已找到以下 292 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 新建Kubernetes服务器 - 云堡垒机 CBH

    云服务器管理”,进入云服务器管理页面。 单击“Kubernetes服务器”,进入Kubernetes服务器页面。 单击左上角的“新建”,在弹出的对话框填写参数。 1 新建Kubernetes服务器 表1 新建Kubernetes服务器参数说明 参数 说明 服务器名称 自定义服务名称。 服务器地址

  • 使用标签过滤实例 - 云堡垒机 CBH

    ACTIVE:运行 DELETING:删除 BUILD:创建中 DELETED:已删除 ERROR:故障 HAWAIT:等待备机创建成功 FROZEN:已冻结 UPGRADING:升级 UNPAID:待支付 RESIZE:规格变更 DILATATION:扩容 HA:配置HA task_status

  • 新建容器 - 云堡垒机 CBH

    云服务器管理”,进入云服务器管理页面。 单击左上角的“新建”,在弹出的对话框填写相关参数。 1 新建容器 表1 新建容器参数说明 参数 说明 容器名称 自定义您需要纳管的容器(Container)名称。 Kubernetes服务器 选择您在新建Kubernetes服务器添加的Kubernetes服务器。 Namespace

  • 云堡垒机的“主机网盘”是什么? - 云堡垒机 CBH

    云堡垒机“主机网盘”是系统用户的个人网盘,可作为用户传输文件的“中转站”,暂存用户上传/下载的文件。 系统用户私有个人网盘空间。网盘内容仅用户自己可见,对系统其他用户不可见。 与系统用户直接关联。用户被删除后,个人网盘数据将被清空,个人网盘内存将被释放。 可用内存大小为系统配置的“个人网盘空间”大小。 系统所有用

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    录结果和备注等内容。 12 系统登录日志 等保条例:审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息; 可以在系统操作日志详细查看每个账号对堡垒机做了哪些操作,具体记录到用户、时间、来源IP、模块、日志内容、结果。 13 系统操作日志

  • 获取堡垒机实例列表 - 云堡垒机 CBH

    ACTIVE:运行 DELETING:删除 BUILD:创建中 DELETED:已删除 ERROR:故障 HAWAIT:等待备机创建成功 FROZEN:已冻结 UPGRADING:升级 UNPAID:待支付 RESIZE:规格变更 DILATATION:扩容 HA:配置HA task_status

  • 查看和修改脚本信息 - 云堡垒机 CBH

    ”,进入脚本列表页面。 查询脚本。 快速查询 在搜索框输入关键字,根据脚本略名称等快速查询脚本。 高级搜索 在相应属性搜索框中分别关键字,精确查询脚本。 单击脚本名称,或者单击“管理”,进入“脚本详情”页面。 1 脚本详情页面 查看和修改脚本基本信息。 在“基本信息”区域,单击“编辑”

  • 自定义角色 - 云堡垒机 CBH

    自定义角色 系统的默认角色包括部门管理员、策略管理员、审计管理员和运维员。本章节指导您如何自定义创建角色。 约束限制 仅系统管理员admin可新建系统角色。 系统用户组和账户组模块权限无需单独配置,通过配置用户和资源账户模块即可获取权限。 新建角色 登录堡垒机系统。 在左侧导航树,选择“用户

  • 命令授权工单管理 - 云堡垒机 CBH

    授权工单。管理员将会收到工单审批申请。当管理员用户批准工单后,运维用户才有执行该Linux“动态授权”操作命令的权限。 1 命令被拦截示例 本小节主要介绍如何管理命令控制工单。 约束限制 仅SSH和Telnet协议类型的Linux主机,支持拦截敏感操作生成工单。 前提条件 已获取“命令授权工单”模块管理权限。

  • 配置登录密码策略 - 云堡垒机 CBH

    配置登录密码策略 本小节主要介绍如何配置用户密码策略,包括配置密码安全强度、密码验证次数、密码修改周期等。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“密码策略配置”区域,单击“编辑”,弹出密码策略配置窗口。

