已找到以下 299 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 续费 - 云堡垒机 CBH

    您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 单击待续费实例,选择

  • 云堡垒机可以跨账号管理资源吗? - 云堡垒机 CBH

    内资源。跨账号情况下,可通过对等连接,打通不同账户下两个VPC之间网络。 但受限于跨VPC场景下网络复杂性网段冲突可能性,不建议跨账号使用云堡垒机纳管资源。 父主题: 区域可用区

  • 登录系统,报IP/MAC地址不在登录范围怎么办? - 云堡垒机 CBH

    请管理员排查用户登录限制配置,查看是否配置“登录IP地址限制”“登录MAC地址限制”白名单或黑名单。 若配置了白名单,请根据配置IP/MAC地址,使用配置范围内服务器登录。 若配置了黑名单,请根据配置IP/MAC地址,使用未被限制服务器登录。 父主题: 登录系统故障

  • 快速购买并登录堡垒机 - 云堡垒机 CBH

    资产量表示当前购买云堡垒机支持最大可纳管资源数最大并发数,同时不同资产量对应处理器、数据盘、系统盘大小都将会不同,资产量规格详情请参见服务版本差异。 示例:选择100资产量表示可纳管资源数最大并发数都为100个。 版本选择 标准版 云堡垒机提供“标准版”“专业版”两个版

  • 与其他云服务关系 - 云堡垒机 CBH

    Service,CTS)为CBH实例提供云服务资源操作记录,记录内容包括访问管理控制台发起云服务资源操作请求以及每次请求结果,供您查询、审计回溯使用。 CTS记录CBH实例相关操作事件,方便用户日后查询、审计回溯,更多说明请参见云审计支持CBH操作。 与统一身份认证服务关系 统一身份认证服务(Identity

  • 安装远程桌面服务RD授权 - 云堡垒机 CBH

    安装远程桌面服务RD授权 远程桌面服务安装配置 选择“服务器管理器 > 角色 > 添加角色”。 勾选“远程桌面服务”,单击“下一步”。 单击“下一步”。 单击“下一步”。 选择“始终安装远程桌面会话主机”,单击“下一步”。 选择“角色服务”,勾选“远程桌面会话主机”“远程桌面授权”,单击“下一步”。

  • 查询修改资源配置 - 云堡垒机 CBH

    Key”、“Passphrase”不支持修改。 查看修改账户加入组。 在“账户加入组”区域,单击“编辑”,弹出编辑账户组窗口,可立即移动账户组。 在相应账户组行,单击“移出该组”,可立即解除与该组关系。 查看资源账户授权用户。 展开“授权用户”区域,可查看该账户已授权用户。 父主题: 资源管理

  • 云堡垒机系统有哪些安全加固措施? - 云堡垒机 CBH

    云堡垒机系统有哪些安全加固措施? 云堡垒机有完整安全生命周期管理,从系统开发过程安全编码规范,到经过严格安全漏洞扫描、渗透测试等安全性测试,并通过了公安部门安全检测,符合“网络安全法”等法律法规,满足合规性规范审查要求,达到信息安全等级评定Ⅲ级标准。 系统数据安全 登录安全

  • 如何批量导入/导出主机资源? - 云堡垒机 CBH

    如何批量导入/导出主机资源? 批量导入 云堡垒机不支持批量创建主机资源,但可以通过主机“导入”方式批量导入主机资源,包括通过Excel文件导入资源通过平台导入资源,详细参见主机管理批量导入。 “从文件导入”Excel文件需配置内容,包括名称、IP地址/域名、协议类型、端口、系统类型、所

  • 功能总览 - 云堡垒机 CBH

    系统账户管理 通过纳管系统用户资源,集中管理系统用户资源帐号信息,对系统账户全生命周期建立可视、可控、可管运维体系。 发布区域:全部 系统用户管理 系统资源管理 系统权限控制 集中管控用户访问系统资源权限,对系统资源访问权限进行细粒度设置,保障了系统管理安全资源运维安全。 发布区域:全部

