已找到以下 320 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 获取运维链接 - 云堡垒机 CBH

    是否必选 参数类型 描述 server_id 是 String 云堡垒机服务器ID ip_address 是 String 被纳管主机IP host_account_name 是 String 被纳管主机账户 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述

  • 配置LTS日志外发服务 - 云堡垒机 CBH

    配置LTS日志外发服务 LTS采集日志为堡垒机系统操作日志。 前提条件 已获取“系统”模块管理权限。 已开通云日志服务(LTS) 已绑定弹性公网IP。 限制条件 堡垒机安装Agent时必须绑定弹性公网IP。 必须先开通云日志服务(LTS)才可在堡垒机中进行配置。 操作步骤 登录堡垒机系统。

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    随着业务上云并不断发展,云上运维的人数不断增加,这样必然会衍生出一些运维人员操作疏忽而导致一些安全事故,但由于传统服务器缺少指令监控,操作回放等功能,这样就导致安全事件可追溯性不完善问题。 云堡垒机可以管控所有的操作,并对所有的操作都进行详细记录。针对会话审计日志,支持在线查看、在线播放和下载后离线播放。目前

  • 续费概述 - 云堡垒机 CBH

    需要在指定时间内为云堡垒机续费,否则云堡垒机实例会自动释放,数据丢失且不可恢复。 续费操作仅适用于包年/包月云堡垒机。 云堡垒机在到期前续费成功,所有资源得以保留,且云堡垒机运行不受影响。云服务器到期后状态说明,请参见到期后影响。 按需模式无需续费。 续费相关功能 包年/包月云堡垒机续费相关的功能如表1所示。

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    种以上组合鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现 应对登录用户分配账户和权限; 应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离;

  • 云堡垒机支持管理哪些数据库? - 云堡垒机 CBH

    支持对Centos7.9系统Linux服务器数据库应用进行管理。 Linux服务器仅支持调用达梦数据库V8应用。 云堡垒机支持直接配置并调用Linux服务器数据库客户端如表3所示。 表3 支持直接调用Linux服务器数据库客户端 应用类型 支持调用客户端 达梦数据库 达梦管理工具V8

  • 切换堡垒机虚拟私有云 - 云堡垒机 CBH

    云堡垒机实例指定公网IP信息。 表5 PublicIp 参数 是否必选 参数类型 描述 id 否 String 弹性IP和EIP只能有一个,弹性IP或EIPID。 public_eip 否 String 弹性IP地址。 表6 SecurityGroup 参数 是否必选 参数类型 描述

  • 产品功能 - 云堡垒机 CBH

    通过设置用户登录配置,从登录有效期、登录时间、多因子认证、登录IP限制、登录MAC限制等维度,赋予用户登录系统权限。 资源访问权限 按照用户、用户组与资源账户、账户组之间关联关系,建立用户对资源控制权限。 访问控制 通过设置访问控制权限,从访问有效期、登录时间、IP限制、上传/下载、文件传输、剪切板、

  • 登录云堡垒机系统异常怎么办? - 云堡垒机 CBH

    规则,并参考CBH安全组规则放开出/入方向端口,再重新登录云堡垒机系统。 若因云堡垒机登录IP被网络ACL限制,请先排查网络ACL规则,并重新配置ACL规则,添加云堡垒机公网IP(即弹性IP)为允许。 浏览器登录云堡垒机需放开入方向TCP协议443端口,SSH客户端登录云堡垒机需放开入方向TCP协议2222端口。

  • 如何创建运维协同会话? - 云堡垒机 CBH

    与者在会话控制者批准前提下可对会话进行操作,可应用于远程演示、对运维疑难问题“会诊”等场景。 创建协同分享前,需确保云堡垒机与资源主机网络连接正常,否则受邀用户无法加入会话,且邀请人会话界面上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您网络并重试(Code:T_514)”。

  • 协同分享 - 云堡垒机 CBH

    者在会话控制者批准前提下可对会话进行操作,可应用于远程演示、对运维疑难问题“会诊”等场景。 约束限制 创建协同分享前,需确保系统与资源主机网络连接正常,否则受邀用户无法加入会话,且邀请人会话界面上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您网络并重试(Code:T_514)”。

  • 配置远程备份至OBS桶 - 云堡垒机 CBH

    对请求进行加密签名,可标识发送方,并防止请求被修改。 EndPoint 输入桶所在区域终端节点。 获取所在区域OBSEndpoint,请参见查看桶信息。 桶 输入桶名称。 存储路径 输入桶路径或桶文件夹路径,输入文件夹路径不能包含两个以上相邻斜杠(/)。 若OBS桶中无相应路径,将在桶中自动生成一个文件夹。

  • CBH实例权限及授权项 - 云堡垒机 CBH

    eip:publicIps:list eip:publicIps:update eip:publicIps:get eip:publicIps:associateInstance √ × 授予为堡垒机解绑EIP权限。 POST /v2/{project_id}/cbs/instance

  • 配置Azure AD远程认证 - 云堡垒机 CBH

    自动填写,默认为返回当前堡垒机跳转链接。 当堡垒机IP或域名变更,需同时修改此链接中IP或域名。 应用联合元数据URL 输入在Microsoft Azure中配置SAML签名证书后生成应用联合元数据URL。 登录URL 输入在Microsoft Azure中配置SAML单一登录后生成登录URL。

  • 退订 - 云堡垒机 CBH

    您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 选择待退订实例,单击所在行“操作”列的“更多

  • 查看系统报表 - 云堡垒机 CBH

    、来源IP、操作、操作结果等信息。 图1 用户与资源操作趋势图 用户源IP数 呈现用户登录系统不同来源IP数量,默认呈现当天系统数据变化趋势。 可选择查看TOP5、TOP10、TOP20来源IP用户数据。 在“详细数据”区域,可查看用户登录时间、用户登录名、来源IP、操作、操作结果等信息。

  • 配置Web登录超时和登录验证 - 云堡垒机 CBH

    表示禁用域控校验。 来源IP检测 选择开启或禁用来源IP检测,默认。 ,表示当前系统开启“来源IP检测”。开启后,堡垒机会从tcp连接信息中获取访问堡垒机IP,当系统识别到源IP变化时,当前会话会被断开,堡垒机需要重新登录。 ,表示关闭“来源IP检测”,关闭后源IP变化时会话不会被断开。

  • CBH实例权限管理 - 云堡垒机 CBH

    最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对CBH实例,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操

  • 容器相关操作 - 云堡垒机 CBH

    在“基本信息”行右侧单击“编辑”,在弹出对话框中修改容器相关信息,具体参数规则详见表1。 修改完参数信息后,单击“确定”,完成容器信息修改。 删除容器 登录堡垒机系统。 选择“资源 > 云服务器管理”,进入云服务器管理页面。 在待删除容器所在操作列单击“删除”。 在弹出对话框中单击“确定”,完成删除容器。

  • 通过Web浏览器登录主机资源,报Code:C_769错误怎么办? - 云堡垒机 CBH

    检查Windows服务器是否120天授权到期 检查方法:通过内网一台windows主机远程登录方式连接登录报错Windows云服务器时,如果出现如下错误:“由于没有远程桌面授权服务器可以提供许可证,远程会话被中断,请跟服务器管理员联系。” 图1 没有远程桌面授权服务器可以提供许可证