-
查看历史会话 - 云堡垒机 CBH
查看历史会话 运维人员通过云堡垒机登录资源运维结束后,审计管理员将会收到历史会话记录。通过历史会话记录,可查询详细的操作记录,在线审计历史会话。 约束限制 通过Web运维支持文本和视频审计。 通过SSH客户端运维、客户端文件传输和数据库运维仅支持文本审计,不支持视频审计。 不支持记录资源账户自动巡检的登录资源数据。
-
步骤六:审计运维会话 - 云堡垒机 CBH
实时监控当前运维会话,查看运维用户和资源的会话详情,中断有高危风险的会话。 历史会话 运维会话视频:无需设置,全程录屏记录运维会话操作,可在线播放或下载操作视频。 运维会话详情:用户运维会话详情,可在线查看或导出Excel文件。详情内容包括资源会话信息、系统会话信息、运维记录、文件传输、协同会话的详细操作记录。
-
访问Windows应用发布器,提示“创建用户失败”怎么办? - 云堡垒机 CBH
报错信息:访问Windows应用发布失败,提示”创建用户失败“。 可能原因 原因一:应用发布服务器中安装的RemoteAppProxy跳板工具版本过低,需要升级。 原因二:创建影子账户用户名最大长度和服务器账户最大长度冲突。 解决办法 解决办法一:将应用发布服务器安装的remoteapp组件升级至1
-
云堡垒机可提供哪些审计日志? - 云堡垒机 CBH
表1 CBH系统审计日志说明 日志类型 日志内容 历史会话 运维会话视频:无需设置,全程录屏记录运维会话操作,可在线播放或下载操作视频。 运维会话详情:用户运维会话详情,可在线查看或导出Excel文件。详情内容包括资源会话信息、系统会话信息、运维记录、文件传输、协同会话的详细操作记录。
-
导入云主机的访问密钥AK/SK是什么?如何获取? - 云堡垒机 CBH
导入云主机的访问密钥AK/SK是什么?如何获取? 访问密钥即AK/SK(Access Key ID/Secret Access Key),是用户通过开发工具访问云资源时的身份凭证。系统通过AK识别访问用户的身份,通过SK进行签名验证,通过加密签名验证可以确保请求的机密性、完整性和请求者身份的正确性。
-
通过Web浏览器登录资源,报Code:T - 云堡垒机 CBH
断开。 云堡垒机或资源服务器的带宽超限,导致连接断开。 资源服务器卡顿,导致连接断开。 解决办法 登录云堡垒机系统,网络诊断ping连通性测试,验证云堡垒机与资源服务器之间的网络连接是否正常。 网络连接不通,则CBH系统到资源服务器有网络限制,请参考Code:T_514错误方案依次排查。
-
服务版本差异 - 云堡垒机 CBH
功能。 √ √ 第三方客户端运维 一键接入多种运维工具,支持多种运维形式,包括SSH客户端运维、FTP/SFTP客户端运维等。 √ √ 数据库运维 通过SSO单点登录工具调用客户端,一键登录目标数据库。 × √ 自动化运维 在线管理脚本,以及定时执行预置运维任务。 × √ 工单申请
-
功能特性 - 云堡垒机 CBH
载,以及文件在线管理,实现多主机文件共享功能 。 命令群发 针对多个Linux资源,开启群发键。在一个会话窗口执行命令后,其他会话窗口将同步执行相同操作。 第三方客户端运维 在不改变用户使用原来客户端习惯的前提下,支持一键接入多种运维工具,提升运维效率。 多种运维工具 支持接入S
-
入门实践 - 云堡垒机 CBH
运维审计 使用堡垒机对安全事故进行事后追溯 华为云堡垒机可以管控所有的操作,并对所有的操作都进行详细记录。针对会话的审计日志,支持在线查看、在线播放和下载后离线播放。目前支持字符协议(SSH、TELNET)、图形协议(RDP、VNC)、文件传输协议(FTP、SFTP、SCP)、
-
云堡垒机运维,操作快捷键有哪些? - 云堡垒机 CBH
数据库运维,因通过SSOTool调用本地数据库客户端,Windows快捷键仍适用。 SSH客户端运维和FTP/SFTP客户端运维,因直接通过客户端工具登录CBH系统连接主机,快捷键与客户端工具快捷键通用。 父主题: 运维操作
