已找到以下 321 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 审计与日志 - 云堡垒机 CBH

    基于远程桌面的文件传输操作审计,以及基于文件传输协议(FTP、SFTP、SCP)传输操作审计,对Web浏览器或客户端文件传输全程审计,记录传输文件名称目标路径。 运维审计形式 实时监控 实时查看正在进行运维会话,支持监控中断实时会话。 历史日志 运维操作全程记录,详细记录历史运维会话信息,支持一键导出历史会话日志。

  • 云堡垒机支持备份哪些系统数据? - 云堡垒机 CBH

    云堡垒机支持备份哪些系统数据? 为加强对数据容灾管理,云堡垒机支持手动备份自动备份,提高审计数据安全性系统可扩展性。 版本升级前,如何备份云堡垒机系统中数据,请参考版本升级前,如何备份云堡垒机系统中数据?。 手动备份 通过手动导出/下载各功能模块数据文件保存在本地,可手动备份日志请参见表1。

  • 新建用户并授权用户角色 - 云堡垒机 CBH

    开启,表示启用SSL加密认证,将加密同步用户或认证用户所传输数据。 模式 选择“同步模式”。 端口 AD域远程服务器接入端口,默认389端口。 登录名 输入AD域服务器账户登录名。 密码 输入AD域服务器账户密码。 域 输入AD域域名。 Base DN 输入AD域远程服务器基准DN。 部门过滤 输入AD域远程服务器上待过滤的部门。

  • 查询修改改密策略 - 云堡垒机 CBH

    单击目标策略名称,或者单击“管理”,进入策略详情页面。 查看修改策略基本信息。 在“基本信息”区域,单击“编辑”,弹出基本信息编辑窗口,即可修改策略基本信息。 可修改信息包括“策略名称”、“执行方式”、“改密方式”、“更多选项”等。 “部门”不可修改。 查看修改策略关联资源账户。

  • 查询修改账户同步策略 - 云堡垒机 CBH

    单击目标策略名称,或者单击“管理”,进入策略详情页面。 查看修改策略基本信息。 在“基本信息”区域,单击“编辑”,弹出基本信息编辑窗口,即可修改策略基本信息。 可修改信息包括“策略名称”、“执行方式”、“同步动作”等。 “部门”不可修改。 查看修改策略关联资源账户。 在

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    racle、SQL Server)应用发布操作审计。其中,字符协议和数据库协议能够进行操作指令解析,还原操作指令;文件传输能够记录传输文件名称目标路径。 简介 本章节介绍了云堡垒机如何通过会话审计功能对安全事件进行追溯调查,完成安全事件责任界定。 前提条件 已购买云堡垒

  • 云资产委托授权 - 云堡垒机 CBH

    参数 说明 实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 单击右上角的“云资产委托授权”。

  • 通过Web浏览器登录资源,报Code:C_515错误怎么办? - 云堡垒机 CBH

    /var/log/secure 执行以下命令,编辑“/etc/hosts.deny”文件,删除云堡垒机IP。 vim /etc/hosts.deny (可选)将CBHIP加入白名单。 执行以下命令,编辑Linux主机“/etc/hosts.allow”文件,允许所有IP地址登录,避免影响云堡垒机正常使用。

  • 通过云堡垒机登录资源异常怎么办? - 云堡垒机 CBH

    原因四:堡垒机实例与纳管主机不在同一VPC。 解决办法 原因一: 重启相应主机资源,重新开机后网络恢复正常。登录云堡垒机系统,网络诊断验证云堡垒机与主机资源之间网络连接情况。 若重启主机不能解决,建议再排查云服务器故障/卡顿。 原因二: 重新配置CBH实例绑定EIP带宽,建议配置5

  • 查看云审计日志 - 云堡垒机 CBH

    事件名称:选择具体事件名称,例如createInstance。 资源ID:选择或者手动输入需要查看审计日志CBH实例ID。 资源名称:选择或手动输入需要查看审计日志CBH实例名称。 “操作用户”:在下拉框中选择某一具体操作用户,此操作用户指用户级别,而非租户级别。 “事件级别

