已找到以下 342 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 身份认证与访问控制 - 云堡垒机 CBH

    Cloud)是用户在华为云上申请隔离、私密虚拟网络环境。用户可以基于VPC构建独立云上网络空间,配合弹性公网IP、云连接、云专线等服务实现与Internet、云内私网、跨云私网互通,帮助打造可靠、稳定、高效专属云上网络 VPC介绍 安全安全组是一个逻辑上分组,为同一个V

  • 查询和修改数据库控制策略 - 云堡垒机 CBH

    新连接,相关策略规则在下一次运维操作时才会生效。 前提条件 已获取“数据库控制策略”模块操作权限。 查看和修改策略配置 登录堡垒机系统。 选择“策略 > 数据库控制策略”,进入数据库控制策略列表页面。 查询数据库控制策略。 快速查询 在搜索框中输入关键字,根据策略名称、用户、资源

  • 如何设置云堡垒机登录安全锁? - 云堡垒机 CBH

    用户通过最多能尝试登录云堡垒机次数。 锁定时长 密码错误超过输入限制次数后,锁定时间长度,单位为分钟。 默认值为30分钟。 设置为0分钟表示需管理员解除锁定。 重置计数器时长 密码错误超过输入限制次数后,从设定时间提示剩余被锁定时间。 更多云堡垒机安全策略设置,请参见安全配置。 单击“确定”,完成用户登录输入密码限制设置。

  • 系统审计日志能保存多久? - 云堡垒机 CBH

    在云堡垒机系统数据盘空间使用率低于90%情况下,系统审计日志默认可保存180天。 因云堡垒机系统默认开启了“自动删除”功能,将根据日志存储历史和系统存储空间使用率,触发自动删除历史日志。 您也可以修改自动删除设置,修改“自动删除”中日志保存时间,在系统数据盘空间充裕情况下,可延长系

  • 认证证书 - 云堡垒机 CBH

    认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书

  • 查看系统内存 - 云堡垒机 CBH

    在“存储概览”区域,即可查看系统分区和数据分区空间使用情况。 图1 存储空间概览 配置下载任务 在存储配置页面,单击“下载任务”栏右侧“编辑”。 在弹窗中可对单个下载任务大小进行配置。 默认值是4,配置后不允许从堡垒机对超过该数值文件进行打包下载,有效值为1-1024。 父主题: 数据维护

  • 云堡垒机系统有哪些安全加固措施? - 云堡垒机 CBH

    云堡垒机系统有哪些安全加固措施? 云堡垒机有完整安全生命周期管理,从系统开发过程安全编码规范,到经过严格安全漏洞扫描、渗透测试等安全性测试,并通过了公安部门安全检测,符合“网络安全法”等法律法规,满足合规性规范审查要求,达到信息安全等级评定Ⅲ级标准。 系统数据安全 登录安全:镜像加密

  • 审计与日志 - 云堡垒机 CBH

    基于图形协议(RDP、VNC)终端和应用发布行为操作审计,远程桌面的操作全纪录,包括键盘操作、功能键操作、鼠标操作、窗口指令、窗口切换、剪切板复制等。 数据库命令审计 基于数据库协议(DB2、MySQL、Oracle、SQL Server)命令操作审计,记录从SSO单点登录数据库数据库命令操作全程,支

  • 如何清理个人网盘空间? - 云堡垒机 CBH

    如何清理个人网盘空间? 云堡垒机“主机网盘”是系统用户个人网盘,暂不支持设置定期清理。 管理员可通过手动删除过期或废弃文件,来清理个人网盘空间。 删除某个用户所有的网盘空间 登录云堡垒机系统。 选择“系统 > 数据维护 > 存储配置”,进入系统存储配置管理页面。 展开网盘空间,即可查

  • 配置用户登录安全锁 - 云堡垒机 CBH

    配置用户登录安全锁 为保障堡垒机系统用户登录安全,在用户登录堡垒机时,输入密码错误次数超过系统设置次数限制后,用户“来源IP”、“用户+来源IP”或“用户”账号将被锁定。 本小节主要介绍如何配置用户登录安全锁,包括修改锁定方式、锁定时长、可尝试密码次数等。 前提条件 用户已获取“系统”模块管理权限。

