-
服务版本差异 - 云堡垒机 CBH
户端运维、FTP/SFTP客户端运维等。 √ √ 数据库运维 通过SSO单点登录工具调用客户端,一键登录目标数据库。 × √ 自动化运维 在线管理脚本,以及定时执行预置运维任务。 × √ 工单申请 访问授权工单、命令授权工单申请 系统用户为获取资源控制权限,通过手动或自动方式触发
-
如何使用手机短信认证方式登录系统? - 云堡垒机 CBH
如何使用手机短信认证方式登录系统? 前提条件 已为用户账号配置手机号码,且用户手机号码可用。 云堡垒机实例安全组必须已放开短信网关IP和10743、443端口,系统才能够访问短信网关。 发送短信验证码的频率未超过要求限制。 系统短信网关配置为“内置”时,手机短信验证码针对单个账号发送频率有以下限制:
-
桌面看板 - 云堡垒机 CBH
务器列表。 告警 呈现当前用户未处理告警消息数。单击告警模块,跳转到消息中心页面,可管理当前消息列表。 活动用户 呈现当前用户管理范围内的在线用户和历史登录用户。 用户角色需获取“用户管理”模块管理权限,以及开启角色管理权限,即可查看活动用户统计信息。 单击列表中用户名,跳转到用户详情页面,可查看和管理用户信息。
-
通过FTP/SFTP客户端登录文件传输类资源 - 云堡垒机 CBH
已在本地安装客户端工具。 资源主机网络连接正常,且资源账户登录账号和密码无误。 已在端口配置中打开FTP开关,开放2222(SFTP协议端口)、2121(FTP协议端口),具体操作详见配置系统运维端口。 操作步骤 获取登录信息。 登录云堡垒机系统 选择“运维 > 主机运维”,进入主机运维列表页面。
-
创建代理服务器 - 云堡垒机 CBH
服务器地址 创建为代理服务器的服务器内网IP或公网IP。 IP地址需要能够与堡垒机正常连接。 端口 供代理服务器访问的端口。 SOCKS5代理默认端口为1080,如果有设置固定端口,请填写已设置的端口号。 所属部门 选择已有的所属部门,如果没有可新建。 服务器账户 创建为代理服务器的账户名称。
-
如何通过云堡垒机纳管RDS数据库? - 云堡垒机 CBH
有IP对外访问的端口不受网络安全(安全组和ACL)的限制。EIP为独立的弹性IP,对外访问的端口受网络安全限制,可能导致无法通过云堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机的端口号,纳管的RDS实例的数据库端口请参考获取RDS实
-
CBH如何对接三方邮箱服务器? - 云堡垒机 CBH
登录163或邮箱,进入“设置”选择“POP3/SMTP/IMAP”,开启IMAP/SMTP服务或POP3/SMTP服务。 开启时弹出账户安全提示框,单击“继续开启”。 手机扫描二维码发送短信,发送成功后单击“我已发送”。 保存生成的授权密码,单击“确定”。 登录堡垒机web界面,进入“系统 > 系统配置 > 外发配置
-
步骤三:添加系统资源 - 云堡垒机 CBH
(可选)输入有效IP或域名。 应用发布为浏览器时,输入网页地址。若地址有对应的端口,则地址为URL:端口号。 应用发布为数据库或客户端时,输入数据库服务器的地址。 应用端口 (可选)输入应用访问端口。 应用发布为数据库时,输入对应数据库访问的端口。 应用发布为除数据库外其他应用时,无需填写。 应用参数
-
配置RADIUS远程认证 - 云堡垒机 CBH
表示开启RADIUS认证。在配置信息有效情况下,登录系统时启动RADIUS认证。 ,表示关闭RADIUS认证。 端口 输入RADIUS远程服务器的接入端口,默认1812端口。 认证协议 选择远程认证协议,可选择“PAP”和“CHAP”。 认证共享密钥 输入RADIUS远程服务器的认证密钥。
-
云堡垒机系统有哪些登录认证方式? - 云堡垒机 CBH
AD域服务器对系统用户进行身份认证。 基本原理:通过AD域系统终端代理使用第三方库执行认证业务。 IP:AD域服务器的IP地址。 端口:根据实际情选择,默认选择389端口。 域:AD域的域名。 系统AD域认证配置操作说明请参见配置AD认证。 RADIUS认证 管理员配置RADIUS系统认证
