已找到以下 465 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 华为云云堡垒机服务(CBH)于2024年4月27日00:00(北京时间)无法登录数据库故障通知 - 云堡垒机 CBH

    间)无法登录数据库故障通知 尊敬华为云用户: 2024年4月27日00:00(北京时间),华为云检测发现,云堡垒机在3.3.54.0之前版本使用云堡垒机修改被纳管数据库账号密码后,概率性出现新旧密码均无法登录数据库情况,可能会影响您在云上业务正常使用,建议将版本升级至3.3

  • 配置工单模式 - 云堡垒机 CBH

    只有用户池用户才能申请资源池中资源。 如果未配置用户角色,则用户池内所有角色用户均可申请资源池中资源。 如果配置了用户角色,则用户池中只有相应角色用户才能申请资源池中资源。 用户池指根据用户部门、用户角色限制用户范围。关联部门或角色后,该部门或角色用户能够申请资源池内资源。

  • 修改组策略 - 云堡垒机 CBH

    双击“设置已中断会话时间限制”,打开设置窗口。 勾选“已启用”,启用已中断会话时间限制。 设置结束已断开连接会话为1分钟。 单击“确定”,完成设置。 图8 设置已中断会话时间限制 关闭自动根证书更新(V3.3.26.0) 升级到V3.3.26.0及以上版本需要执行该操作,“V3

  • 服务韧性 - 云堡垒机 CBH

    服务韧性 CBH通过多活无状态跨AZ部署、AZ之间数据容灾等技术方案,保证业务进程故障时快速启动并修复,以保障服务持久性和可靠性。 同时,基于华为云平台防护能力,防御DoS攻击。 父主题: 安全

  • 配置工单审批流程 - 云堡垒机 CBH

    设置完成后,符合部门和角色要求用户自动成为节点审批人。如果没有符合部门和角色要求用户,则自动向上级部门内寻找,直到找到“总部”为止。 部门属性:“用户所属部门”为工单申请人所属部门管理员;“资源所属部门”为工单申请资源所属部门管理员。 角色属性:需要拥有管理员和工单审批权限角色,默认为部门管理员。

  • 提升实例存储容量 - 云堡垒机 CBH

    实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 选择需变更规格实例,单击所在行“操作”列中“更多 > 扩容 > 存储扩容”,跳转到“存储扩容”页面。 图2 存储扩容

  • 修改组策略 - 云堡垒机 CBH

    Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 授权”,双击右侧“使用指定远程桌面许可证服务器”。 隐藏有关影响RD会话主机服务器RD授权问题通知 打开“隐藏有关影响RD会话主机服务器RD授权问题通知”对话框,选择“已启用”,单击“下一个设置”。 设置远程桌面授权模式

  • 管理执行日志 - 云堡垒机 CBH

    管理执行日志 账户同步策略执行后产生执行日志。执行日志中可查看账户同步结果,包括同步账户信息、新建账户信息、删除账户信息等。 前提条件 已获取“账户同步策略”模块操作权限。 查看日志详情 登录堡垒机系统。 选择“策略 > 账户同步策略 > 执行日志”,查看和管理日志记录。

  • 管理改密日志 - 云堡垒机 CBH

    (可选)设置加密密码:可选择设置。不设置,下载改密日志为未加密CSV格式文件;设置密码,下载改密日志为加密ZIP格式文件。 (必选)用户密码:输入当前用户账号登录密码,验证通过才允许下载改密日志,确保资源账户密码安全。 单击“确定”,即可下载CSV格式文件或加密ZIP格式文件保存到本地。

  • 系统资源账户有哪些状态? - 云堡垒机 CBH

    经过“验证”,账号及密码正确,且能正常登录资源账户,显示为“正常”状态。 异常 经过“验证”,账户或密码不正确,可能不能正常登录资源账户,显示为“异常”状态。 未知 添加完资源账户后,未经过“验证”资源账户,显示为“未知”状态。 云堡垒机自动巡检: 在每月5号、15号和25号凌晨一点,对纳管资源账户进

  • 通过堡垒机登录主机,无法正常登录怎么办? - 云堡垒机 CBH

    现象二:使用云堡垒机普通账号,无法登录Windows虚拟机,管理员账号可以登录。 可能原因 现象一原因:用户主机为非RDP协议类型,但开启了RDP强制登录(admin console配置)。 现象二原因: 用户使用了RDP协议类型主机,Windows远程桌面连接数超过最大限制。 主机运维Window

  • CBH实例权限及授权项 - 云堡垒机 CBH

    并给用户组授予策略或角色,才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策略授权更加精细,可以精确

  • 按需计费 - 云堡垒机 CBH

    按需计费 按需计费是一种先使用再付费计费模式,适用于无需任何预付款或长期承诺用户。 按需计费模式目前仅适用于政务云专区。 使用场景 按需计费适用于具有不能中断短期、突增或不可预测应用或服务。 适用计费项 云堡垒机CBH由实例类型和性能规格组成。以下计费项支持按需计费。 表1

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    种以上组合鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现 应对登录用户分配账户和权限; 应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离;

  • 运维资源列表可登录资源不可见怎么办? - 云堡垒机 CBH

    了。 可能原因 资源授权“访问控制策略”设置了“有效期”,用户访问资源权限失效。 资源授权“访问控制策略”设置了“登录时段限制”,用户在“禁止登录”时间段不能查看登录资源。 “访问控制策略”关联用户或资源被移除,用户访问资源权限被取消。 资源授权“访问控制策略”被禁用,用户失去该资源访问控制权限。

  • 编辑用户组成员 - 云堡垒机 CBH

    约束限制 下级部门拥有“用户”模块管理权限用户,查看用户组详情时,只能查看到用户组内上级部门用户成员列表,不能查看上级部门用户详情信息。 下级部门拥有“用户”模块管理权限用户,将当前用户组中上级部门成员移除后,不能再添加移除上级部门用户。 前提条件 已获取“用户”模块操作权限。

  • CBH实例权限管理 - 云堡垒机 CBH

    最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对CBH实例,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操

  • 创建用户并授权使用CBH实例 - 云堡垒机 CBH

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CBH服务资源委托给更专业、高效其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用服务其它功能。

  • 更改安全组 - 云堡垒机 CBH

    实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 在需要修改安全组实例所在行,单击“操作”列中“更多 > 网络设置 > 更改安全组”。 在弹出对话框中勾选需要绑定的安全组。

  • 云堡垒机支持哪些计费方式? - 云堡垒机 CBH

    云堡垒机支持哪些计费方式? 云堡垒机服务提供包月和包年和按需计费方式。 在购买云堡垒机实例时,需要使用弹性云服务器弹性IP,弹性IP需单独计费。 按需计费模式目前仅适用于政务云专区。 父主题: 计费、到期续费与退订