  • 更新系统Web证书 - 云堡垒机 CBH

    本小节主要介绍在证书过期或安全扫描不通过时,用户如何更新证书,确保CBH系统安全。 如果更新了证书,系统还是提示证书不安全,请参考部署了SSL证书后,为什么网站仍然提示不安全?排查解决。 前提条件 已获取证书,并下载签发证书。 推荐您通过云证书管理服务(Cloud Certificate Man

  • 配置Web登录超时和登录验证 - 云堡垒机 CBH

    若设置为0,表示短信验证不过期。 形验证码 选择启用、禁用或自动启用登录系统形验证码。 选择“启用”,登录系统时必须形验证码验证。 选择“禁用”,登录系统时无需形验证码验证。 选择“自动”,登录系统时,根据密码错误次数,自动启用形验证码。 登录尝试次数 登录密码错误次数超过限制,将自动启用形验证码。

  • 跨云跨VPC线上线下统一运维最佳实践 - 云堡垒机 CBH

    从而通过云堡垒机统一管理、运维您的各类工作负载。 本文指导您如何在目标网络域配置代理服务器、连通华为云云堡垒机,并实现通过云堡垒机对您跨VPC、跨云、线下的资源进行管理与运维。 1 跨云跨VPC线上线下统一运维示意 前提条件及准备工作 已购买堡垒机并正常使用。 已购买弹性云服务器(ECS)并正常使用。

  • 管理快速任务执行日志 - 云堡垒机 CBH

    快速运维 > 执行日志”,进入快速运维执行日志列表页面。 查询日志。 在搜索框输入关键字,根据执行参数,快速查询目标执行日志。 查看执行日志详情。 选择目标执行日志,单击“管理”,进入“执行日志详情”页面。 1 执行日志详情页面 在“基本信息”区域,可查看运维任务执行基本信息和简要结果。

  • 新建账户组 - 云堡垒机 CBH

    新建账户组 本章节指导您如何创建账户组。 前提条件 已获取“资源账户”模块操作权限。 操作步骤 登录堡垒机系统。 选择“资源 > 账户组”,进入账户组列表页面。 单击“新建”,弹出新建账户组窗口,配置账户组基本信息。 表1 新建账户组 参数 说明 账户组 自定义组名称,系统唯一。

  • 新建用户组 - 云堡垒机 CBH

    新建用户组 本章节指导您如何新建用户组。 前提条件 已获取“用户”模块操作权限。 操作步骤 登录堡垒机系统。 在左侧导航树,选择“用户 > 用户组”,进入用户组列表页面。 单击“新建”,弹出新建用户组窗口,配置账户组基本信息。 表1 新建用户组 参数 说明 用户组 自定义组名称,系统唯一。

  • 查看系统信息 - 云堡垒机 CBH

    查看系统信息 本小节主要介绍如何查看当前系统基本信息。 前提条件 已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统管理 > 关于系统”,进入系统信息页面。 查看系统基本信息。 表1 关于系统参数说明 参数 说明 产品名称 堡垒机 产品ID 用户产品ID唯一认证码。

  • 下载脚本 - 云堡垒机 CBH

    下载脚本 本小节主要介绍如何下载脚本,以便本地查看和管理脚本。 前提条件 已获取“脚本管理”模块管理权限。 操作步骤 登录堡垒机系统。 选择“运维 > 脚本管理 ”,进入脚本列表页面。 选择目标脚本,在相应“操作”列单击“下载”,即可下载脚本文件保存到本地。 父主题: 脚本管理

  • 共享VPC - 云堡垒机 CBH

    说明: 当前主备实例暂不支持通过弹性公网EIP纳管公网资源。 存储扩展包 堡垒机默认配置的存储空间不满足实际需求,您可以通过存储扩容包进行扩容。 虚拟私有云 选择当前区域下虚拟私有云(Virtual Private Cloud,VPC)网络。 若当前区域无可选VPC,可单击“查看虚拟私有云”创建新的VPC。

  • 配置AD域远程认证 - 云堡垒机 CBH

    作请参见同步AD域用户。 本小节主要介绍如何配置AD域认证模式。 前提条件 用户已获取“系统”模块管理权限。 已获取AD服务器相关信息。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 认证配置”,进入远程认证配置管理页面。 1 配置远程认证 在“AD认证配置”区域,单击“添加”,弹出AD认证配置窗口。