已找到以下 66 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 管理文件传输任务 - 云堡垒机 CBH

    文件传输到目标主机资源绝对路径。 执行账户 “选择”已创建SSH协议类型资源账户或账户组。 “重置”已选择资源账户或账户组。 说明: 每个资源执行账户最多一个。 更多选项 (可选) 提权执行:用户对资源账户执行任务权限不够时,需勾选上“提权执行”,用户需在该主机资源Sudoers文件下执行任务。

  • 配置自动巡检(V3.3.36.0以及版本支持) - 云堡垒机 CBH

    安全配置”,进入系统安全配置管理页面。 在“自动巡检配置”模块右侧,单击“编辑”,进入“自动巡检配置”页面。 自动巡检状态默认为开启状态,可单击图标,关闭或开启自动巡检功能。 单击“确定”,配置完成。 父主题: 登录安全管理

  • 通过Web浏览器运维,提示不支持文件传输怎么办? - 云堡垒机 CBH

    退出登录,重新通过云堡垒机登录Linux主机资源,打开运维会话窗口。 如果通过上述解决办法,若仍不能使用文件传输功能,请单击管理控制台右上方“工单”,填写工单信息反馈问题现象,联系技术支持。 更多通过Web浏览器传输文件说明,请参见文件传输。 父主题: 文件传输类

  • 查看和修改脚本信息 - 云堡垒机 CBH

    查看和修改脚本信息 本小节主要介绍如何在线查看和修改脚本信息。 约束限制 当脚本大小超过128KB,将不能在线查看脚本内容,可下载脚本文件到本地查看,详情请参见下载脚本。 前提条件 已获取“脚本管理”模块管理权限。 操作步骤 登录堡垒机系统。 选择“运维 > 脚本管理 ”,进入脚本列表页面。

  • 使用Web浏览器登录堡垒机 - 云堡垒机 CBH

    单击“登录”,验证通过后即可登录系统。 使用手机令牌登录 手机时间必须与堡垒机系统时间一致,精确到秒。 堡垒机手机令牌小程序是存储在小程序缓存之中,手机后台可能会误清除小程序缓存,导致用户手机令牌消失。 建议您保存申请手机令牌时二维码图片,如果出现上述情况再次扫描即可。 选择“手机令牌”方式。 依次输入用户登录名、账户登录密码。

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    如何使用堡垒机对安全事故进行事后追溯 随着业务云并不断发展,云上运维的人数不断增加,这样必然会衍生出一些运维人员操作疏忽而导致一些安全事故,但由于传统服务器缺少指令监控,操作回放等功能,这样就导致安全事件可追溯性不完善问题。 云堡垒机可以管控所有的操作,并对所有的操作都进行详细记录。针对会话审计日志,支持

  • 新建脚本 - 云堡垒机 CBH

    脚本内容来源。 “在线编辑”手动编辑脚本信息。 “文件导入”导入线下脚本文件,只能上传shell/python脚本文件,文件大小不能超过5M。 所属部门 选择脚本所属部门。 名称 自定义脚本策略名称,系统内脚本“名称”不能重复。 说明: “文件导入”方式上传脚本,名称会根据导入文件名自动填充。

  • 导出系统日志 - 云堡垒机 CBH

    右上角单击,任务创建成功,单击“去下载中心”查看打包进度为100%时,单击“操作”列“下载”,下载文件到本地,打开本地文件,即可查看导出系统操作日志信息。 操作日志系统生成两条数据,一条为单击导出时触发创建任务,一条为执行打包任务,记录打包成功和失败。 父主题: 系统日志

  • 统计符合标签条件实例数量 - 云堡垒机 CBH

    objects 搜索字段,key为要匹配字段,如resource_name等。 value为匹配值。key为固定字典值,不能包含重复key或不支持key。 根据key值确认是否需要模糊匹配,如resource_name默认为模糊搜索(不区分大小写),如果value为空字

  • 入门实践 - 云堡垒机 CBH

    跨云跨VPC线上线下统一运维 针对您服务器资源分布在跨VPC、线下IDC机房、非华为云等跨网络域场景,华为云堡垒机提供了通过网络代理服务器进行运维方案,便于您在没有搭建网络专线情况下,纳管各网络域各类服务器资源,从而通过华为云堡垒机统一管理、运维您各类工作负载。 运维审计 使用堡垒机对安全事故进行事后追溯