  • 云堡垒机允许多用户同时登录同一资源吗? - 云堡垒机 CBH

    云堡垒机本身允许多用户同时登录同一资源,即不限制登录资源用户数量。但受限于资源多用户登录配置,多个云堡垒机用户不能同时登录同一资源账户。 例如,受限于Windows资源多用户同时登录配置,同时登录Windows资源用户数量有最大限额。Windows 2008Windows 2012服务器默认

  • 新建访问控制策略并关联用户资源账户 - 云堡垒机 CBH

    有效期:指该策略使用有效期,仅在限定时间内有效。 登录时段限制:指该策略限定使用时间范围。 IP限制:指该策略允许或禁止指定来源IP地址用户访问资源,可选择白名单或黑名单进行配置。 白名单:该策略只允许已填写IP地址访问资源。 黑名单:该策略不允许已填写IP地址访问资源。

  • 云堡垒机如何续费,更新授权? - 云堡垒机 CBH

    云堡垒机系统无法正常登录,提示需更新授权,更新License许可证。 前提条件 拥有CBH操作权限。 已放通安全组防火墙ACL出方向9443端口,解除网络限制,否则可能导致续费更新授权失败。 如果您堡垒机版本是V3.3.2.0及以下版本,需要为堡垒机实例绑定弹性公网IP,否则可能导致续费更新授权失败。

  • 云堡垒机如何续费,更新授权? - 云堡垒机 CBH

    云堡垒机系统无法正常登录,提示需更新授权,更新License许可证。 前提条件 拥有CBH操作权限。 已放通安全组防火墙ACL出方向9443端口,解除网络限制,否则可能导致续费更新授权失败。 如果您堡垒机版本是V3.3.2.0及以下版本,需要为堡垒机实例绑定弹性公网IP,否则可能导致续费更新授权失败。

  • 新建改密策略 - 云堡垒机 CBH

    生成不同资源账户密码。 生成相同密码:根据主机对账户密码要求,随机生成相同资源账户密码。 指定相同密码:需手动输入预置密码。 说明: 堡垒机随机生成密码长度为20位,其中包含大小写字母数字特殊字符“%”、“-”、“_”“?”,大小写字符及特殊字符至少在随机密码中包含1位。

  • 配置手机令牌登录 - 云堡垒机 CBH

    配置手机令牌登录 手机令牌是可用来生成动态口令手机客户端软件,堡垒机系统支持通过手机令牌动态密码对用户登录身份进行认证。配置手机令牌认证后,登录系统需同时输入静态密码6位手机令牌动态密码,才能通过身份认证。 admin账户若要使用多因子认证方式登录,需先配置手机令牌,否则ad

  • 什么是云堡垒机 - 云堡垒机 CBH

    Bastion Host,CBH)是华为一款统一安全管控平台,为企业提供集中账号(Account)、授权(Authorization)、认证(Authentication)审计(Audit)管理服务。 云堡垒机提供计算安全管控系统组件,包含部门、用户、资源、策略、运维

  • 云堡垒机实例有哪些规格? - 云堡垒机 CBH

    不同版本规格的价格详情,请参见CBH定价。 云堡垒机暂不支持自定义规格,只能选择默认版本规格。 华为新用户仅能购买当前版本规格实例,已使用云堡垒机用户可继续使用历史版本规格实例。 实例版本规格 表1 不同版本功能 功能版本 功能说明 标准版 基础功能:身份认证、权限控制、账号管理、安全审计 专业版 基础

  • 如何通过云堡垒机纳管RDS数据库? - 云堡垒机 CBH

    纳管RDS数据库时,“主机地址”对应RDS实例“内网地址”,具体获取步骤请参见获取RDS实例数据库版本、内网地址、数据库端口管理员账户名。 说明: 因云堡垒机管理同一VPC网络下主机资源,根据网络稳定性与就近优势。私有IP对外访问端口不受网络安全(安全组ACL)限制。EIP为独立弹性IP,对外

  • 查询修改运维任务 - 云堡垒机 CBH

    在相应资源账户行,单击“移除”,可立即取消对该资源账户执行。 查看修改执行账户组。 在“执行账户组”区域,单击“编辑”,弹出执行账户组编辑窗口,可立即添加或移除执行账户组。 在相应账户组行,单击“移除”,可立即取消对该组中资源账户执行。 查看修改任务步骤。 在“任务步骤”区域,单击“