已找到以下 224 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 登录云堡垒机系统异常怎么办? - 云堡垒机 CBH

    原因七:堡垒机版本较低。 解决办法 原因一: 定期“手动删除”指定日期前的日志、视频等历史数据。设置磁盘空间满时日志“自动删除”,保证磁盘足够空间。详细配置说明请参见存储配置。 对云堡垒机实例进行规格变更,满足大容量磁盘需求。 建议配置系统性能的磁盘空间使用率告警通知,当磁盘空

  • 查看实例详情 - 云堡垒机 CBH

    查看实例详情 一个云堡垒机实例对应一个独立运行的云堡垒机系统。 用户可以在获取CBH操作权限的账号密码后,对云堡垒机实例进行管理操作。 查看实例信息 登录管理控制台。 单击左上角的,选择区域或项目,在页面左上角单击,选择区域,选择“安全与合规 > 云堡垒机”,进入云堡垒机实例管理页面。

  • 身份认证与访问控制 - 云堡垒机 CBH

    用户访问CBH实例的方式Web ConsoleSSH两种方式,其中,Web Console可以对堡垒机实例进行相关的资源配置命令下发等完整功能,而SSH只能对堡垒机纳管的实例进行运维操作。 用户登录Web ConsoleSSH使用的账号口令均为创建堡垒机时设置的账号口令,此外,Web

  • 查询修改访问控制策略 - 云堡垒机 CBH

    查询修改访问控制策略 若运维人员变动,或授权资源权限变化,可查看修改已创建的策略配置,包括修改基本权限、修改关联用户或用户组、修改关联资源账户或账户组、修改双人授权配置等。 修改策略配置,且策略状态为“已启用”时,策略规则才生效。 修改策略配置后,若关联用户已登录资源,需

  • 查看系统网络配置 - 云堡垒机 CBH

    本小节主要介绍如何查看系统网络接口、DNS地址、默认网关地址、静态路由等信息。 前提条件 已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 网络配置”,进入系统网络配置管理页面。 在“网络接口列表”区域,可以查看当前堡垒机系统的相关网络接口信息。 默认不支持修改系统网络接口。

  • 查询修改命令控制策略 - 云堡垒机 CBH

    查询修改命令控制策略 若命令控制策略有变更,例如运维人员变动,授权资源权限变化等。可查看修改已创建的策略配置,包括修改策略基本信息、修改关联密码或命令集。修改关联用户或用户组、修改关联资源账户或账户组等。 修改策略配置,且策略状态为“已启用”时,策略规则才生效。 修改策略

  • 查询修改数据库控制策略 - 云堡垒机 CBH

    查询修改数据库控制策略 若数据库控制策略有变更,例如运维人员变动,授权资源权限变化等。可查看修改已创建的策略配置,包括修改策略基本信息、修改关联规则集、修改关联用户或用户组、修改关联资源账户或账户组等。 修改策略配置,且策略状态为“已启用”时,策略规则才生效。 修改策略配

  • 责任共担 - 云堡垒机 CBH

    户的安全责任在于对使用的IaaS、PaaSSaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机访客虚拟机的操作系统,虚拟防火墙、API网关高级安全服务,各项云服务,租户数据,以及身份账号密钥管理等方面的安全配置。 《华为云安全白皮

  • 通过Web浏览器登录资源,报Code:C - 云堡垒机 CBH

    登录云堡垒机系统,ping连通性测试TCP端口检测,验证云堡垒机与资源服务器之间的网络连接是否正常。 网络连接通畅,则网络不稳定导致连接无响应。 重启相应资源服务器,重新开机后网络恢复正常。若重启主机不能解决,建议再排查云服务器故障/卡顿。 网络连接不通,则CBH系统到资源服务器网络限制,请参考下述方案依次排查。

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    等保条例:应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为重要安全事件进行审计; 本条款主要考察:是否进行安全审计。云堡垒机支持对云服务器运维操作进行监控审计。 使用审计模块权限的账号登录云堡垒机,单击“审计 > 历史会话”,进入“历史会话”页面。

