已找到以下 203 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用堡垒机时需要配置哪些端口? - 云堡垒机 CBH

    通过堡垒机访问MySQL数据库 入方向 TCP 33306 通过堡垒机访问MySQL数据库 出方向 TCP 3306 通过堡垒机访问SQL Server数据库 入方向 TCP 1433 通过堡垒机访问SQL Server数据库 出方向 TCP 1433 通过堡垒机访问DB数据库 入方向 TCP

  • 如何使用系统资源标签? - 云堡垒机 CBH

    云堡垒机标签用于标识CBH中被纳管资源,达到对CBH系统中主机、应用资源进行分类目的,并可以与运维资源进行关联识别。当为主机或应用添加标签后,该资源所有关联运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 图1说明了标签工作方式。在此示例中,以

  • 资源标签概述 - 云堡垒机 CBH

    堡垒机标签用于标识CBH中被纳管资源,达到对CBH系统中主机、应用资源进行分类目的,并可以与运维资源进行关联识别。 当为主机或应用添加标签后,该资源所有关联运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 在此示例中,以标识云主机ECS和云数据库RDS资源

  • 资源概述 - 云堡垒机 CBH

    理,单点登录资源,管理或运维无缝切换。 资源类型 纳管资源类型丰富,包括Windows、Linux等主机资源,MySQL、Oracle等数据库资源,Kubernetes服务器以及Windows应用程序资源。 支持C/S架构运维接入,包括SSH、RDP、VNC、TELNET、FTP、SFTP、DB2、MySQL、SQL

  • 管理会话视频 - 云堡垒机 CBH

    通过SSH客户端运维、客户端文件传输和数据库运维仅支持文本审计,不支持视频审计。 视频仅可回放有效会话记录,即登录资源到最后一次会话操作这一段记录。 生成视频后,视频将缓存在系统空间,占用系统存储空间,建议及时将视频保存在本地并清理磁盘空间,或者通过变更版本规格扩大系统盘空间,不同资产规格差异请参考规格差异。

  • 管理文件传输任务 - 云堡垒机 CBH

    文件传输到目标主机资源绝对路径。 执行账户 “选择”已创建SSH协议类型资源账户或账户组。 “重置”已选择资源账户或账户组。 说明: 每个资源执行账户最多一个。 更多选项 (可选) 提权执行:用户对资源账户执行任务权限不够时,需勾选上“提权执行”,用户需在该主机资源Sudoers文件下执行任务。

  • 堡垒机变更规格和升级是否会造成审计数据丢失? - 云堡垒机 CBH

    堡垒机变更规格和升级是否会造成审计数据丢失? 堡垒机变更规格和升级软件版本,正常情况下,都不会造成审计数据丢失。 但是变更规格和升级有失败风险,因此,在变更规格前必须备份数据,以防因变更规格/升级失败而影响数据使用。 变更规格前后注意事项 变更规格前 用户必须在变更规格前备份数据,因变更规格有

  • 云堡垒机“主机网盘”是什么? - 云堡垒机 CBH

    云堡垒机“主机网盘”是什么? 云堡垒机“主机网盘”是系统用户个人网盘,可作为用户传输文件“中转站”,暂存用户上传/下载文件。 系统用户私有个人网盘空间。网盘中内容仅用户自己可见,对系统其他用户不可见。 与系统用户直接关联。用户被删除后,个人网盘中数据将被清空,个人网盘内存将被释放。

  • 登录实例概述 - 云堡垒机 CBH

    通过堡垒机访问MySQL数据库 入方向 TCP 33306 通过堡垒机访问MySQL数据库 出方向 TCP 3306 通过堡垒机访问SQL Server数据库 入方向 TCP 1433 通过堡垒机访问SQL Server数据库 出方向 TCP 1433 通过堡垒机访问DB数据库 入方向 TCP

  • 产品咨询 - 云堡垒机 CBH

    使用堡垒机时需要配置哪些端口? 云堡垒机可以管理多个子网资源吗? 云堡垒机支持管理哪些数据库? 云堡垒机是否支持纳管非华为云和云下服务器? 通过云控制台创建ECS,会自动关联到云堡垒机吗?