  • 服务韧性 - 云堡垒机 CBH

    服务韧性 CBH通过多活无状态跨AZ部署、AZ之间数据容灾等技术方案,保证业务进程故障时快速启动并修复,以保障服务持久性和可靠性。 同时,基于华为云平台防护能力,防御DoS攻击。 父主题: 安全

  • 使用堡垒机时需要配置哪些端口? - 云堡垒机 CBH

    通过堡垒机访问MySQL数据库 入方向 TCP 33306 通过堡垒机访问MySQL数据库 出方向 TCP 3306 通过堡垒机访问SQL Server数据库 入方向 TCP 1433 通过堡垒机访问SQL Server数据库 出方向 TCP 1433 通过堡垒机访问DB数据库 入方向 TCP

  • 数据保护技术 - 云堡垒机 CBH

    CBH支持HTTP和HTTPS两种传输协议,为保证数据传输安全性,推荐您使用更加安全HTTPS协议。 存储方式: 云堡垒机通过安全加密算法对用户个人敏感数据加密后进行存储。 登录名:不属于敏感数据,明文存储 密码、邮箱、手机:加密存储 访问权限控制: 云堡垒机系统用户个人数据通过加密存储,系统管理员及上级管理

  • 通过堡垒机纳管主机或数据库资源 - 云堡垒机 CBH

    私有IP对外访问端口不受网络安全安全组和ACL)限制。EIP为独立弹性IP,对外访问端口受网络安全限制,可能导致无法通过堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机端口号。 系统类型 (可选)选择主机操作系统类型或者设备系统类型。

  • 如何配置SSO单点登录工具? - 云堡垒机 CBH

    如何配置SSO单点登录工具? 云堡垒机数据库运维使用单点登录(Single Sign On,SSO)工具,登录主机运维方式数据库资源。 云堡垒机默认使用SsoDBSettings单点登录工具,用户登录数据库资源前,需在本地安装好SSO单点登录工具和数据库客户端工具,并配置正确数据库客户端路径到SSO单点登录工具上。

  • DBeaver配置自定义驱动连接GaussDB数据库 - 云堡垒机 CBH

    DBeaver配置自定义驱动连接GaussDB数据库 支持通过DBeaver自定义配置驱动连接Gaussdb数据库。 版本要求 3.3.52.0及以上版本。 网络要求 PC端到堡垒机:18000 堡垒机到GaussDB数据库:对应数据库端口,默认8000 堡垒机侧配置 登录堡垒机

  • 与其他云服务关系 - 云堡垒机 CBH

    问流量业务变化。 与云数据库关系 用户通过CBH登录华为云关系型数据库(Relational Database Service,RDS)(主要是MySQL、SQL Server两类数据库数据库,为数据库资源提供资产管理、登录身份管理、运维会话审计等功能,加强数据库资源运维安全。

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    符协议和数据库协议能够进行操作指令解析,还原操作指令;文件传输能够记录传输文件名称和目标路径。 简介 本章节介绍了云堡垒机如何通过会话审计功能对安全事件进行追溯调查,完成安全事件责任界定。 前提条件 已购买云堡垒机,并且使用有审计模块权限账号登录云堡垒机 对历史会话进行审计

  • 华为云云堡垒机服务(CBH)于2024年4月27日00:00(北京时间)无法登录数据库故障通知 - 云堡垒机 CBH

    据库情况,可能会影响您在云上业务正常使用,建议将版本升级至3.3.54.0或更高版本,或者禁用通过堡垒机修改被纳管数据库账号密码功能。 为此造成不便,我们深表歉意。 感谢您对华为云支持!

  • SSO工具异常,不能登录数据库资源怎么办? - 云堡垒机 CBH

    点登录工具,并正确配置数据库客户端路径。 数据库客户端路径配置错误 问题现象 用户首次登录数据库资源,提示“数据库客户端工具路径配置有误,请重新配置!”,不能正常登录。 图1 数据库客户端路径配置错误 可能原因 在SsoTools单点登录工具上,配置数据库客户端路径不正确,或未配置路径。