已找到以下 446 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 新建访问控制策略并关联用户和资源账户 - 云堡垒机 CBH

    有效期:指该策略使用有效期,仅在限定时间内有效。 登录时段限制:指该策略限定使用时间范围。 IP限制:指该策略允许或禁止指定来源IP地址用户访问资源,可选择白名单或黑名单进行配置。 白名单:该策略只允许已填写IP地址访问资源。 黑名单:该策略不允许已填写IP地址访问资源。

  • 如何设置个人网盘空间大小? - 云堡垒机 CBH

    即系统个人网盘。当用户个人网盘空间内存不足时,可由管理员配置“个人网盘空间”,来解决个人网盘内存空间不足问题。 设置“个人网盘空间”后,默认为系统每个用户预置相同大小个人网盘空间。 设置“个人网盘空间”和“网盘总空间”为零,表示在系统数据盘内存充足情况下,不限制用户使用个人网盘,个人网盘空间可无限使用。

  • 资源标签概述 - 云堡垒机 CBH

    堡垒机标签用于标识CBH中被纳管资源,达到对CBH系统中主机、应用资源进行分类目的,并可以与运维资源进行关联识别。 当为主机或应用添加标签后,该资源所有关联运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 图1说明了标签工作方式。在此示例中,

  • 续费 - 云堡垒机 CBH

    您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 单击待续费实例,选择

  • 系统授权许可 - 云堡垒机 CBH

    当系统授权许可即将到期或系统规格升级,系统管理员可通过续费实例并获取新授权许可证文件,更新许可证。 本小节主要介绍如何查看系统授权信息。 前提条件 已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统维护 > 授权许可”,查看系统当前授权信息。 表1 系统授权参数说明 参数

  • 云堡垒机可提供哪些审计日志? - 云堡垒机 CBH

    Service,简称CTS),实现对CBH实例操作记录,CTS管理控制台将保存最近7天操作记录。 实例审计日志操作和说明,请参见CBH云审计。 系统审计 云堡垒机系统能集中管理用户登录系统,提供系统日志和系统报表。此外,CBH系统授权用户登录被纳管资源,并进行运维操作,云堡垒机提供用户对系统和资源运维记录,

  • 运维资源列表可登录资源不可见怎么办? - 云堡垒机 CBH

    了。 可能原因 资源授权“访问控制策略”设置了“有效期”,用户访问资源权限失效。 资源授权“访问控制策略”设置了“登录时段限制”,用户在“禁止登录”时间段不能查看登录资源。 “访问控制策略”关联用户或资源被移除,用户访问资源权限被取消。 资源授权“访问控制策略”被禁用,用户失去该资源访问控制权限。

  • 加入用户组 - 云堡垒机 CBH

    多个用户组。 约束限制 上级部门管理员向下级部门用户组添加用户时,可将上级部门用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限用户,将当前用户组中上级部门成员移除后,不能再添加移除上级部门用户。 前提条件 已获取“用户”模块操作权限。 单个用户加入组 登录堡垒机系统。

  • 通过SSO单点客户端登录和运维数据库资源 - 云堡垒机 CBH

    在“Navicat路径”栏后,单击路径配置。 根据本地Navicat客户端安装绝对路径,选中Navicat工具exe文件后,单击“打开”。 图2 查找本地工具绝对路径 返回SsoDBSettings单点登录工具配置界面,可查看已选择Navicat客户端路径。 图3 确认配置路径 单击“保存”

  • 下载脚本 - 云堡垒机 CBH

    下载脚本 本小节主要介绍如何下载脚本,以便本地查看和管理脚本。 前提条件 已获取“脚本管理”模块管理权限。 操作步骤 登录堡垒机系统。 选择“运维 > 脚本管理 ”,进入脚本列表页面。 选择目标脚本,在相应“操作”列单击“下载”,即可下载脚本文件保存到本地。 父主题: 脚本管理

