供代理服务器访问端口。 SOCKS5代理默认端口为1080,如果有设置固定端口,请填写已设置端口号。 所属部门 选择已有的所属部门,如果没有可新建。 服务器账户 创建为代理服务器账户名称。 密码