已找到以下 80 条记录。
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 购买云堡垒机 - 云堡垒机 CBH

    供云堡垒机服务区域和可用分区。 实例类型根据您自身业务需求选择单击实例或者主备实例。 说明: 实例类型选择主备时候需要选择主机和备机可用区。 如您购买是主备实例,切勿禁用HA,否则会导致对应堡垒机无法登录。 建议根据待管理ECS、RDS等服务器上资源区域和可用区选择,可以降低网络时延、提高访问速度。

  • 新建数据库控制策略 - 云堡垒机 CBH

    断开连接:当数据库运维会话执行策略生效命令时,直接断开会话。 拒绝执行:当数据库运维会话执行策略生效命令时,直接拒绝命令执行。 动态授权:当数据库运维会话执行策略生效命令时,直接拒绝命令执行,需要向管理员提交审批,管理员通过之后才能执行。 允许执行:当数据库运维会话执行策略生效命令时,允许执行。

  • 通过堡垒机纳管主机资源 - 云堡垒机 CBH

    主机地址 输入主机与堡垒机网络通畅IP地址 选择主机EIP地址或私有IP地址,建议优先选择可用私有IP地址。 系统默认要求网络接口为主机IPv4地址。主机开启IPv6地址后,可配置主机IPv4或IPv6地址。 说明: 因堡垒机管理同一VPC网络下主机资源,根据网络稳定性与就近

  • 新建用户并授权用户角色 - 云堡垒机 CBH

    开启,表示启用SSL加密认证,将加密同步用户或认证用户所传输数据。 模式 选择“同步模式”。 端口 AD域远程服务器接入端口,默认389端口。 登录名 输入AD域服务器账户登录名。 密码 输入AD域服务器账户密码。 域 输入AD域域名。 Base DN 输入AD域远程服务器上基准DN。 部门过滤 输入AD域远程服务器上待过滤的部门。

  • 云堡垒机支持图形化运维Linux主机吗? - 云堡垒机 CBH

    支持。 请在本地测试VNC连接正常之后再使用云堡垒机纳管,云堡垒机不负责第三方VNC软件兼容性问题。 云堡垒机支持纳管VNC协议类型资源,并通过Web浏览器登录资源,实现Linux主机图形化运维。 您需要在添加主机资源时,将“协议类型”选择为“VNC”。详细添加主机说明,请参见添加主机资源。

  • 系统资源账户有哪些状态? - 云堡垒机 CBH

    经过“验证”,账号及密码正确,且能正常登录资源账户,显示为“正常”状态。 异常 经过“验证”,账户或密码不正确,可能不能正常登录资源账户,显示为“异常”状态。 未知 添加完资源账户后,未经过“验证”资源账户,显示为“未知”状态。 云堡垒机自动巡检: 在每月5号、15号和25号凌晨一点,对纳管资源账户进

  • 变更前必读 - 云堡垒机 CBH

    应用场景 随着业务量不断增长,当使用云堡垒机规格不能满足实际需求时,您可以选择对云堡垒机规格进行变更规格。 本文档主要针对单机模式云堡垒机规格变更规格场景,指导用户在华为云上执行变更规格操作,以及变更规格前后注意事项和操作指导。 如需变更双机模式云堡垒机规格,请单击华

  • 云堡垒机支持哪些登录资源方式? - 云堡垒机 CBH

    运维人员访问资源时,需要输入主机或应用账户名和相应密码登录资源。 提权登录 纳管资源创建了“特权账户”,普通资源账户可设置提权登录。 运维人员访问资源时,通过普通资源账户登录,将自动切换到提权资源账户,此时普通资源账户可拥有提权后账户访问操作权限。 批量登录 在“主机运维”

  • FTP/SFTP远程备份失败怎么办? - 云堡垒机 CBH

    可能原因 原因一:云堡垒机配置FTP/SFTP服务器账户或密码错误,导致远程备份失败。 原因二:云堡垒机与FTP/SFTP服务器网络连接不通,导致远程备份失败。 原因三:FTP/SFTP服务器用户目录限制文件上传,导致远程备份失败。 原因四:被选择日期当天运维日志量大,备份传输速

  • 主机资源账户验证不通过怎么办? - 云堡垒机 CBH

    重启相应主机资源,检查主机资源网络状况。 登录云堡垒机系统,网络诊断验证云堡垒机与主机资源之间网络连接情况。 如果通过上述解决办法,主机资源账户仍然验证不通过,请单击管理控制台右上方“工单”,填写工单信息反馈问题现象,联系技术支持。 父主题: 运维故障