-
维护系统信息 - 云堡垒机 CBH
关于系统”可查看升级后“设备版本”。 管理系统工具 登录云堡垒机系统。 选择“系统 > 系统维护 > 系统管理”,进入系统管理页面。 图7 系统管理 展开“系统工具”区域,可管理系统工具,包括重启、升级、恢复出厂设置。 图8 系统工具 重启系统。 建议通过实例侧重启系统,详细操作请参见重启实例。
-
上传/下载文件失败怎么办? - 云堡垒机 CBH
登录配置。 管理员用户重新设置个人网盘空间。 排查客户端使用的协议和上传工具是否与云堡垒机兼容 云堡垒机暂不支持debian+rdp协议和zoc工具上传/下载文件。 使用云堡垒机支持的协议以及对应的客户端工具上传/下载文件: SFTP协议:Xftp 6及以上、WinSCP 5.14
-
云堡垒机 CBH - 云堡垒机 CBH
载,以及文件在线管理,实现多主机文件共享功能 。 命令群发:针对多个Linux资源,开启群发键。在一个会话窗口执行命令后,其他会话窗口将同步执行相同操作。 第三方客户端运维 在不改变用户使用原来客户端习惯的前提下,支持一键接入多种运维工具,提升运维效率。 多种运维工具:支持接入S
-
如何通过云堡垒机纳管RDS数据库? - 云堡垒机 CBH
(可选)在弹出的对话框中,单击“下载单点登录工具”,并按默认方式安装。 如果已安装单点登录工具,则不需要执行该步骤。 配置SSO单点登录工具,具体的操作请参见如何配置SSO单点登录工具?。 执行完步骤 8~步骤 9后,再次单击“操作”列的“登录”。 如果出现“数据库客户端工具配置路径配置有误,请重新配置!”的错误提示,请重新执行步骤
-
运维管理 - 云堡垒机 CBH
运维管理 云堡垒机支持图形化运维Linux主机吗? 云堡垒机支持手机APP运维吗? 如何配置SSO单点登录工具? 云堡垒机允许多用户同时登录同一资源吗? 云堡垒机SSH运维支持哪些算法? 云堡垒机批量导入服务器不显示IP怎么处理? 父主题: 运维资源
-
自动化运维包括哪些内容? - 云堡垒机 CBH
纳管账户,加强对资产的管控。 详细操作请参见账户同步策略。 脚本线上管理:支持管理Python和Shell两种脚本格式,通过导入脚本文件或在线编辑脚本,在云堡垒机系统一体化管理和运行脚本。 详细操作请参见脚本管理。 多资源快速运维:支持快速将命令或脚本在多个SSH协议资源上执行,
-
更新系统Web证书 - 云堡垒机 CBH
重启堡垒机系统的有以下两种方式,您可以根据具体情况进行选择: 华为云控制台重启实例,具体操作请参见重启实例。 堡垒机系统工具重启系统,具体操作请参见管理系统工具。 图1 系统Web证书信息 父主题: 登录安全管理
-
管理会话视频 - 云堡垒机 CBH
到本地。 “消息中心”收到下载会话视频完成提醒。 若您需要播放压缩包中会话视频,请按照以下步骤操作 进入下载中心下载“本地播放工具”。 打开本地播放工具,将下载的压缩包拖入播放窗口即可查看。 父主题: 历史会话
-
安装远程桌面服务和RD授权 - 云堡垒机 CBH
“关闭”。 选择“开始 > 管理工具 > 远程桌面服务 > 远程桌面会话主机配置”,在右侧窗口中双击“限制每个用户只能进行一个会话”,在“属性”中取消勾选“限制每个用户只能进行一个会话”,单击“确定”。 远程桌面授权激活 选择“开始 > 管理工具 > 远程桌面服务 > RD授权管
-
启用HA - 云堡垒机 CBH
选择堡垒机固定IP所在的网口。 HA心跳接口 与浮动IP网口一致。 单击“确定”,返回HA配置页面,重启系统生效配置。 生效条件 重启生效主备节点HA配置。 未重启时,“当前运行状态”显示为“单机”,即配置未生效。 重启完毕,在主节点检测到备节点登录IP,“当前运行状态”显示为“在线状态”,即配置生效。