  • 加入账户组 - 云堡垒机 CBH

    约束限制 上级部门管理员向下级部门账户组添加资源账户时,可将上级部门资源账户添加到下级部门账户组。 下级部门拥有“资源账户”模块管理权限用户,将当前账户组中上级部门资源账户移除后,不能再添加移除上级部门资源账户。 一个资源账户可加入多个账户组。 前提条件 已获取“资源账户”模块操作权限。

  • 用户组概述 - 云堡垒机 CBH

    组权限用户可以查看下级部门所有用户组信息,反之不能,同级之间用户组都能查看。 上级部门管理员向下级部门用户组添加用户时,可将上级部门用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限用户,查看用户组详情时,只能查看到用户组内上级部门用户成员列表,不能查看上级部门用户的详情信息。

  • mysql主机运维失败,提示:1251-Client does not support authentication protocol requested by server - 云堡垒机 CBH

    堡垒机IP可能被限制。 解决办法 登录数据库,执行以下命令,查看对应用户Host值是否限制了堡垒机ip,如果被限制,需要解除。 select * from user 堡垒机ip在“系统 > 系统配置 > 网络配置”中查看,或者在云控制台对应堡垒机实例查看。 父主题: SSO运维故障

  • 如何通过云堡垒机纳管RDS数据库? - 云堡垒机 CBH

    安全(安全组和ACL)限制。EIP为独立弹性IP,对外访问端口受网络安全限制,可能导致无法通过云堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机端口号,纳管RDS实例数据库端口请参考获取RDS实例数据库版本、内网地址、数据库端口和管理员账户名获取。

  • 配置工单模式 - 云堡垒机 CBH

    只有用户池用户才能申请资源池中资源。 如果未配置用户角色,则用户池内所有角色用户均可申请资源池中资源。 如果配置了用户角色,则用户池中只有相应角色用户才能申请资源池中资源。 用户池指根据用户部门、用户角色限制用户范围。关联部门或角色后,该部门或角色用户能够申请资源池内资源。

  • 购买部署相关 - 云堡垒机 CBH

    云堡垒机实例仅支持版本规格升级,不支持版本规格回退或降级。 变更规格详细说明,请参见变更云堡垒机规格。 如何选择云堡垒机实例区域和可用区? 区域是一个地理区域概念。我国地域面积广大,由于带宽原因,不可能只建设一个数据中心为全国客户提供服务。因此,根据地理区域不同将全国划分成不同区域。选择区域时通常

  • 自定义角色 - 云堡垒机 CBH

    选择开启或关闭,默认关闭。 具备管理权限用户在新建用户或资源时,能够选择当前用户上级部门。 开启:代表该角色具备管理权限,能够查看本部门及下级部门数据。 关闭:代表该不具备管理权限。 角色描述 (可选)对角色情况简要描述。 单击“下一步”,切换到角色系统模块权限配置窗口。 勾选系

  • 命令授权工单 - 云堡垒机 CBH

    单击工单详情页面编辑,即可修改工单授权运维时间。 “审批中”状态工单仅能查看工单详情信息,不能修改工单内容。“已撤回”和“待提交”状态工单才能被修改。 删除工单。 单击指定工单“操作”列“删除”,可以删除该工单。 同时勾选多个工单,单击列表下方“删除”,批量删除多个工单。 删除后工单信息不能找回,请谨慎操作。

  • 云堡垒机如何续费,更新授权? - 云堡垒机 CBH

    续费更新授权失败。 如果您堡垒机版本是V3.3.2.0及以下版本,需要为堡垒机实例绑定弹性公网IP,否则可能导致续费更新授权失败。 手动续费 登录管理控制台。 选择“安全与合规 > 云堡垒机”,进入云堡垒机控制台页面。 单击待续费实例,“操作”列“更多 > 续费”,进入“续费”配置页面。

  • 云堡垒机如何续费,更新授权? - 云堡垒机 CBH

    续费更新授权失败。 如果您堡垒机版本是V3.3.2.0及以下版本,需要为堡垒机实例绑定弹性公网IP,否则可能导致续费更新授权失败。 手动续费 登录管理控制台。 选择“安全与合规 > 云堡垒机”,进入云堡垒机控制台页面。 单击待续费实例,“操作”列“更多 > 续费”,进入“续费”配置页面。