已找到以下 463 条记录。
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 资源管理 - 云堡垒机 CBH

    您自定义实例的名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 在菜单栏选择“资源 > 我资源”进入资源总览页面。 在“服务”中单击“云堡垒机

  • 部门概述 - 云堡垒机 CBH

    “部门”是用于划分组织结构,标识用户和资源组织。系统默认有一个部门“总部”,仅可在“总部”基础上创建部门分支,且“总部”不可删除。 根据部门划分用户组织结构后,下级部门用户不能查看上级部门信息,包括上级部门组织结构、用户、主机资源、应用资源、应用发布服务器、资源账户,以及上级部门配置策略信息和运维审计数据。

  • 创建数据本地备份 - 云堡垒机 CBH

    选择需备份日志类型。 可勾选系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。 至少需勾选一个类型。 时间范围 设置需备份日志时间范围。 至少需选择一天。 备注 简要描述该备份信息。 最长128个汉字或字符。 单击“确认”,返回日志备份管理页面,查看创建的系统本地备份信息。

  • 导出用户信息 - 云堡垒机 CBH

    如果不勾选,默认导出全部用户。 单击“导出”,弹出导出用户账号确认窗口。 输入当前用户密码,确保导出数据安全。 (可选)设置加密密码,将导出文件加密。 图1 导出文件确认 单击“确认”,保存用户信息文件到本地。 打开本地文件,即可查看导出用户基本信息。 父主题: 用户管理

  • 查看运维报表 - 云堡垒机 CBH

    时长等信息。 来源IP访问数 呈现用户或资源所属会话不同来源IP数量,默认按小时呈现当天运维数据变化趋势。 在“详细数据”区域,可查看会话起止时间、用户登录名、资源名称、协议类型、资源账户、来源IP等信息。 会话协同 呈现用户或资源所属会话协同参与运维用户数量,默认按小时呈现当天运维数据变化趋势。

  • SSO工具异常,不能登录数据库资源怎么办? - 云堡垒机 CBH

    图1 数据库客户端路径配置错误 可能原因 在SsoTools单点登录工具上,配置数据库客户端路径不正确,或未配置路径。 解决办法 打开SsoTools单点登录工具,检查数据库客户端路径是否正确,配置正确客户端路径。 单点登录工具配置数据库客户端路径指导,请参见如何配置单点登录工具路径?

  • 绑定了手机令牌,却不能登录怎么办? - 云堡垒机 CBH

    绑定了手机令牌,却不能登录怎么办? 问题现象 绑定手机令牌后,登录提示您“无法用手机令牌登录,请尝试其他登录方式”。 可能原因 可能因目标用户账户“多因子认证”配置中,没有勾选“手机令牌”。 解决办法 目标用户在“个人中心”绑定手机令牌后,管理员用户登录系统,为目标用户重新配置手机令牌多因子认证。

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    种以上组合鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现 应对登录用户分配账户和权限; 应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离;

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    根据上述步骤您就可以根据操作指令情况,排查出是哪个步骤出现了问题,为您事件追溯提供了便利性。当然您也可以使用会话回放功能,通过播放运维视频,来查看具体操作情况,如图3所示,具体操作步骤请参见管理会话视频。 图3 运维会话回放 华为云堡垒机还为您提供实时会话监控功能,让您可以实时查看高危操作运维界面

  • 无法添加资源,提示“资源超出许可限制”怎么办? - 云堡垒机 CBH

    无法添加资源,提示“资源超出许可限制”怎么办? 问题现象 登录云堡垒机系统,在主机管理或应用发布中添加资源,提示“资源超出许可限制”,不能继续添加资源。 可能原因 添加资源总数已达到实例规格“资产数”上限,继续添加资源超出许可资产数限制。 解决办法 升级实例规格,详细操作指导请参见变更版本规格。

