已找到以下 290 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建数据本地备份 - 云堡垒机 CBH

    创建数据本地备份 为加强对系统数据容灾管理,堡垒机支持配置日志备份,提高审计数据安全性和系统可扩展性。 本小节主要介绍如何创建系统本地备份。 注意事项 支持系统本地备份日志包括系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。 系统本地备份创建成功后,会在系统数据盘生成一个日志文件。

  • 变更版本规格 - 云堡垒机 CBH

    变更版本规格 前提条件 已获取管理控制台登录账号与密码。 已为实例绑定EIP,未绑定EIP实例不能执行变更规格操作。 已备份系统数据。 已关闭系统,并终止系统所有业务操作。 操作步骤 登录管理控制台。 如图1示例,在需变更规格实例“操作”列,单击“更多 > 变更规格”,开始变更规格版本规格。

  • 查看系统网络配置 - 云堡垒机 CBH

    在“网络接口列表”区域,可以查看当前堡垒机系统相关网络接口信息。 默认不支持修改系统网络接口。 在“DNS配置”区域,可以查看当前堡垒机系统首选DNS和备用DNS地址。 默认不支持修改系统DNS地址。 图1 系统DNS地址 在“默认网关”区域,可查看当前堡垒机系统默认网关。 默认识别DHCP网关地址,且不支持修改默认网关。

  • 通过Web浏览器运维,如何设置会话窗口分辨率? - 云堡垒机 CBH

    通过Web浏览器运维,如何设置会话窗口分辨率? 通过Web运维支持调整运维会话窗口分辨率,提升运维体验。 约束限制 Windows系统会话窗口支持调整分辨率,包括Windows系统主机资源和应用资源。 vnc协议类型主机资源会话窗口暂不支持调整分辨率。 前提条件 用户已获

  • 中断实时会话 - 云堡垒机 CBH

    操作时,可通过实时会话阻断会话,阻止运维人员进一步操作。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中运维会话。 操作步骤 登录堡垒机系统。 选择“审计 > 实时会话”,进入实时会话列表页面。 单击目标实时会话“操作”列“中断”,强制断开会话连接。 中断会话后,运

  • 启停用户 - 云堡垒机 CBH

    默认为启用,用户状态为“已启用”,用户在权限范围内可正常使用。 禁用 用户状态为“已禁用”。用户账号被禁用后,将被禁止登录系统,失去系统所有操作权限;已登录用户将被强制退出。 前提条件 已获取“用户”模块操作权限。 操作步骤 登录堡垒机系统。 选择“用户 > 用户管理”,进入用户列表页面。 勾选

  • 如何设置提权登录资源账户? - 云堡垒机 CBH

    选择“提权登录”。 密码 输入目标主机上权限更高账户登录密码。 例如,root是资源主机上权限最高账户,则输入root账户登录密码。 切换自 选择提权前资源账户。 切换命令 此项无需修改,默认为su。 选择“资源 > 资源账户”,可以查看新增提权账户。 选择“策略 > 访问控制策略

  • 使用前必读 - 云堡垒机 CBH

    参见如何调用API。 终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询服务终端节点。 CBH终端节点如表1所示。 表1 云堡垒机终端节点 区域名称 区域 终端节点(Endpoint) 协议类型 华北-北京四

  • CBH实例权限及授权项 - 云堡垒机 CBH

    并给用户组授予策略或角色,才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策略授权更加精细,可以精确

  • (可选)还原系统配置 - 云堡垒机 CBH

    上传成功后,单击“确定”,完成系统配置文件导入。 配置文件导入成功后,系统后台读取配置数据还原系统,全程约需5min。如果备份系统配置数据量大,可能需要时间更长。 导入资源账户文件 因不同CBH系统认证密钥不同,变更规格后可能导致配置文件导入资源账户不能正常登录。为确保资源账户可用性,建议重新导入备份的资源账户。

