已找到以下 456 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建数据本地备份 - 云堡垒机 CBH

    选择需备份日志类型。 可勾选系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。 至少需勾选一个类型。 时间范围 设置需备份日志时间范围。 至少需选择一天。 备注 简要描述该备份信息。 最长128个汉字或字符。 单击“确认”,返回日志备份管理页面,查看创建的系统本地备份信息。

  • 部门概述 - 云堡垒机 CBH

    “部门”是用于划分组织结构,标识用户和资源组织。系统默认有一个部门“总部”,仅可在“总部”基础上创建部门分支,且“总部”不可删除。 根据部门划分用户组织结构后,下级部门用户不能查看上级部门信息,包括上级部门组织结构、用户、主机资源、应用资源、应用发布服务器、资源账户,以及上级部门配置策略信息和运维审计数据。

  • 绑定了手机令牌,却不能登录怎么办? - 云堡垒机 CBH

    绑定了手机令牌,却不能登录怎么办? 问题现象 绑定手机令牌后,登录提示您“无法用手机令牌登录,请尝试其他登录方式”。 可能原因 可能因目标用户账户“多因子认证”配置中,没有勾选“手机令牌”。 解决办法 目标用户在“个人中心”绑定手机令牌后,管理员用户登录系统,为目标用户重新配置手机令牌多因子认证。

  • 查看运维报表 - 云堡垒机 CBH

    时长等信息。 来源IP访问数 呈现用户或资源所属会话不同来源IP数量,默认按小时呈现当天运维数据变化趋势。 在“详细数据”区域,可查看会话起止时间、用户登录名、资源名称、协议类型、资源账户、来源IP等信息。 会话协同 呈现用户或资源所属会话协同参与运维用户数量,默认按小时呈现当天运维数据变化趋势。

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    种以上组合鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现 应对登录用户分配账户和权限; 应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离;

  • SSO工具异常,不能登录数据库资源怎么办? - 云堡垒机 CBH

    图1 数据库客户端路径配置错误 可能原因 在SsoTools单点登录工具上,配置数据库客户端路径不正确,或未配置路径。 解决办法 打开SsoTools单点登录工具,检查数据库客户端路径是否正确,配置正确客户端路径。 单点登录工具配置数据库客户端路径指导,请参见如何配置单点登录工具路径?

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    了问题,为您事件追溯提供了便利性。当然您也可以使用会话回放功能,通过播放运维视频,来查看具体操作情况,具体操作步骤请参见管理会话视频。 华为云堡垒机还为您提供实时会话监控功能,让您可以实时查看高危操作运维界面,如果出现危险指令可立即切断运维人员操作,确保业务安全。具体请参见云堡垒机实时会话章节。

  • 验证系统配置 - 云堡垒机 CBH

    验证用户用户个数、登录名、姓名、状态、角色、归属部门等配置信息。 用户组 验证用户组个数、名称、组内成员等配置信息。 角色 验证角色配置信息。 资源 主机管理 验证主机个数、名称、地址、端口、协议、系统类型和账户数等信息。 应用发布 验证应用个数、名称、地址、关联服务器、归属部门等配置信息。

  • 协同分享 - 云堡垒机 CBH

    发送给拥有堡垒机资源账户权限用户。 图3 获取邀请链接 受邀用户登录堡垒机,打开邀请链接,查看邀请信息。 图4 受邀用户查看会话协同邀请信息 受邀用户单击“立即进入”,加入会话操作。 单击“申请控制权”,向当前控制者发送控制申请,申请控制会话权限。 单击“释放权限”或“退出会话”,会话权限将返给邀请人控制。

  • 如何创建运维协同会话? - 云堡垒机 CBH

    发送给拥有云堡垒机资源账户权限用户。 图2 获取邀请链接 受邀用户登录云堡垒机,打开邀请链接,查看邀请信息。 图3 受邀用户查看会话协同邀请信息 受邀用户单击“立即进入”,加入会话操作。 单击“申请控制权”,向当前控制者发送控制申请,申请控制会话权限。 单击“释放权限”或“退出会话”,会话权限将返给邀请人控制。

