已找到以下 309 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 登录系统概述 - 云堡垒机 CBH

    短信验证码。 手机令牌 输入用户登录名和密码,并输入手机令牌动态验证码(每隔一段时间就会变化)。 USBKey 接入并选择已签发USBKey,并输入对应PIN码。 动态令牌 输入用户登录名和密码,并输入动态令牌动态口令(每隔一段时间就会变化) 认证类型 AD域、RADIUS、LDAP、Azure

  • 标签管理 - 云堡垒机 CBH

    实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 单击目标实例名称,进入实例详情页面。

  • 构造请求 - 云堡垒机 CBH

    对于获取用户Token接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗斜体字段需要根据实际值填写,其中username为用户名,domainname为用户所属账号名称,********为用户登录密码,xxxxxxxxxxxxxxxxxx为project名称,如“

  • 认证鉴权 - 云堡垒机 CBH

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 访问mysql协议主机失败,提示:“2013-Lost connection to MySQL server at ‘waiting for initial communicationpacket system error0” - 云堡垒机 CBH

    33306或3306端口可能未放通。 域名解析网卡为多个。 解决办法 将本地pc到堡垒机33306端口,堡垒机到数据库服务器3306端口放通。 域名访问堡垒机web界面,域名解析是多个网卡。 登录堡垒机后台,执行以下命令,添加域名:域名=堡垒机ip。 vim /usr/l

  • 角色概述 - 云堡垒机 CBH

    部门管理员 部门运维管理员,主要负责堡垒机系统管理。除用户管理和角色管理模块之外,部门管理员拥有其他全部模块配置权限。 策略管理员 用户权限策略管理员,负责主机运维权限策略管理。主要负责策略权限配置,拥有用户组管理、资源组管理和访问策略管理等模块配置权限。 审计管理员 运

  • 验证系统配置 - 云堡垒机 CBH

    验证系统配置 变更规格完成后,系统管理员admin需逐个选择CBH系统导航树中以下节点,验证变更规格后系统配置信息是否正确。 待验证系统配置信息,包括部门、用户、资源、策略、工单、审计、运维和系统配置等模块信息,如表1。 表1 验证系统配置 一级节点 二级或三级节点 验证内容 部门

  • 查看监控指标 - 云堡垒机 CBH

    您可以通过管理控制台,查看CBH相关指标,及时了解堡垒机防护状况,并通过指标设置防护策略。 前提条件 CBH已对接云监控,即已在云监控页面设置监控告警规则。有关设置监控告警规则详细操作,请参见设置监控告警规则。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域。 单击页面左上方,选择“管理与监管

  • 配置LTS日志外发服务 - 云堡垒机 CBH

    在“LTS配置”区域,单击“编辑”,弹出LTS配置窗口。 单击,开启LTS服务,在“安装agent”框中输入安装Agent指令。 单击,可查看Agent指令获取方法。 堡垒机安装ICAgent指令请参考:云日志服务-安装ICAgent及云堡垒机配置LTS后状态依然为禁用该怎么处理?。

  • 配置DBeaver连接GaussDB数据库 - 云堡垒机 CBH

    配置DBeaver连接GaussDB数据库 版本要求 3.3.50.0及以上版本。 网络要求 PC端到堡垒机:18000 堡垒机到GaussDB数据库:对应数据库端口,默认8000 DBeaver客户端配置 通过DBeaver直连GuassDB数据库,数据库选择PostgreSQL,连接时会提示下载驱动,下载驱动后进行连接。

  • 系统网络诊断 - 云堡垒机 CBH

    对主机地址进行ping诊断,判断堡垒机系统与主机ICMP协议是否可通信。 对主机地址进行路由追踪,判断堡垒机系统与主机之间路由是否可达。 对主机地址进行TCP端口诊断,判断堡垒机系统与主机之间TCP协议端口是否可达。 如果网络不可达,需先解决主机网络连接问题; 如果网络连通性正常,则需判断系统添加主机用户名、密码、端口是否输入正确。