  • 协同分享 - 云堡垒机 CBH

    发送给拥有堡垒机资源账户权限用户。 图3 获取邀请链接 受邀用户登录堡垒机,打开邀请链接,查看邀请信息。 图4 受邀用户查看会话协同邀请信息 受邀用户单击“立即进入”,加入会话操作。 单击“申请控制权”,向当前控制者发送控制申请,申请控制会话权限。 单击“释放权限”或“退出会话”,会话权限将返给邀请人控制。

  • 如何创建运维协同会话? - 云堡垒机 CBH

    发送给拥有云堡垒机资源账户权限用户。 图2 获取邀请链接 受邀用户登录云堡垒机,打开邀请链接,查看邀请信息。 图3 受邀用户查看会话协同邀请信息 受邀用户单击“立即进入”,加入会话操作。 单击“申请控制权”,向当前控制者发送控制申请,申请控制会话权限。 单击“释放权限”或“退出会话”,会话权限将返给邀请人控制。

  • 验证系统配置 - 云堡垒机 CBH

    验证用户用户个数、登录名、姓名、状态、角色、归属部门等配置信息。 用户组 验证用户组个数、名称、组内成员等配置信息。 角色 验证角色配置信息。 资源 主机管理 验证主机个数、名称、地址、端口、协议、系统类型和账户数等信息。 应用发布 验证应用个数、名称、地址、关联服务器、归属部门等配置信息。

  • 查询和修改访问控制策略 - 云堡垒机 CBH

    段限制”、“键盘审计”和“IP限制”等。 图1 查看策略基本信息 查看和修改策略关联用户。 在“用户”区域,单击“编辑”,弹出关联用户窗口,可立即添加或移除关联用户。 在相应用户行,单击“移除”,可立即删除该关联用户,取消授权。 查看和修改策略关联用户组。 在“用户组”区域

  • 启用HA - 云堡垒机 CBH

    输入与当前堡垒机固定IP在同一网段且未被使用IP地址。浮动IP地址后需要加掩码。 浮动IP地址即为两个堡垒机对外体现逻辑IP地址。用户访问此IP地址时,自动登录到双机中一台堡垒机上,一般是主节点。 浮动IP网口 选择堡垒机固定IP所在网口。 HA心跳接口 与浮动IP网口一致。 单击“确定”,返回HA配置页面,重启系统生效配置。

  • 配置远程备份至OBS桶 - 云堡垒机 CBH

    对请求进行加密签名,可标识发送方,并防止请求被修改。 EndPoint 输入桶所在区域终端节点。 获取所在区域OBSEndpoint,请参见查看桶信息。 桶 输入桶名称。 存储路径 输入桶路径或桶文件夹路径,输入文件夹路径不能包含两个以上相邻斜杠(/)。 若OBS桶中无相应路径,将在桶中自动生成一个文件夹。

  • 云堡垒机 CBH - 云堡垒机 CBH

    新特性或优化功能使用。 发布区域:全部 升级系统版本 最新系统版本说明 管理实例EIP 弹性公网IP(Elastic IP,EIP)为CBH提供独立公网外网IP资源,包括公网外网IP地址与公网外网出口带宽服务。一个弹性公网IP只能绑定一个CBH实例使用。EIP与CBH灵活绑定

  • CBH实例权限及授权项 - 云堡垒机 CBH

    eip:publicIps:list eip:publicIps:update eip:publicIps:get eip:publicIps:associateInstance √ × 授予为堡垒机解绑EIP权限。 POST /v2/{project_id}/cbs/instance

  • 更改VPC - 云堡垒机 CBH

    实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 在需要修改Vpc实例所在行,单击“操作”列中“更多 > 网络设置 > 切换VPC”。 在弹出对话框中勾选需要切换的“VPC”和“子网”。

  • 终端节点 - 云堡垒机 CBH

    终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询服务终端节点。 CBH终端节点如表1所示。 表1 云堡垒机终端节点 区域名称 区域 终端节点(Endpoint) 协议类型 华北-北京四 cn-north-4