检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
云堡垒机(Cloud Bastion Host,CBH)是华为云的一款统一安全管控平台,为企业提供集中的账号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。 云堡垒机提供云计算安全管控的系统和组件,包含部门、用户、资源
使用前必读 概述 欢迎使用云堡垒机(Cloud Bastion Host,CBH),云堡垒机是华为云的一款4A统一安全管控平台,为企业提供集中的账号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。 在调用云
结果。 在“执行详情”区域,可查看和导出运维任务执行详细结果。 下载执行日志 登录堡垒机系统。 选择“运维 > 运维任务 > 执行日志”,进入任务日志列表页面。 选择目标任务,在相应“操作”列单击“导出”,立即下载执行日志CSV格式文件保存到本地。 单击“查看”,进入“任务详情”页面。
升级版本 新版本的云堡垒机对系统进行了功能优化或添加了新功能,请及时升级版本。 最新系统版本说明,请参见最新动态。 查看系统当前版本,请参见查看系统信息的“设备系统”。 升级前后注意事项 升级前 为防止因升级失败而影响使用,建议升级前备份数据,备份说明请参见备份CBH数据。 升级中
选择访问资源的时间段,生效时间和失效时间均必须配置。 文件传输 在运维过程中文件传输权限,包括上传和下载文件权限。 更多选项 在Web浏览器运维过程中,会话窗口功能选项。 文件管理:管理文件或文件夹的权限。若需文件上传下载权限,必须同时配置文件管理权限。 上行/下行剪切板:运维会话RDP剪切板的功能。
云堡垒机的“主机网盘”是什么? 云堡垒机“主机网盘”是系统用户的个人网盘,可作为用户传输文件的“中转站”,暂存用户上传/下载的文件。 系统用户私有个人网盘空间。网盘中内容仅用户自己可见,对系统其他用户不可见。 与系统用户直接关联。用户被删除后,个人网盘中数据将被清空,个人网盘内存将被释放。
更多资源账户说明,请参见资源账户。 改密策略修改密码 通过云堡垒机“改密策略”,可修改主机或应用资源服务器上的账户密码,并将新密码纳管到云堡垒机中。 此外,您可以下载改密日志或导出资源账户列表,查看修改后的资源账户密码。 “改密策略”修改密码仅对密码登录的资源账户生效,对SSH Key登录验证的主机资源不生效。
支持的登录方式包括静态密码、手机短信、手机令牌、USBKey、动态令牌等。 所有用户首次登录堡垒机系统时,请务必根据提示绑定手机号,以便忘记密码后重置密码。 若您通过华为云控制台登录堡垒机,可以选择“本地登录”、“IAM登录”(堡垒机版本V3.3.44.0及以上支持)、“Admin登录”(堡垒机版本V3.3.52
(可选)设置加密密码:可选择设置。不设置,下载的主机资源文件为未加密的CSV格式;设置密码,下载的主机资源文件为加密的ZIP格式。 (必选)用户密码:输入当前用户的登录密码,验证通过才允许导出主机资源信息,确保资源账户密码安全。 单击“确定”,即可下载CSV格式文件或加密的ZIP格式文件保存到本地。
新增LDAP远程认证功能 新增华为云短信网关外发功能 优化更多系统运维管理功能 商用 升级系统版本 2 LDAP远程认证 通过配置LDAP远程认证,并添加LDAP服务用户,支持复用LDAP服务器用户帐号,远程认证登录云堡垒机系统。 商用 配置LDAP认证 3 华为云短信网关外发 通过配置华为云短信网关
云堡垒机支持在专属云上使用吗? 支持。 专属云(Dedicated Cloud)是面向企业、政府、金融等客户,提供计算、存储资源池以及网络、管控多级隔离的综合解决方案。用户独享专属资源池,与公有云资源物理隔离,满足特定性能、应用及安全合规等要求。 父主题: 区域和可用区
通过企业项目查看成本数据时,建议基于摊销成本进行数据汇总,详细步骤请参见通过企业项目维度查看成本分配。 通过成本标签进行成本分配 标签是华为云为了标识云资源,按各种维度(例如用途、所有者或环境)对云资源进行分类的标记。推荐企业使用预定义标签进行成本归集。 创建预定义标签。 客户在“标签管理服务”控制台中创建
后,Oracle协议调用PL/SQL客户端访问数据库报错:ORA-12637:包接收失败处理 可能原因 配置文件oci.dll缺失 解决办法 下载oci.dll文件,oci位数根据PL/SQL位数下载。 下载后进行解压,确认oci.dll 文件在解压的目录中。 在PL/SQL配置oci.dll,配置后需要关闭程序才生效。
云堡垒机支持统一管理企业ERP上云、SAP上云等业务吗? 支持。 云堡垒机与云上业务网络通畅情况下,可通过安装应用发布服务器,依赖Windows系统的远程桌面服务,接入ERP生产系统、ERP容灾系统、SAP生产系统、SAP开发/测试系统、SAP Router、SAP Hybris
图5 导出历史会话 下载会话视频。 会话视频文件不支持批量生成和下载,需要逐个操作。 选择“审计 > 历史会话”,进入历史会话页面。 选择历史会话对应“操作”列“更多 > 生成视频”。 图6 生成视频 视频生成后,单击“下载”,将会话视频保存于本地。 图7 下载视频文件 导出系统登录日志。
机网盘中文件进行上传或下载。 支持上传/下载文件。 支持上传文件夹。 目标地址为“云主机文件”,支持上传多个本地或网盘文件到云主机,支持从云主机下载多个文件到本地或网盘保存。 目标地址为“主机网盘”,支持上传多个文件或一个文件夹到主机网盘,支持从主机网盘下载文件到本地保存。 本小
> 系统维护 > 系统状态”,进入系统状态页面。 图1 查看系统状态 下载备份文件。 在“备份列表”区域,选择目标备份文件。 单击对应“操作”列“下载”,立即将备份文件下载到本地保存。 删除备份文件。 在“备份列表”区域,选择目标备份文件。 单击对应“操作”列“删除”,立即删除备份文件,可释放系统存储空间。
CBH通过多活无状态的跨AZ部署、AZ之间数据容灾等技术方案,保证业务进程故障时快速启动并修复,以保障服务的持久性和可靠性。 同时,基于华为云平台的防护能力,防御DoS攻击。 父主题: 安全
、同步SSH Key的资源账户列表等信息。 图1 查看日志基本信息 下载执行日志 登录堡垒机系统。 选择“策略 > 账户同步策略 >执行日志”,查看和管理执行日志记录。 选择目标执行日志,单击“下载”,立即下载执行日志CSV格式文件保存到本地。 删除日志 登录堡垒机系统。 选择“策略
在“执行详情”区域,可查看运维任务执行详细结果。 在“执行详情”区域,单击“导出”,可下载当前运维任务执行详细结果。 下载执行日志。 选择目标执行日志,在相应“操作”列单击“导出”,可立即下载当前执行日志CSV格式文件保存到本地。 删除执行日志。 选择目标执行日志,在相应“操作”列单击“删除”,可删除该执行日志。