检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
图1 查看系统状态 下载备份文件。 在“备份列表”区域,选择目标备份文件。 单击对应“操作”列“下载”,立即将备份文件下载到本地保存。 删除备份文件。 在“备份列表”区域,选择目标备份文件。 单击对应“操作”列“删除”,立即删除备份文件,可释放系统存储空间。 父主题: 系统维护
图1 查看策略基本信息 查看和修改策略关联的用户。 在“用户”区域,单击“编辑”,弹出关联用户窗口,可立即添加或移除关联的用户。 在相应用户行,单击“移除”,可立即删除该关联用户,取消授权。 查看和修改策略关联的用户组。
图2 修改更多选项 勾选目标功能选项,可选择文件管理、上行剪切板、下行剪切板、X11转发、键盘审计。 单击“确定”,即完成配置修改。 批量修改主机编码,仅SSH、TELNET协议类型主机可修改。 单击“修改主机编码”,弹出主机编码修改窗口。
图2 导入资源账户 如果本地没有可编辑的模板,可以单击“单击下载”,下载模板文件到本地。 按照模板文件中的配置项说明,填写要导入的账户配置信息。 表2 资源账户导入模板参数说明 参数 说明 账户 (必填)填入资源账户名称。 登录方式 选择资源登录方式。
图1 日志备份 在“远程备份至OBS服务器”区域,单击“编辑”,弹出备份至OBS桶配置窗口,配置桶相关参数。 表1 配置桶参数说明 参数 说明 状态 选择开启或关闭备份至OBS桶,默认。 ,表示开启备份日志至OBS桶。每天零点自动启动备份。 ,表示关闭备份日志至OBS桶。
图1 日志备份 在“远程备份至FTP/SFTP服务器”区域,单击“编辑”,弹出备份至FTP/SFTP服务器配置窗口,配置服务器相关参数。 表1 配置FTP或SFTP服务器远程备份 参数 说明 状态 选择开启或关闭备份至FTP或SFTP服务器,默认。
建议您保存申请手机令牌时的二维码图片,如果出现上述情况再次扫描即可。 选择“手机令牌”方式。 依次输入用户登录名、账户登录密码。 打开手机令牌客户端,获取动态口令,输入6位OTP口令。 单击“登录”,验证通过后即可登录系统。 使用USBKey登录 选择“USBKey”方式。
图1 项目隔离模型 API版本选择建议 CBH提供了V1和V2版本的API,供您使用。 建议使用V2版本API,V1版本API不再维护。
图1 新建账户同步策略 配置策略基本信息。 表1 账户同步策略基本信息参数说明 参数 说明 策略名称 自定义的账户同步策略名称,系统内“策略名称”不能重复。 执行方式 选择账户同步执行方式,可选择“手动执行”、“定时执行”、“周期执行”。
图1 实例列表 表1 实例的信息参数说明 参数 说明 实例名称 您自定义实例的名称,创建后不可编辑修改。 运行状态 实例当前的运行状态,包含备机的运行状态。 实例类型 您选择的实例类型。 登录地址 当前实例的内网IP地址。 弹性IP 当前实例的公网IP地址。
图1 排查思路 检查网络连接情况 登录云堡垒机系统,网络诊断ping连通性测试,验证云堡垒机与资源服务器之间的网络连接是否正常。 网络连接通畅,则网络不稳定导致连接无响应。 重启相应资源服务器,重新开机后网络恢复正常。若重启主机不能解决,建议再排查云服务器故障/卡顿。
图1 没有远程桌面授权服务器可以提供许可证 则说明该Windows服务器120天授权到期。Windows操作系统的云服务器默认支持免费使用120天,到期后需要付费,如未付费会则造成远程连接失败。 解决办法:请参照激活服务器重新激活并授权。
Windows操作审计 基于图形协议(RDP、VNC)终端和应用发布的行为操作审计,远程桌面的操作全纪录,包括键盘操作、功能键操作、鼠标操作、窗口指令、窗口切换、剪切板拷贝等。
图1 修改账号多因子认证方式 勾选或去掉目标多因子认证方式。 单击“确定”,即完成配置修改。 批量修改或取消有效期配置。 单击“修改有效期”,弹出有效期修改窗口。 勾选账号生效期或失效期,并选择目标日期和时间。去掉勾选,则取消有效期配置。 单击“确定”,即完成配置修改。
图1 配置计算机 单击“连接”,在登录页面完成登录。 username:堡垒机用户登录名@Windows主机资源账户名@Windows主机资源IP:Windows远程端口(默认3389),例如admin@Administrator@192.168.1.1:3389。
图1 新建单个主机资源 表1 主机资源网络参数说明 参数 说明 主机名称 自定义的主机资源名称,系统内“主机名称”不能重复。 协议类型 选择主机的协议类型。
图1 RDS实例详情页面 通过云堡垒机纳管RDS数据库 登录云堡垒机系统。 选择“资源 > 主机管理”,进入主机管理列表页面。 单击“新建”,弹出新建主机编辑窗口,参数的配置如表1所示。
图1 实例列表 表2 实例的信息参数说明 参数 说明 实例名称 您自定义实例的名称,创建后不可编辑修改。 运行状态 实例当前的运行状态,包含备机的运行状态。 实例类型 您选择的实例类型。 登录地址 当前实例的内网IP地址。 弹性IP 当前实例的公网IP地址。
图1 新建用户信息 表1 新建用户参数说明 参数 说明 登录名 自定义登录系统的用户名。 创建后不可修改,且系统内“登录名”唯一不能重复。 认证类型 选择登录系统的认证方式。 本地:系统默认方式,即通过系统自身的账号管理系统进行身份认证。