已找到以下 302 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 堡垒机IP绑定域名,再将域名添加到WAF中进行防护,添加完成后访问不成功怎么处理? - 云堡垒机 CBH

    堡垒机IP绑定域名,再将域名添加到WAF中进行防护,添加完成后访问不成功怎么处理? 堡垒机IP绑定域名,再将域名添加到WAF中进行防护,添加完成后访问不成功 ,报错重定向过多。 解决办法 关闭堡垒机来源IP检测功能,详情请参见Web登录配置。 进入“系统 > 系统维护 > 系统管

  • 云堡垒机实例与云堡垒机系统区别是什么? - 云堡垒机 CBH

    云堡垒机实例与云堡垒机系统区别是什么? 一个云堡垒机实例代表了一个独立运行云堡垒机系统。 用户可以登录管理控制台,选择“安全与合规 > 云堡垒机”,然后在云堡垒机管理控制台申请和管理实例。 云堡垒机系统是云堡垒机实际运维功能核心,后台采用欧拉操作系统,包含用户管理、资源管理、策略、审计工单等功

  • 查看监控指标 - 云堡垒机 CBH

    您可以通过管理控制台,查看CBH相关指标,及时了解堡垒机防护状况,并通过指标设置防护策略。 前提条件 CBH已对接云监控,即已在云监控页面设置监控告警规则。有关设置监控告警规则详细操作,请参见设置监控告警规则。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域。 单击页面左上方,选择“管理与监管

  • 身份认证与访问控制 - 云堡垒机 CBH

    Cloud)是用户在华为上申请隔离、私密虚拟网络环境。用户可以基于VPC构建独立上网络空间,配合弹性公网IP、云连接、云专线等服务实现与Internet、内私网、跨私网互通,帮助打造可靠、稳定、高效专属上网络 VPC介绍 安全组 安全组是一个逻辑上分组,为同一个VP

  • 运维故障 - 云堡垒机 CBH

    登录主机资源后,提示“拒绝请求会话访问”怎么办? 云堡垒机带宽超限了怎么办? 通过Web浏览器运维,不能拷贝文本怎么办? 资源运维过程有哪些常见报错? 如何解决“运维Windows服务器时使用WPS软件输入中文异常”问题? 堡垒机IP绑定域名,再将域名添加到WAF中进行防护,添加完成后访问不成功怎么处理?

  • 服务韧性 - 云堡垒机 CBH

    服务韧性 CBH通过多活无状态跨AZ部署、AZ之间数据容灾等技术方案,保证业务进程故障时快速启动并修复,以保障服务持久性可靠性。 同时,基于华为平台防护能力,防御DoS攻击。 父主题: 安全

  • 配置动态令牌登录 - 云堡垒机 CBH

    配置动态令牌登录 动态口令是基于事件同步令牌实现OTP动态密码技术。配置动态令牌认证后,登录系统时需输入静态密码6位硬件令牌动态密码,才能通过身份认证。 若您不慎遗失硬件令牌导致无法登录,可选择重置admin登录方式,详情请参见重置admin登录方式。 约束限制 目前堡垒机

  • 通过Web浏览器登录资源,报Code:C - 云堡垒机 CBH

    /var/log/secure 执行以下命令,编辑“/etc/hosts.deny”文件,删除云堡垒机IP。 vim /etc/hosts.deny (可选)将CBHIP加入白名单。 执行以下命令,编辑Linux主机“/etc/hosts.allow”文件,允许所有IP地址登录,避免影响云堡垒机正常使用。

  • 上传/下载文件失败怎么办? - 云堡垒机 CBH

    受限于云堡垒机“数据分区”空间大小,当上传/下载文件大小大于剩余“数据分区”空间时,请管理员用户先清理系统空间或变更版本规格。 排查上传/下载文件是否太大 上传/下载文件太大 用户将大文件切割成1G左右小文件,分批次上传/下载。 受限于云堡垒机“数据分区”空间大小,当上传/下载文件大小大于剩余“数

  • 责任共担 - 云堡垒机 CBH

    安全性是华为与您共同责任,如图1所示。 华为:负责云服务自身安全,提供安全。华为安全责任在于保障其所提供IaaS、PaaSSaaS类云服务自身安全,涵盖华为数据中心物理环境设施运行其上基础服务、平台服务、应用服务等。这不仅包括华为基础设施各项云服务技术

