已找到以下 278 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建数据本地备份 - 云堡垒机 CBH

    创建数据本地备份 为加强对系统数据容灾管理,堡垒机支持配置日志备份,提高审计数据安全性和系统可扩展性。 本小节主要介绍如何创建系统本地备份。 注意事项 支持系统本地备份日志包括系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。 系统本地备份创建成功后,会在系统数据盘生成一个日志文件。

  • 通过Web浏览器运维,如何上传/下载文件? - 云堡垒机 CBH

    不仅可实现本地与主机之间文件传输,同时可实现不同主机资源之间文件相互传输。CBH系统详细记录传输文件全过程,可实现对文件上传/下载审计。 “主机网盘”是为CBH用户定义系统个人网盘,可作为不同主机资源间文件“中转站”,暂存用户上传/下载文件,且个人网盘中文件内容对其他用户不可见。

  • 文件传输 - 云堡垒机 CBH

    不仅可实现本地与主机之间文件传输,同时可实现不同主机资源之间文件相互传输。CBH系统详细记录传输文件全过程,可实现对文件上传/下载审计。 “主机网盘”是为CBH用户定义系统个人网盘,可作为不同主机资源间文件“中转站”,暂存用户上传/下载文件,且个人网盘中文件内容对其他用户不可见。

  • 云堡垒机支持图形化运维Linux主机吗? - 云堡垒机 CBH

    支持。 请在本地测试VNC连接正常之后再使用云堡垒机纳管,云堡垒机不负责第三方VNC软件兼容性问题。 云堡垒机支持纳管VNC协议类型资源,并通过Web浏览器登录资源,实现Linux主机图形化运维。 您需要在添加主机资源时,将“协议类型”选择为“VNC”。详细添加主机说明,请参见添加主机资源。

  • 身份认证与访问控制 - 云堡垒机 CBH

    Cloud)是用户在华为云上申请隔离、私密虚拟网络环境。用户可以基于VPC构建独立云上网络空间,配合弹性公网IP、云连接、云专线等服务实现与Internet、云内私网、跨云私网互通,帮助打造可靠、稳定、高效专属云上网络 VPC介绍 安全组 安全组是一个逻辑上分组,为同一个VPC内

  • 通过SSH客户端登录资源进行运维 - 云堡垒机 CBH

    通过SSH客户端登录堡垒机纳管资源,在不改变用户原来使用SSH客户端习惯前提下,对授权云主机资源进行运维管理,并且支持系统命令拦截策略和运维审计功能。 本小节以Xshell登录SSH协议类型资源为例,介绍如何通过SSH客户端登录资源进行运维,以及如何下载登录资源配置文件。 约束限制 仅SSH、TELNE

  • 通过Web浏览器登录应用资源进行运维 - 云堡垒机 CBH

    “文件传输”、“文件管理”等功能。用户在应用上执行所有操作,被堡垒机记录并生成审计数据。 “协同分享”指会话创建者将当前会话链接发送给协助者,协助者通过链接登录创建者会话中参与运维,实现运维协同操作。 “文件管理”指参与会话用户获取操作权限后,可对云主机和主机网盘中文件或文件夹进行管理。

  • 打开系统数据文件显示乱码怎么办? - 云堡垒机 CBH

    用户将CBH系统数据导出为csv文件,并以Excel工具打开文件,文件内数据信息乱码。 系统内可导出为csv文件数据,请参见如何备份系统数据? 可能原因 云堡垒机系统导出csv文件使用了UTF-8编码格式,而Excel工具以ANSI编码格式打开文件,编码方式不一致而导致数据信息识别错误,出现乱码。

  • 批量登录主机进行运维 - 云堡垒机 CBH

    命令”等功能。用户在主机上执行所有操作,被堡垒机记录并生成审计数据。 约束限制 FTP、SFTP、SCP、DB2、MySQL、Oracle、SQL Server协议类型资源,不支持批量登录。 手动登录账户和双人授权账户,不支持批量登录。 批量登录多运维会话窗口,不支持“协同分享”功能。

