已找到以下 467 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 按需计费 - 云堡垒机 CBH

    按需计费 按需计费是一种先使用再付费计费模式,适用于无需任何预付款或长期承诺用户。 按需计费模式目前仅适用于政务云专区。 使用场景 按需计费适用于具有不能中断短期、突增或不可预测应用或服务。 适用计费项 云堡垒机CBH由实例类型和性能规格组成。以下计费项支持按需计费。 表1

  • CBH实例权限及授权项 - 云堡垒机 CBH

    并给用户组授予策略或角色,才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策略授权更加精细,可以精确

  • 更新系统Web证书 - 云堡垒机 CBH

    更新系统Web证书 堡垒机Web证书是验证系统网站身份和安全SSL(Secure Sockets Layer)证书,遵守SSL协议服务器数字证书,并由受信任根证书颁发机构颁发。 堡垒机系统默认配置安全自签发证书,但受限于自签发证书认证保护范围和认证保护时间,用户可替换证书。 本小

  • CBH实例权限管理 - 云堡垒机 CBH

    最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对CBH实例,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操

  • 身份认证与访问控制 - 云堡垒机 CBH

    Cloud)是用户在华为云上申请隔离、私密虚拟网络环境。用户可以基于VPC构建独立云上网络空间,配合弹性公网IP、云连接、云专线等服务实现与Internet、云内私网、跨云私网互通,帮助打造可靠、稳定、高效专属云上网络 VPC介绍 安全组 安全组是一个逻辑上分组,为同一个VPC内

  • 更改安全组 - 云堡垒机 CBH

    实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 在需要修改安全组实例所在行,单击“操作”列中“更多 > 网络设置 > 更改安全组”。 在弹出对话框中勾选需要绑定的安全组。

  • 查看云审计日志 - 云堡垒机 CBH

    事件名称:选择具体事件名称,例如createInstance。 资源ID:选择或者手动输入需要查看审计日志CBH实例ID。 资源名称:选择或手动输入需要查看审计日志CBH实例名称。 “操作用户”:在下拉框中选择某一具体操作用户,此操作用户指用户级别,而非租户级别。 “事件级别

  • 华为云云堡垒机服务(CBH)于2024年4月27日00:00(北京时间)无法登录数据库故障通知 - 云堡垒机 CBH

    间)无法登录数据库故障通知 尊敬华为云用户: 2024年4月27日00:00(北京时间),华为云检测发现,云堡垒机在3.3.54.0之前版本使用云堡垒机修改被纳管数据库账号密码后,概率性出现新旧密码均无法登录数据库情况,可能会影响您在云上业务正常使用,建议将版本升级至3.3

  • 配置工单模式 - 云堡垒机 CBH

    只有用户池用户才能申请资源池中资源。 如果未配置用户角色,则用户池内所有角色用户均可申请资源池中资源。 如果配置了用户角色,则用户池中只有相应角色用户才能申请资源池中资源。 用户池指根据用户部门、用户角色限制用户范围。关联部门或角色后,该部门或角色用户能够申请资源池内资源。

  • 修改组策略 - 云堡垒机 CBH

    双击“设置已中断会话时间限制”,打开设置窗口。 勾选“已启用”,启用已中断会话时间限制。 设置结束已断开连接会话为1分钟。 单击“确定”,完成设置。 图8 设置已中断会话时间限制 关闭自动根证书更新(V3.3.26.0) 升级到V3.3.26.0及以上版本需要执行该操作,“V3

  • 重置admin登录方式 - 云堡垒机 CBH

    实例列表 表1 实例信息参数说明 参数 说明 实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目

  • 为什么收到登录资源提示,但历史会话无登录记录? - 云堡垒机 CBH

    为什么收到登录资源提示,但历史会话无登录记录? 因每月5号、15号、25号凌晨一点,后台启动“自动巡检”,通过登录所有纳管主机验证资源账户连通性。验证完成后,系统管理员admin将收到登录资源验证结果消息。 但“自动巡检”登录资源过程不生成任务,故历史会话无登录记录。 父主题:

  • 服务韧性 - 云堡垒机 CBH

    服务韧性 CBH通过多活无状态跨AZ部署、AZ之间数据容灾等技术方案,保证业务进程故障时快速启动并修复,以保障服务持久性和可靠性。 同时,基于华为云平台防护能力,防御DoS攻击。 父主题: 安全

  • 代理服务器管理 - 云堡垒机 CBH

    定端口,请填写已设置端口号。 所属部门 选择已有的所属部门,如果没有可新建。 服务器账户 创建为代理服务器账户名称。 密码 创建为代理服务器账户对应密码。 测试连通性 在创建时可对服务器连通性进行测试。 建议勾选,如果不勾选,无法保证创建代理服务器连通性,可能无法正常正常管理或运维服务器。

  • 修改组策略 - 云堡垒机 CBH

    双击“设置已中断会话时间限制”,打开设置窗口。 勾选“已启用”,启用已中断会话时间限制。 设置结束已断开连接会话为1分钟。 单击“确定”,完成设置。 图8 设置已中断会话时间限制 关闭自动根证书更新(V3.3.26.0) 升级到V3.3.26.0及以上版本需要执行该操作,“V3

  • 跨云跨VPC线上线下统一运维最佳实践 - 云堡垒机 CBH

    跨云跨VPC线上线下统一运维最佳实践 应用场景 针对您服务器资源分布在跨VPC、线下IDC机房、非云等跨网络域场景,华为云堡垒机提供了通过网络代理服务器进行运维方案,便于您在没有搭建网络专线情况下,纳管各网络域各类服务器资源,从而通过云堡垒机统一管理、运维您各类工作负载。 本文指导您如何在

  • 管理改密日志 - 云堡垒机 CBH

    (可选)设置加密密码:可选择设置。不设置,下载改密日志为未加密CSV格式文件;设置密码,下载改密日志为加密ZIP格式文件。 (必选)用户密码:输入当前用户账号登录密码,验证通过才允许下载改密日志,确保资源账户密码安全。 单击“确定”,即可下载CSV格式文件或加密ZIP格式文件保存到本地。

  • 系统资源账户有哪些状态? - 云堡垒机 CBH

    经过“验证”,账号及密码正确,且能正常登录资源账户,显示为“正常”状态。 异常 经过“验证”,账户或密码不正确,可能不能正常登录资源账户,显示为“异常”状态。 未知 添加完资源账户后,未经过“验证”资源账户,显示为“未知”状态。 云堡垒机自动巡检: 在每月5号、15号和25号凌晨一点,对纳管资源账户进

  • 通过堡垒机登录主机,无法正常登录怎么办? - 云堡垒机 CBH

    现象二:使用云堡垒机普通账号,无法登录Windows虚拟机,管理员账号可以登录。 可能原因 现象一原因:用户主机为非RDP协议类型,但开启了RDP强制登录(admin console配置)。 现象二原因: 用户使用了RDP协议类型主机,Windows远程桌面连接数超过最大限制。 主机运维Window

  • 配置工单审批流程 - 云堡垒机 CBH

    设置完成后,符合部门和角色要求用户自动成为节点审批人。如果没有符合部门和角色要求用户,则自动向上级部门内寻找,直到找到“总部”为止。 部门属性:“用户所属部门”为工单申请人所属部门管理员;“资源所属部门”为工单申请资源所属部门管理员。 角色属性:需要拥有管理员和工单审批权限角色,默认为部门管理员。