  • CBH最佳实践汇总 - 云堡垒机 CBH

    本文汇总了云堡垒机(CBH)服务常见应用场景操作实践,并为每个场景提供详细方案描述操作指南,以帮助您使用CBH快速管理资源。 CBH最佳实践 表1 CBH最佳实践 分类 相关文档 变更规格 变更云堡垒机规格 高危操作复核审批 数据库运维高危操作复核审批 等保合规 云堡垒机等保最佳实践

  • 变更版本规格 - 云堡垒机 CBH

    您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 选择需变更规格实例,单击所在行“操作”列中“更多 > 扩容 > 变更规格”,跳转到“变更规格”页面。 选择需变更“性能规格”,单击“立即购买”。

  • 购买云堡垒机 - 云堡垒机 CBH

    产规格。 详细版本规格说明,请参考云堡垒机实例版本规格。 资产量表示当前购买云堡垒机支持最大可纳管资源数最大并发数,同时不同资产量对应处理器、数据盘、系统盘大小都将会不同,资产量规格详情请参见服务版本差异。 示例:选择100资产量表示可纳管资源数最大并发数都为100个。

  • 使用限制 - 云堡垒机 CBH

    云堡垒机能纳管资源最大数量不能超过实例规格总资产数。 云堡垒机能同时登录运维资源最大数量不能超过实例规格总并发数。 资产数是云堡垒机管理云服务器上运行资源数,同一个云服务器上对应有多个需要运维协议、应用等资源。 并发数是云堡垒机同一时刻连接运维协议连接数。 详细说明请参见基本概念。

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    如何使用堡垒机对安全事故进行事后追溯 随着业务上并不断发展,上运维的人数不断增加,这样必然会衍生出一些运维人员操作疏忽而导致一些安全事故,但由于传统服务器缺少指令监控,操作回放等功能,这样就导致安全事件可追溯性不完善问题。 云堡垒机可以管控所有的操作,并对所有的操作都进行详细记录。针对会话审计日志,支持

  • 如何处理“授权License快到期或者已到期,需及时更新License许可证”问题? - 云堡垒机 CBH

    se许可证”问题? 当堡垒机即将过期提示更新授权或者堡垒机已过期提示更新授权时,需要通过华为控制台为堡垒机实例续费获取新授权许可证文件,更新许可证。 现象 现象一:堡垒机实例即将到期 现象二:堡垒机实例已到期 前提条件 拥有CBH操作权限。 已放通安全组防火墙ACL出方向

  • 云堡垒机有哪些文件传输方式? - 云堡垒机 CBH

    云堡垒机支持文件传输功能,以及审计传输文件。Linux主机Windows主机文件传输方式有所区别。 Linux主机 Linux主机上传/下载文件,可选择Web运维和FTP/SFTP客户端运维两种方式,具体操作方法请参见Linux主机中文件上传/下载。 Web运维 需先将Linux主机配置为SSH协议主机资源。

  • 管理文件传输任务 - 云堡垒机 CBH

    文件传输到目标主机资源绝对路径。 执行账户 “选择”已创建SSH协议类型资源账户或账户组。 “重置”已选择资源账户或账户组。 说明: 每个资源执行账户最多一个。 更多选项 (可选) 提权执行:用户对资源账户执行任务权限不够时,需勾选上“提权执行”,用户需在该主机资源Sudoers文件下执行任务。

  • 什么是区域可用区? - 云堡垒机 CBH

    如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。 区域终端节点 当您通过API使用资源时,您必须指定其区域终端节点。有关华为区域终端节点更多信息,请参阅地区终端节点。 父主题: 区域可用区

  • 产品功能 - 云堡垒机 CBH

    集中管控用户访问系统资源权限,对系统资源访问权限进行细粒度设置,保障了系统管理安全资源运维安全。 表2 权限控制功能说明 功能特性 功能说明 系统访问权限 从单个用户账号属性出发,控制用户登录访问系统权限。 用户角色 通过为每个用户账号分配不同角色,赋予用户访问系统