  • 使用控制台登录堡垒机 - 云堡垒机 CBH

    实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 在目标实例“操作”列单击“远程登录”,在弹窗页面选择登录实例方式。 登

  • 应用场景 - 云堡垒机 CBH

    通过在云上部署云堡垒机系统,单点登录入口,集中管理账户和资源,部门权限隔离,核心资产多人审核授权,敏感操作二次复核授权,健全运维审计机制,能够为高风险行业提供严要求审计功能,满足行业监管要求。 高效稳定运维场景 例如极速发展互联网企业,大量经营数据等敏感信息,暴露在公网,且由于服务高度公开,存在高度数据泄露风险。

  • 功能总览 - 云堡垒机 CBH

    集中管控用户访问系统和资源权限,对系统和资源访问权限进行细粒度设置,保障了系统管理安全和资源运维安全。 发布区域:全部 资源访问权限管理 系统访问权限管理 系统运维审计 基于用户身份系统唯一标识,从用户登录系统开始,全程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件的实时发现与预警。

  • 配置Azure AD远程认证 - 云堡垒机 CBH

    自动填写,默认为返回当前堡垒机跳转链接。 当堡垒机IP或域名变更,需同时修改此链接中IP或域名。 应用联合元数据URL 输入在Microsoft Azure中配置SAML签名证书后生成应用联合元数据URL。 登录URL 输入在Microsoft Azure中配置SAML单一登录后生成登录URL。

  • 上传/下载文件失败怎么办? - 云堡垒机 CBH

    受限于云堡垒机“数据分区”空间大小,当上传/下载文件大小大于剩余“数据分区”空间时,请管理员用户先清理系统空间或变更版本规格。 排查上传/下载文件是否太大 上传/下载文件太大 用户将大文件切割成1G左右小文件,分批次上传/下载。 受限于云堡垒机“数据分区”空间大小,当上传/下载文件大小大于剩余“数

  • 绑定弹性公网IP - 云堡垒机 CBH

    实例列表 表1 实例信息参数说明 参数 说明 实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目

  • 个人数据保护机制 - 云堡垒机 CBH

    据采集。 为了确保您个人数据(例如云堡垒机系统登录名、密码、手机号码等)不被未经过认证、授权实体或者个人获取,云堡垒机通过加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您个人数据安全。 收集范围 云堡垒机收集及产生个人数据如表1所示: 表1

  • 获取运维链接 - 云堡垒机 CBH

    String 被纳管主机账户 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token值)。 可参考"IAM获取IAM用户Token"获取

  • 配置Web登录超时和登录验证 - 云堡垒机 CBH

    用户在系统管理界面或运维会话界面,无操作退出登录限定时间。 即用户通过Web浏览器登录系统后,在系统管理界面或运维会话界面,无操作时长超过设定值,将退出登录,运维会话断开连接。 默认超时时间为30分钟。 取值范围为1~43200,单位为分钟。 短信验证码过期时间 登录系统短信验证码过期时间。 默认过期时间为60秒

  • 为什么视频可播放时长比总会话时长短? - 云堡垒机 CBH

    为什么视频可播放时长比总会话时长短? 因云堡垒机视频审计仅记录有效运维时间,即仅记录到最后执行命令操作时间,不会记录操作空白期到会话关闭时间。若登出时间和最后操作时间不同,则视频文件总时长与可播放时长可能不一致。 例如:某次Web浏览器运维会话,总会话时长为30分钟,最后一次执行

  • 操作回放视频支持下载吗? - 云堡垒机 CBH

    单击“操作”列中“更多 > 生成视频”。 图1 生成视频 生成视频后,单击“操作”列“下载”,将视频保存到本地。 下载视频后,可将系统缓存视频文件删除,可以单击“操作”列中“更多 > 删除视频”,或选中多条记录单击左下角批量“删除视频”。 因登出时间和操作时间不同,下载后视频文件