  • 云堡垒机实例哪些规格? - 云堡垒机 CBH

    云堡垒机实例哪些规格? 目前云堡垒机提供标准版专业版两个功能版本,标准版版本配备10、20、50、100、200、500、1000、2000、5000、10000资产规格,专业版配备10、20、50、100、200、500、1000、2000、5000、10000资产规格。

  • 查看实例信息 - 云堡垒机 CBH

    登录日志中会增加一条root账户登录信息。 API凭证 主要用于统一管理平台添加节点认证使用。 单击“查看”时需要输入系统管理员admin密码、Access Key Secret、Access Key ID。 “更新”、“清除”API凭证需要输入系统管理员admin密码,并且更新后,统一管理平台管理的该节点将会失效。

  • 查询修改角色信息 - 云堡垒机 CBH

    查询修改角色信息 若用户角色信息变更需求,可由admin统一查看确认角色信息修改角色信息,包括查看角色基本信息、查看角色权限范围、修改角色基本信息、修改角色权限范围、移除权限模块等。 约束限制 仅系统管理员admin可查看修改系统角色。 系统默认角色不支持修改角色的管理权限。

  • 配置USB Key厂商 - 云堡垒机 CBH

    配置USB Key厂商 本小节主要介绍如何配置系统USB Key厂商。 约束限制 目前堡垒机支持的龙脉科技(GM3000)、龙脉科技-国密(GM3000)、吉大正元飞天诚信(ePass3000GM)厂商的USBKey, 更改USBKey厂商配置后,已签发的其他厂商USB Key将不能被识别。

  • 快速购买并登录堡垒机 - 云堡垒机 CBH

    准备工作 在购买CBH资源之前,请先注册华为账号并开通华为云、完成实名认证、为账户充值。请保证账户足够的资金,以免购买资源失败。 注册华为账号并开通华为云,完成实名认证。如果您已有一个华为账号,请跳到下一个任务。 如果您还没有华为账号,请执行以下操作。 注册华为账号并开通华为云。 参考实名认证,完成个人或企业账号实名认证。

  • 通过Web浏览器登录主机资源,报Code:C_769错误怎么办? - 云堡垒机 CBH

    登录失败,可能是账户名、密码或密钥错误,请尝试重新连接(Code:C_769)”。 检查云堡垒机资源账户密码是否正确 登录云堡垒机系统,选择目标Linux主机,导出资源账户,获取主机账户名密码。 登录ECS管理控制台,通过VNC方式登录Linux主机,验证主机账户密码。 若

  • 监控实时会话 - 云堡垒机 CBH

    通过实时会话,可监控正在进行的运维会话,实时监督用户正在进行的操作。 前提条件 已获取“实时会话”模块管理权限。 正在进行中运维会话。 目前仅支持H5运维会话SSH客户端的会话,其它会话暂不支持 。 操作步骤 登录堡垒机系统。 选择“审计 > 实时会话”,进入实时会话列表页面。

  • 查询修改改密策略 - 云堡垒机 CBH

    查询修改改密策略 若改密策略有变更,例如需改密方式变化等。可查看修改已创建的策略配置,包括修改策略基本信息、修改改密执行方式、修改改密日期、修改改密周期、修改关联资源账户或账户组等。 修改策略配置,且策略状态为“已启用”时,策略规则才生效。 前提条件 已获取“改密策略”模块操作权限。

  • 云堡垒机允许多用户同时登录同一资源吗? - 云堡垒机 CBH

    用户不能同时登录同一资源账户。 例如,受限于Windows资源的多用户同时登录配置,同时登录Windows资源的用户数量最大限额。Windows 2008Windows 2012服务器默认仅支持两个用户同时登录,即被CBH系统纳管的Windows服务器默认最多允许两个用户同时登录。

  • 版本升级前,如何备份云堡垒机系统中数据? - 云堡垒机 CBH

    资源账户 √ √ 为防止资源账户信息丢失,建议单独备份还原资源账户文件。 审计数据 √ × 审计数据无法重新导入到系统,需全量备份审计数据,主要包括历史会话、会话视频、系统登录日志、系统操作日志、运维报表系统报表。 “运维报表”“系统报表”支持文本格式导出。 “历史会话”支持导出MP4格式会话视频。