已找到以下 98 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用客户端登录堡垒机 - 云堡垒机 CBH

    用户需要先生成用于验证登录公私钥对,并在堡垒机系统内“个人中心”处将SSH公钥添加到堡垒机系统中,具体操作请参见添加SSH公钥。 手机短信 “密码登录”或“公钥登录”验证成功后,选择“短信验证码”方式,输入手机短信验证码。 需已为用户账号配置可用手机号码。 手机令牌 “密码登

  • 购买云堡垒机 - 云堡垒机 CBH

    堡垒机默认配置存储空间不满足实际需求,您可以通过存储扩容包进行扩容。 虚拟私有云 选择当前区域下虚拟私有云(Virtual Private Cloud,VPC)网络。 若当前区域无可选VPC,可单击“查看虚拟私有云”创建新VPC。 说明: 默认情况下,不同区域VPC之间内网

  • 身份认证与访问控制 - 云堡垒机 CBH

    权限控制 VPC 虚拟私有云(Virtual Private Cloud)是用户在华为云上申请隔离、私密虚拟网络环境。用户可以基于VPC构建独立云上网络空间,配合弹性公网IP、云连接、云专线等服务实现与Internet、云内私网、跨云私网互通,帮助打造可靠、稳定、高效专属云上网络

  • 产品功能 - 云堡垒机 CBH

    及二次复核,加强对关键操作管控。 批量授权 通过用户组和账户组形式,支持同时授权多个用户以多个资源控制权限。 操作审计 基于用户身份系统唯一标识,从用户登录系统开始,全程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现与预警。 表3 操作审计功能说明

  • 最新动态 - 云堡垒机 CBH

    用户帐号,远程认证登录云堡垒机系统。 商用 配置LDAP认证 3 华为云短信网关外发 通过配置华为云短信网关,支持接收华为云消息短信,多种短信验证和通知选择,解除内置网关短信验证码使用限制。 商用 配置云短信网关 2019年12月 序号 功能名称 功能描述 阶段 相关文档 1 V3

  • 通过SSH客户端登录资源进行运维 - 云堡垒机 CBH

    登录到堡垒机系统。 SSH客户端登录认证支持密码登录、手机短信、手机令牌和动态令牌方式。其中手机短信、手机令牌和动态令牌方式,需配置用户多因子认证,详情请参考用户登录配置。 手机短信:本地密码方式登录后,选择“短信验证码”,输入手机短信验证码。 手机令牌:本地密码方式登录后,选择“手机令牌OTP”,输入手机令牌验证码。

  • 配置用户登录限制 - 云堡垒机 CBH

    登录MAC地址限制:指在局域网内限制指定MAC地址用户登录。 约束限制 为正常使用“手机令牌”多因子认证,需确保系统时间与绑定手机时间一致,精确到秒。否则使用手机令牌登录时,口令将验证失败。 系统默认内置短信网关有短信发送频率和条数限制,为避免对“手机短信”多因子认证登录造成影响,可设置“自定义”短信网关,详情请参见短信网关配置。

  • 配置Web登录超时和登录验证 - 云堡垒机 CBH

    用户在系统管理界面或运维会话界面,无操作退出登录限定时间。 即用户通过Web浏览器登录系统后,在系统管理界面或运维会话界面,无操作时长超过设定值,将退出登录,运维会话断开连接。 默认超时时间为30分钟。 取值范围为1~43200,单位为分钟。 短信验证码过期时间 登录系统短信验证码过期时间。 默认过期时间为60秒

  • 运维故障 - 云堡垒机 CBH

    登录云堡垒机实例时,收不到短信验证码怎么办? 无法添加资源,提示“资源超出许可限制”怎么办? 主机资源账户验证不通过怎么办? 打开系统数据文件显示乱码怎么办? 运维会话经常提示登录超时,断开连接怎么办? 应用运维调用PL/SQL客户端,文本乱码了怎么办? 登录主机资源后,提示“拒绝请求会话访问”怎么办?