-
通过云堡垒机纳管应用服务器 - 云堡垒机 CBH
(可选)输入有效IP或域名。 应用发布为浏览器时,输入网页地址。若地址有对应的端口,则地址为URL:端口号。 应用发布为数据库或客户端时,输入数据库服务器的地址。 应用端口 (可选)输入应用访问端口。 应用发布为数据库时,输入对应数据库访问的端口。 应用发布为除数据库外其他应用时,无需填写。 应用参数
-
功能特性 - 云堡垒机 CBH
或专家进行协同运维,对同一会话进行协同操作或问题定位,提高多人运维效率。 文件传输 基于WSS的文件管理技术,支持文件上传/下载,以及文件在线管理,实现多主机文件共享功能 。 命令群发 针对多个Linux资源,开启群发键。在一个会话窗口执行命令后,其他会话窗口将同步执行相同操作。
-
通过Web浏览器登录资源,不弹出会话界面怎么办? - 云堡垒机 CBH
Safari浏览器限制 更新系统SSL证书 系统默认配置安全的自签发证书,受限于自签发证书的认证保护范围和认证保护时间限制,用户可替换证书。但当证书过期或安全扫描不通过时,用户需更新证书才能确保系统安全。 建议您申购可信任的SSL证书,并及时更新系统Web证书。 父主题: 登录资源故障
-
配置AD域远程认证 - 云堡垒机 CBH
表示禁用SSL加密认证。 ,表示启用SSL加密认证,将加密同步用户或认证用户所传输的数据。 模式 选择“认证模式”。 端口 AD域远程服务器的接入端口,默认389端口。 域 输入AD域的域名。 单击“确认”,返回AD域认证服务器表中,即可查看和管理的AD认证配置信息。 后续管理 若
-
系统配置 - 云堡垒机 CBH
系统配置 系统配置概述 网络配置 HA配置 端口配置 外发配置 告警配置 系统风格 父主题: 系统管理
-
通过Web浏览器登录资源,报Code:C - 云堡垒机 CBH
登录云堡垒机系统,检查纳管资源IP地址、端口等是否设置正确。 检查资源关联访问控制策略,是否设置IP限制。修改访问控制策略,解除对用户“来源IP”的限制。 检查云堡垒机实例关联的安全组,排查安全组的端口配置是否合理。建议按照CBH推荐端口,重新配置CBH安全组。 用户若通过Web
-
版本升级有哪些注意事项? - 云堡垒机 CBH
堡垒机跨版本升级会自动开放80、8080、443、2222共四个端口,升级完成后若不需要使用请第一时间关闭。 堡垒机主备实例跨版本升级还会自动开放22、31036、31679、31873共四个端口,升级完成后保持31679开放即可,其余端口若不需要使用请第一时间关闭。 跨版本升级前请您注意是
-
通过SSH客户端登录资源进行运维 - 云堡垒机 CBH
选择协议类型SSH,输入云堡垒机实例弹性IP地址,端口号配置为2222,单击“确认”。 图1 配置会话属性 连接到会话,输入云堡垒机用户名,单击“连接”。 图2 连接会话 方式二 在新的空白会话窗口,执行登录命令:协议类型 用户登录名@系统登录IP地址 端口,例如执行ssh admin@10.10
-
新建Kubernetes服务器 - 云堡垒机 CBH
新建Kubernetes服务器参数说明 参数 说明 服务器名称 自定义服务名称。 服务器地址 填入您的Kubernetes服务器地址。 端口 填入您的Kubernetes服务器端口。 类型 V3.3.54.0版本堡垒机只可选择“Kubernetes”。 所属部门 选择Kubernetes服务器归属的部门,默认为“总部”。
-
登录云堡垒机系统异常怎么办? - 云堡垒机 CBH
参考CBH安全组规则放开出/入方向端口,再重新登录云堡垒机系统。 若因云堡垒机登录IP被网络ACL限制,请先排查网络ACL规则,并重新配置ACL规则,添加云堡垒机公网IP(即弹性IP)为允许。 浏览器登录云堡垒机需放开入方向TCP协议443端口,SSH客户端登录云堡垒机需放开入方向TCP协议2222端口。