  • 查看系统信息 - 云堡垒机 CBH

    n密码,并且更新后,统一管理平台管理该节点将会失效。 HA Key 主要用于配置HA时使用。 当用户通过Web界面配置HA备节点时,备节点上程序需要连接到指定主节点上,再获取相关配置信息进行有效性校验,并在校验通过后才能修改主节点上配置。 版本号 当前实例版本。 设备系统

  • 云堡垒机支持哪些登录资源方式? - 云堡垒机 CBH

    外还支持批量登录资源功能。 自动登录 在新建资源时选择“自动登录”方式,并配置资源账户名和密码,托管主机或应用资源账户和密码。 运维人员访问资源时,无需输入资源账户和密码,在“主机运维”或“应用运维”页面单击“登录”,即可成功自动登录到目标资源实现运维。 Edge类型应用资源不支持配置“自动登录”。

  • 命令授权工单管理 - 云堡垒机 CBH

    单击工单详情页面编辑,即可修改工单授权运维时间。 “审批中”状态工单仅能查看工单详情信息,不能修改工单内容。“已撤回”和“待提交”状态工单才能被修改。 删除工单。 单击指定工单“操作”列“删除”,可以删除该工单。 同时勾选多个工单,单击列表下方“删除”,批量删除多个工单。 删除后工单信息不能找回,请谨慎操作。

  • 通过SSH客户端登录资源进行运维 - 云堡垒机 CBH

    通过SSH客户端登录堡垒机纳管资源,在不改变用户原来使用SSH客户端习惯前提下,对授权云主机资源进行运维管理,并且支持系统命令拦截策略和运维审计功能。 本小节以Xshell登录SSH协议类型资源为例,介绍如何通过SSH客户端登录资源进行运维,以及如何下载登录资源配置文件。 约束限制 仅SSH、TELNE

  • 通过Web浏览器运维,如何设置会话窗口分辨率? - 云堡垒机 CBH

    通过Web浏览器运维,如何设置会话窗口分辨率? 通过Web运维支持调整运维会话窗口分辨率,提升运维体验。 约束限制 Windows系统会话窗口支持调整分辨率,包括Windows系统主机资源和应用资源。 vnc协议类型主机资源会话窗口暂不支持调整分辨率。 前提条件 用户已获

  • 配置工单审批流程 - 云堡垒机 CBH

    设置完成后,符合部门和角色要求用户自动成为节点审批人。如果没有符合部门和角色要求用户,则自动向上级部门内寻找,直到找到“总部”为止。 部门属性:“用户所属部门”为工单申请人所属部门管理员;“资源所属部门”为工单申请资源所属部门管理员。 角色属性:需要拥有管理员和工单审批权限角色,默认为部门管理员。

  • 自定义角色 - 云堡垒机 CBH

    选择开启或关闭,默认关闭。 具备管理权限用户在新建用户或资源时,能够选择当前用户上级部门。 开启:代表该角色具备管理权限,能够查看本部门及下级部门数据。 关闭:代表该不具备管理权限。 角色描述 (可选)对角色情况简要描述。 单击“下一步”,切换到角色系统模块权限配置窗口。 勾选系

  • 新建用户并授权用户角色 - 云堡垒机 CBH

    开启,表示启用SSL加密认证,将加密同步用户或认证用户所传输数据。 模式 选择“同步模式”。 端口 AD域远程服务器接入端口,默认389端口。 登录名 输入AD域服务器账户登录名。 密码 输入AD域服务器账户密码。 域 输入AD域域名。 Base DN 输入AD域远程服务器上基准DN。 部门过滤 输入AD域远程服务器上待过滤的部门。

  • (可选)还原系统配置 - 云堡垒机 CBH

    上传成功后,单击“确定”,完成系统配置文件导入。 配置文件导入成功后,系统后台读取配置数据还原系统,全程约需5min。如果备份系统配置数据量大,可能需要时间更长。 导入资源账户文件 因不同CBH系统认证密钥不同,变更规格后可能导致配置文件导入资源账户不能正常登录。为确保资源账户可用性,建议重新导入备份的资源账户。