  • 云堡垒机可提供哪些审计日志? - 云堡垒机 CBH

    Service,简称CTS),实现对CBH实例操作记录,CTS管理控制台将保存最近7天操作记录。 实例审计日志操作和说明,请参见CBH云审计。 系统审计 云堡垒机系统能集中管理用户登录系统,提供系统日志和系统报表。此外,CBH系统授权用户登录被纳管资源,并进行运维操作,云堡垒机提供用户对系统和资源运维记录,

  • 查看系统日志 - 云堡垒机 CBH

    登录堡垒机所有日志记录,系统操作日志指登录后在堡垒机控制台所有操作日志记录,包括但不限于对资源账户或用户新增、删除、修改以及登录行为记录等。 例如运维人员登录堡垒机系统,执行配置权限、审计管理等操作后,审计管理员将会收到系统日志记录。通过系统日志记录,可查询详细系统登录和操作记录,在线审计系统日志。

  • 查看历史会话 - 云堡垒机 CBH

    可查询详细操作记录,在线审计历史会话。 约束限制 通过Web运维支持文本和视频审计。 通过SSH客户端运维、客户端文件传输和数据库运维仅支持文本审计,不支持视频审计。 不支持记录资源账户自动巡检登录资源数据。 视频仅可回放有效会话记录,即登录资源到最后一次会话操作这一段记录。

  • 桌面看板 - 云堡垒机 CBH

    查看本周和本月趋势图。 用户角色需获取“用户管理”模块管理权限,以及开启角色管理权限,即可查看用户登录系统次数统计信息。 将鼠标放置在某个日期,可查看当天用户登录系统次数。 运维次数统计 呈现当前用户管理范围内用户登录资源次数趋势图,可分别查看本周和本月趋势图。 用户角

  • 验证资源账户 - 云堡垒机 CBH

    经过“验证”,账户或密码不正确,不能正常登录资源账户,显示为“异常”状态。 未知 添加完资源账户后,未经过“验证”资源账户,显示为“未知”状态。 约束限制 应用资源账户不支持在线验证。 前提条件 已获取“资源账户”模块操作权限。 自动巡检 “自动巡检”在每月5号、15号、25号凌晨一点,启动验证所

  • 自动化运维包括哪些内容? - 云堡垒机 CBH

    资源账户同步:通过账户同步功能,可以实现对主机上资源账户有效监管,及时发现僵尸账户或未纳管账户,加强对资产管控。 详细操作请参见账户同步策略。 脚本线上管理:支持管理Python和Shell两种脚本格式,通过导入脚本文件或在线编辑脚本,在云堡垒机系统一体化管理和运行脚本。 详细操作请参见脚本管理。

  • 启用HA - 云堡垒机 CBH

    到备节点。 取值范围是8~20位数字或字母。 备节点IP地址 配置主节点HA参数时,输入作为备节点堡垒机IP地址。 主节点IP地址 配置备节点HA参数时,输入作为主节点堡垒机IP地址。 HA Key 配置主节点HA参数时,输入双机互相验证密钥Key。 浮动IP地址 输入与

  • 切换堡垒机虚拟私有云 - 云堡垒机 CBH

    切换云堡垒机实例vpc所需网络信息。 表4 NetworkInfoCreate 参数 是否必选 参数类型 描述 vpc_id 是 String 待创建云服务器所属虚拟私有云(简称VPC),需要指定已创建VPCID,UUID格式。 VPCID可以从控制台或者参考《虚拟私有云接口参考》“查询VPC”章节获取。 例

  • 如何使用系统资源标签? - 云堡垒机 CBH

    云堡垒机标签用于标识CBH中被纳管资源,达到对CBH系统中主机、应用资源进行分类目的,并可以与运维资源进行关联识别。当为主机或应用添加标签后,该资源所有关联运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 图1说明了标签工作方式。在此示例中,以

  • 创建堡垒机实例 - 云堡垒机 CBH

    标签信息。 表4 NetworkInfoCreate 参数 是否必选 参数类型 描述 vpc_id 是 String 待创建云服务器所属虚拟私有云(简称VPC),需要指定已创建VPCID,UUID格式。 VPCID可以从控制台或者参考《虚拟私有云接口参考》“查询VPC”章节获取。 例