  • 查询修改角色信息 - 云堡垒机 CBH

    查询修改角色信息 若用户角色信息有变更需求,可由admin统一查看确认角色信息修改角色信息,包括查看角色基本信息、查看角色权限范围、修改角色基本信息、修改角色权限范围、移除权限模块等。 约束限制 仅系统管理员admin可查看修改系统角色。 系统默认角色不支持修改角色管理权限。

  • 什么是区域可用区? - 云堡垒机 CBH

    在欧洲地区有业务用户,可以选择“欧洲-巴黎”区域。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。

  • 资产识别与管理 - 云堡垒机 CBH

    CBH服务已对接RMS服务,在华为云控制台右上角单击资源-我资源便可查看用户所拥有的资源,例如弹性云服务器ECS)、虚拟私有云(VPC)、对象存储服务(OBS)以及云堡垒机服务(CBH)等服务,通过RMS,可以查看各资源详情,例如ECS状态、规格等等。 云堡垒机支持添加SSH、RDP

  • 配置远程备份至OBS桶 - 云堡垒机 CBH

    对请求进行加密签名,可标识发送方,并防止请求被修改。 EndPoint 输入桶所在区域终端节点。 获取所在区域OBSEndpoint,请参见查看桶信息。 桶 输入桶名称。 存储路径 输入桶路径或桶文件夹路径,输入文件夹路径不能包含两个以上相邻斜杠(/)。 若OBS桶中无相应路径,将在桶中自动生成一个文件夹。

  • 资源概述 - 云堡垒机 CBH

    Tool等浏览器或客户端Windows服务器应用资源。 资源管理 批量导入 通过自动发现、同步云上资源,以及批量导入资源,支持一键同步并导入云上ECS、RDS等服务器上资源。 账户组管理 资源账户按属性分组管理,可实现对同类型资源账户按账户组给用户赋权。 批量管理 支持批量管理资源信息资源账户,包括删

  • 为什么不能识别批量导入云主机? - 云堡垒机 CBH

    为什么不能识别批量导入云主机? 受云堡垒机版本限制,当用户云堡垒机“设备系统”版本低于V3.3.0.0时,导入云主机可能会识别失败,不能获取主机信息。 您可以先选择升级系统到最新版本后,再次导入云主机。也可以将云主机信息转入Excel表格,通过Excel文件方式批量导入主机。

  • 验证系统配置 - 云堡垒机 CBH

    验证用户用户个数、登录名、姓名、状态、角色、归属部门等配置信息。 用户组 验证用户组个数、名称、组内成员等配置信息。 角色 验证角色配置信息。 资源 主机管理 验证主机个数、名称、地址、端口、协议、系统类型账户数等信息。 应用发布 验证应用个数、名称、地址、关联服务器、归属部门等配置信息。

  • 管理命令集 - 云堡垒机 CBH

    配置命令集名称。 系统内“命令集名称”不能重复 单击“确定”,返回规则集列表页面,查看新建命令集。 添加命令集规则。 在目标命令集行,单击“操作”列“添加命令”,弹出添加命令窗口。 选择命令集合或者单条命令。 目前系统预置了“Linux系统”“网络设备”常见命令参数。 单击“确定”,命令添加完成。

  • 新建访问控制策略并关联用户资源账户 - 云堡垒机 CBH

    插入”,亦可新建访问控制策略。配置完成后,在已创建策略前新建一个策略。 配置策略基本信息。 表1 访问控制策略基本信息参数说明 参数 说明 策略名称 自定义访问控制策略名称,系统内“策略名称”不能重复。 有效期 选择策略生效时间策略失效时间。 文件传输 在运维过程中上传下载文件权限,如果勾选了“

  • 协同分享 - 云堡垒机 CBH

    者在会话控制者批准前提下可对会话进行操作,可应用于远程演示、对运维疑难问题“会诊”等场景。 约束限制 创建协同分享前,需确保系统与资源主机网络连接正常,否则受邀用户无法加入会话,且邀请人会话界面上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您网络并重试(Code:T_514)”。