  • 无法添加资源,提示“资源超出许可限制”怎么办? - 云堡垒机 CBH

    无法添加资源,提示“资源超出许可限制”怎么办? 问题现象 登录云堡垒机系统,在主机管理或应用发布中添加资源,提示“资源超出许可限制”,不能继续添加资源。 可能原因 添加资源总数已达到实例规格“资产数”上限,继续添加资源超出许可资产数限制。 解决办法 升级实例规格,详细操作指导请参见变更版本规格。

  • 查询和修改访问控制策略 - 云堡垒机 CBH

    段限制”、“键盘审计”和“IP限制”等。 图1 查看策略基本信息 查看和修改策略关联用户。 在“用户”区域,单击“编辑”,弹出关联用户窗口,可立即添加或移除关联用户。 在相应用户行,单击“移除”,可立即删除该关联用户,取消授权。 查看和修改策略关联用户组。 在“用户组”区域

  • 启用HA - 云堡垒机 CBH

    输入与当前堡垒机固定IP在同一网段且未被使用IP地址。浮动IP地址后需要加掩码。 浮动IP地址即为两个堡垒机对外体现逻辑IP地址。用户访问此IP地址时,自动登录到双机中一台堡垒机上,一般是主节点。 浮动IP网口 选择堡垒机固定IP所在网口。 HA心跳接口 与浮动IP网口一致。 单击“确定”,返回HA配置页面,重启系统生效配置。

  • CBH实例权限及授权项 - 云堡垒机 CBH

    eip:publicIps:list eip:publicIps:update eip:publicIps:get eip:publicIps:associateInstance √ × 授予为堡垒机解绑EIP权限。 POST /v2/{project_id}/cbs/instance

  • 配置远程备份至OBS桶 - 云堡垒机 CBH

    对请求进行加密签名,可标识发送方,并防止请求被修改。 EndPoint 输入桶所在区域终端节点。 获取所在区域OBSEndpoint,请参见查看桶信息。 桶 输入桶名称。 存储路径 输入桶路径或桶文件夹路径,输入文件夹路径不能包含两个以上相邻斜杠(/)。 若OBS桶中无相应路径,将在桶中自动生成一个文件夹。

  • 产品功能 - 云堡垒机 CBH

    通过设置用户登录配置,从登录有效期、登录时间、多因子认证、登录IP限制、登录MAC限制等维度,赋予用户登录系统权限。 资源访问权限 按照用户、用户组与资源账户、账户组之间关联关系,建立用户对资源控制权限。 访问控制 通过设置访问控制权限,从访问有效期、登录时间、IP限制、上传/下载、文件传输、剪切板、

  • 配置Azure AD远程认证 - 云堡垒机 CBH

    自动填写,默认为返回当前堡垒机跳转链接。 当堡垒机IP或域名变更,需同时修改此链接中IP或域名。 应用联合元数据URL 输入在Microsoft Azure中配置SAML签名证书后生成应用联合元数据URL。 登录URL 输入在Microsoft Azure中配置SAML单一登录后生成登录URL。

  • CBH实例权限管理 - 云堡垒机 CBH

    最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对CBH实例,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操

  • 如何通过云堡垒机来访问内网提供服务? - 云堡垒机 CBH

    如何通过云堡垒机来访问内网提供服务? 如果您需要通过云堡垒机来访问内网提供服务,请参考以下步骤进行操作。 操作步骤 购买Windows类型主机或者Linux服务器、镜像、企业授权码、客户端License等资源,用于部署应用发布服务器。 安装应用服务器,详细操作指导请参见安装应用发布服务器。 添加应

  • 更改VPC - 云堡垒机 CBH

    实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 在需要修改Vpc实例所在行,单击“操作”列中“更多 > 网络设置 > 切换VPC”。 在弹出对话框中勾选需要切换的“VPC”和“子网”。