  • 账户组概述 - 云堡垒机 CBH

    账户组与部门挂钩,不属于个人。当前登录用户新建账户组默认放在登录用户部门下,不支持修改部门。上级部门拥有“账户组”管理权限用户可查看下级部门所有账户组信息,反之不能,同级之间账户组可相互查看。 上级部门管理员为下级部门账户组添加资源账户时,可将上级部门资源账户添加到下级部门账户组,但是下级部门拥

  • 通过Web浏览器登录资源,报Code:C_515错误怎么办? - 云堡垒机 CBH

    /var/log/secure 执行以下命令,编辑“/etc/hosts.deny”文件,删除云堡垒机IP。 vim /etc/hosts.deny (可选)将CBHIP加入白名单。 执行以下命令,编辑Linux主机“/etc/hosts.allow”文件,允许所有IP地址登录,避免影响云堡垒机正常使用。

  • 查看和修改脚本信息 - 云堡垒机 CBH

    单击脚本名称,或者单击“管理”,进入“脚本详情”页面。 图1 脚本详情页面 查看和修改脚本基本信息。 在“基本信息”区域,单击“编辑”,弹出基本信息编辑窗口,即可修改脚本基本信息。 可修改信息包括“脚本名称”、“描述”等。 查看和修改脚本内容。 在“脚本内容”区域,单击“编辑”,弹出脚本编辑窗口,即可修改或移除脚本命令。

  • 如何配置SSO单点登录工具? - 云堡垒机 CBH

    On,SSO)工具,登录主机运维方式数据库资源。 云堡垒机默认使用SsoDBSettings单点登录工具,用户登录数据库资源前,需在本地安装好SSO单点登录工具和数据库客户端工具,并配置正确数据库客户端路径到SSO单点登录工具上。 登录数据库资源前,需参照如何配置云堡垒机安全组?放通对应场景端口。

  • 变更版本规格 - 云堡垒机 CBH

    您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 选择需变更规格实例,单击所在行“操作”列中“更多 > 扩容 > 变更规格”,跳转到“变更规格”页面。 选择需变更“目标性能规格”,单击“立即购买”。

  • 用户组概述 - 云堡垒机 CBH

    下,不支持修改部门,上级部门有用户组权限用户可以查看下级部门所有用户组信息,反之不能,同级之间用户组都能查看。 上级部门管理员向下级部门用户组添加用户时,可将上级部门用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限用户,查看用户组详情时,只能查看到用户组内上

  • 使用堡垒机时需要配置哪些端口? - 云堡垒机 CBH

    通过SSH客户端登录堡垒机 入方向 TCP 2222 通过FTP客户端登录堡垒机 入方向 TCP 20~21 通过堡垒机SSH协议远程访问Linux云服务器 出方向 TCP 22 通过堡垒机RDP协议远程访问Windows云服务器 出方向 TCP 3389 通过堡垒机访问Oracle数据库 入方向

  • 如何取消手机短信方式登录认证? - 云堡垒机 CBH

    前提条件 管理员已获取“用户”模块操作权限。 操作步骤 登录云堡垒机系统。 选择“用户 > 用户管理”,进入用户列表页面。 勾选待修改配置用户账号,单击左下角“更多”,展开批量操作项。 单击“修改多因子认证”,弹出多因子认证修改窗口。 去掉勾选“手机短信”多因子认证方式。 单击

  • 查询和修改角色信息 - 云堡垒机 CBH

    、修改角色基本信息、修改角色权限范围、移除权限模块等。 约束限制 仅系统管理员admin可查看和修改系统角色。 系统默认角色不支持修改角色管理权限。 系统默认角色支持一键恢复默认权限范围。 操作步骤 登录堡垒机系统。 在左侧导航树中,选择“用户 > 角色”,进入角色列表页面。 查询角色。

  • 入门实践 - 云堡垒机 CBH

    跨云跨VPC线上线下统一运维 针对您服务器资源分布在跨VPC、线下IDC机房、非华为云等跨网络域场景,华为云堡垒机提供了通过网络代理服务器进行运维方案,便于您在没有搭建网络专线情况下,纳管各网络域各类服务器资源,从而通过华为云堡垒机统一管理、运维您各类工作负载。 运维审计 使用堡垒机对安全事故进行事后追溯