  • 配置SAML远程认证 - 云堡垒机 CBH

    ,表示关闭SAML认证。 覆盖已有用户 选择开启或关闭SAML覆盖功能,默认。 ,表示开启覆盖,如果已存在同名账户,开启后将会覆盖已有账户。 ,表示不启用覆盖,如果已存在同名账户,SAML用户创建会失败。 标识符(实体ID) 获取idp上数据(Shibboleth IDP,默认配置在C:\Program

  • 服务韧性 - 云堡垒机 CBH

    服务韧性 CBH通过多活无状态跨AZ部署、AZ之间数据容灾等技术方案,保证业务进程故障时快速启动并修复,以保障服务持久性和可靠性。 同时,基于华为云平台防护能力,防御DoS攻击。 父主题: 安全

  • 关于堡垒机V3.3.30.2及以下版本存在fastjson漏洞通知 - 云堡垒机 CBH

    2及以下版本存在fastjson漏洞通知 近日,华为云关注到Fastjson <=1.2.76版本存在漏洞,攻击者通过构造特殊payload,能绕过autoType开关和黑白名单限制,执行非法DNS请求。华为云提醒使用云堡垒机用户及时安排自检并做好安全加固。 威胁级别 该漏洞威胁级别:重要。

  • (可选)还原系统配置 - 云堡垒机 CBH

    配置文件导入成功后,系统后台读取配置数据还原系统,全程约需5min。如果备份系统配置数据量大,可能需要时间更长。 导入资源账户文件 因不同CBH系统认证密钥不同,变更规格后可能导致配置文件导入资源账户不能正常登录。为确保资源账户可用性,建议重新导入备份资源账户。 资源账户文件包含资源账户全部数据

  • CBH最佳实践汇总 - 云堡垒机 CBH

    本文汇总了云堡垒机(CBH)服务常见应用场景操作实践,并为每个场景提供详细方案描述和操作指南,以帮助您使用CBH快速管理资源。 CBH最佳实践 表1 CBH最佳实践 分类 相关文档 变更规格 变更云堡垒机规格 高危操作复核审批 数据库运维高危操作复核审批 等保合规 云堡垒机等保最佳实践

  • SSO运维故障 - 云堡垒机 CBH

    SSO运维故障 DBeaver配置自定义驱动连接GaussDB数据库 配置DBeaver连接GaussDB数据库 mysql协议访问数据库,执行备份数据库表提示1251-lost connection to mysql server during query mysql主机运维失败,提示:1251-Client

  • 产品功能 - 云堡垒机 CBH

    基于图形协议(RDP、VNC)终端和应用发布行为操作审计,远程桌面的操作全纪录,包括键盘操作、功能键操作、鼠标操作、窗口指令、窗口切换、剪切板拷贝等。 数据库命令审计 基于数据库协议(DB2、MySQL、Oracle、SQL Server)命令操作审计,记录从SSO单点登录数据库数据库命令操作全程,支

  • 维护系统信息 - 云堡垒机 CBH

    单击“确认”,验证通过后即可重启运维服务。 恢复出厂设置。 单击“恢复出厂设置”,弹出确认窗口。 单击“确认”,弹出管理员确认窗口。 输入系统管理员admin登录密码。 单击“确认”,验证通过后即可恢复到系统初始设置,系统所有的数据将被清空。 非紧急特殊情况,请不要恢复出厂设置,否则将导致系统数据丢失。 父主题:

  • 关于堡垒机V3.3.21.0及以下版本存在连接稳定性问题通知 - 云堡垒机 CBH

    0及以下版本存在连接稳定性问题通知 华为云堡垒机系统V3.3.21.0及以下版本存在连接不稳定问题,该问题触发时会影响续期、升级、重启、变更规格等功能使用,新版本修复了该问题。 影响版本范围 影响CBH版本:V3.3.21.0及以下版本。 稳定版本 高于且包括3.3.26.0版本。 解决方案

  • 资产识别与管理 - 云堡垒机 CBH

    资产识别与管理 CBH服务已对接RMS服务,在华为云控制台右上角单击资源-我资源便可查看用户所拥有的资源,例如弹性云服务器(ECS)、虚拟私有云(VPC)、对象存储服务(OBS)以及云堡垒机服务(CBH)等服务,通过RMS,可以查看各资源详情,例如ECS状态、规格等等。 云堡垒机支持添加