  • 计费样例 - 云堡垒机 CBH

    计费样例 计费场景 某用户于2023/06/01 09:18:00购买了一台50资产标准版云堡垒机,规格配置如下: 性能规格:50资产标准版 购买时长:1个月 实例类型:单机模式 用了一段时间后,用户发现云堡垒机规格无法满足业务需要,于2023/06/14 9:00:00升级规

  • 登录云堡垒机系统异常怎么办? - 云堡垒机 CBH

    原因七:堡垒机版本较低。 解决办法 原因一: 定期“手动删除”指定日期前日志、视频等历史数据。设置磁盘空间满时日志“自动删除”,保证磁盘有足够空间。详细配置说明请参见存储配置。 对云堡垒机实例进行规格变更,满足大容量磁盘需求。 建议配置系统性能磁盘空间使用率告警通知,当磁盘空间使用率超过设定阈值

  • 通过云堡垒机登录资源异常怎么办? - 云堡垒机 CBH

    原因四:堡垒机实例与纳管主机不在同一VPC。 解决办法 原因一: 重启相应主机资源,重新开机后网络恢复正常。登录云堡垒机系统,网络诊断验证云堡垒机与主机资源之间网络连接情况。 若重启主机不能解决,建议再排查云服务器故障/卡顿。 原因二: 重新配置CBH实例绑定EIP带宽,建议配置5

  • 新建系统公告 - 云堡垒机 CBH

    新建系统公告 系统公告是对系统用户广播系统内重大变更消息提醒。创建系统公告后,每个系统用户页面的顶部将会出现公告内容。 系统用户收到公告消息,单击“已阅”,可取消公告提醒。 本小节主要介绍如何在消息中心创建系统公告。 约束限制 仅系统管理员admin可创建系统公告。 公告面向对象为全系统用户,不可指定用户。

  • 功能特性 - 云堡垒机 CBH

    及二次复核,加强对关键操作管控。 批量授权 通过用户组和账户组形式,支持同时授权多个用户以多个资源控制权限。 操作审计 基于用户身份系统唯一标识,从用户登录系统开始,全程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现与预警。 表3 操作审计功能说明

  • 步骤一:登录云堡垒机系统 - 云堡垒机 CBH

    直接登录运维资源。 前提条件 已购买CBH实例,若从公网登录需要实例已绑定可用EIP,具体操作方法请参见购买云堡垒机。 实例运行状态为“运行”,CBH系统在使用授权期内。 已获取登录CBH系统登录地址,以及登录验证信息。 通过Web浏览器登录堡垒机 启动浏览器,在Web地

  • 计费模式概述 - 云堡垒机 CBH

    云堡垒机提供包年/包月和按需计费模式。 包年/包月:一种预付费模式,即先付费再使用,按照订单购买周期进行结算。购买周期越长,享受折扣越大。一般适用于设备需求量长期稳定成熟业务。 按需计费:以小时计费。 表1列出了CBH支持计费模式。 按需计费模式目前仅适用于政务云专区。

  • 使用限制 - 云堡垒机 CBH

    云堡垒机能纳管资源最大数量不能超过实例规格总资产数。 云堡垒机能同时登录运维资源最大数量不能超过实例规格总并发数。 资产数是云堡垒机管理云服务器上运行资源数,同一个云服务器上对应有多个需要运维协议、应用等资源。 并发数是云堡垒机同一时刻连接运维协议连接数。 详细说明请参见基本概念。

  • 最新动态 - 云堡垒机 CBH

    Host,CBH)各特性版本功能发布和对应文档动态,欢迎体验。 2021年8月 序号 功能名称 功能描述 阶段 相关文档 1 V3.3.30.3系统版本新上线 修复了Fastjson <=1.2.76版本存在漏洞,攻击者可绕过autoType开关和黑白名单限制,执行非法DNS请求。 商用

  • 云堡垒机系统有哪些登录认证方式? - 云堡垒机 CBH

    基本原理:LDAP基于TCP/IP协议目录访问协议,是Internet上目录服务通用访问协议,形式一个树状目录类数据库。 IP:LDAP服务器IP地址。 端口:根据实际情况选择,默认选择389端口。 用户OU:LDAP中树状形式组织信息,DN是分支节点到根目录路径,Base_DN则是