  • 导出用户信息 - 云堡垒机 CBH

    支持导出用户登录名、认证类型、认证服务器、用户姓名、手机号码、邮箱、角色、所属部门、用户组等基本信息。 为保障用户账号安全,账号登录密码不支持导出。 前提条件 已获取“用户”模块操作权限。 操作步骤 登录堡垒机系统。 在左侧导航树中,选择“用户 > 用户管理”,进入用户列表页面。 勾选需要导出用户账户。 如果不勾选,默认导出全部用户。

  • 与其他云服务关系 - 云堡垒机 CBH

    与其他云服务关系 云堡垒机需要与其他云服务协同工作,与其他云服务依赖关系如图1。 图1 与其他云服务之间关系 与虚拟私有云关系 虚拟私有云(Virtual Private Cloud,VPC)为CBH提供虚拟网络环境,用户通过配置安全组、子网、EIP等子服务,方便地管理、配

  • 多因子认证类 - 云堡垒机 CBH

    多因子认证类 如何绑定手机令牌? 绑定手机令牌失败怎么办? 如何使用手机短信认证方式登录系统? 如何取消手机短信方式登录认证? 配置了手机令牌登录,但未绑定手机令牌怎么办? 绑定了手机令牌,却不能登录怎么办? 父主题: CBH系统登录

  • 安全声明 - 云堡垒机 CBH

    不能设置为用户名或倒序用户名。 建议定期修改密码,以提高登录账户安全性。 特性声明 您购买产品、服务或特性等应受华为公司商业合同和条款约束,本文档中描述全部或部分产品、服务或特性可能不在您购买或使用范围之内。 由于产品版本升级或其他原因,本文档内容会不定期进行更新。

  • 登录系统概述 - 云堡垒机 CBH

    静态密码 输入用户登录名和密码。 手机短信 输入用户登录名和密码,单击“获取验证码”,并输入短信验证码。 手机令牌 输入用户登录名和密码,并输入手机令牌动态验证码(每隔一段时间就会变化)。 USBKey 接入并选择已签发USBKey,并输入对应PIN码。 动态令牌 输入用户登录

  • 新建用户并授权用户角色 - 云堡垒机 CBH

    开启,表示启用SSL加密认证,将加密同步用户或认证用户所传输数据。 模式 选择“同步模式”。 端口 AD域远程服务器接入端口,默认389端口。 登录名 输入AD域服务器账户登录名。 密码 输入AD域服务器账户密码。 域 输入AD域域名。 Base DN 输入AD域远程服务器上基准DN。 部门过滤 输入AD域远程服务器上待过滤的部门。

  • 系统用户类 - 云堡垒机 CBH

    系统用户类 在新建用户/资源时,为什么无法选择上级部门? 如何修改用户手机号码? 云堡垒机可新建多少个用户? 父主题: 系统用户、资源及策略配置

  • 配置手机令牌登录 - 云堡垒机 CBH

    步骤二:管理员配置手机令牌认证 管理员登录堡垒机系统。 选择“用户 > 用户管理”,进入用户管理页面。 找到已绑定手机令牌用户,单击用户登录名,进入用户详情页面。 在“用户配置”区域,单击“编辑”,弹出用户登录配置窗口。 图1 编辑用户登录配置 勾选“手机令牌”多因子认证项。 单击“确定”,完成用户配置。

  • 使用限制 - 云堡垒机 CBH

    云堡垒机能纳管资源最大数量不能超过实例规格总资产数。 云堡垒机能同时登录运维资源最大数量不能超过实例规格总并发数。 资产数是云堡垒机管理云服务器上运行资源数,同一个云服务器上对应有多个需要运维协议、应用等资源。 并发数是云堡垒机同一时刻连接运维协议连接数。 详细说明请参见基本概念。

  • CBH如何对接三方邮箱服务器? - 云堡垒机 CBH

    CBH支持对接开放在公网三方邮箱服务器。 操作步骤 以下以163邮箱为例。 登录163或邮箱,进入“设置”选择“POP3/SMTP/IMAP”,开启IMAP/SMTP服务或POP3/SMTP服务。 开启时弹出账户安全提示框,单击“继续开启”。 手机扫描二维码发送短信,发送成功后单击“我已发送”。

  • 使用堡垒机时需要配置哪些端口? - 云堡垒机 CBH

    通过SSH客户端登录堡垒机 入方向 TCP 2222 通过FTP客户端登录堡垒机 入方向 TCP 20~21 通过堡垒机SSH协议远程访问Linux云服务器 出方向 TCP 22 通过堡垒机RDP协议远程访问Windows云服务器 出方向 TCP 3389 通过堡垒机访问Oracle数据库 入方向