已找到以下 288 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 资源标签概述 - 云堡垒机 CBH

    堡垒机标签用于标识CBH中被纳管资源,达到对CBH系统中主机、应用资源进行分类目的,并可以与运维资源进行关联识别。 当为主机或应用添加标签后,该资源所有关联运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 图1说明了标签工作方式。在此示例中,

  • 查询修改账户组信息 - 云堡垒机 CBH

    部门资源账户详情信息。 下级部门拥有“资源账户”模块管理权限用户,将当前账户组中上级部门资源账户移除后,不能再添加移除上级部门资源账户。 前提条件 已获取“资源账户”模块操作权限。 操作步骤 登录堡垒机系统。 选择“资源 > 账户组”,进入账户组列表页面。 查询账户组。

  • 如何通过云堡垒机纳管RDS数据库? - 云堡垒机 CBH

    纳管RDS数据库时,“主机地址”对应RDS实例“内网地址”,具体获取步骤请参见获取RDS实例数据库版本、内网地址、数据库端口管理员账户名。 说明: 因云堡垒机管理同一VPC网络下主机资源,根据网络稳定性与就近优势。私有IP对外访问端口不受网络安全(安全组ACL)限制。EIP为独立弹性IP,对外

  • 通过Web浏览器运维,如何设置会话窗口分辨率? - 云堡垒机 CBH

    通过Web浏览器运维,如何设置会话窗口分辨率? 通过Web运维支持调整运维会话窗口分辨率,提升运维体验。 约束限制 Windows系统会话窗口支持调整分辨率,包括Windows系统主机资源应用资源。 vnc协议类型主机资源会话窗口暂不支持调整分辨率。 前提条件 用户已获

  • 数据库运维高危操作复核审批 - 云堡垒机 CBH

    数据库运维高危操作复核审批 云堡垒机专业版支持通过执行命令运维数据库,包括数据删除、修改、查看等运维操作。为确保数据库敏感信息安全,避免关键信息丢失和泄露,本文针对运维用户访问运维数据库关键信息,详细介绍了如何设置数据库高危操作复核审批,以及如何实现关键信息重点监控。 本

  • 停止计费 - 云堡垒机 CBH

    对于包年/包月计费模式资源,例如包年/包月CBH实例,用户在购买时会一次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券折扣券等条件返还一定金额到您账户。详细退订规则请参见云服务退订规则概览。

  • 变更前必读 - 云堡垒机 CBH

    应用场景 随着业务量不断增长,当使用云堡垒机规格不能满足实际需求时,您可以选择对云堡垒机规格进行变更规格。 本文档主要针对单机模式云堡垒机规格变更规格场景,指导用户在华为云上执行变更规格操作,以及变更规格前后注意事项操作指导。 如需变更双机模式云堡垒机规格,请单击华

  • 配置动态令牌登录 - 云堡垒机 CBH

    配置动态令牌登录 动态口令是基于事件同步令牌实现OTP动态密码技术。配置动态令牌认证后,登录系统时需输入静态密码6位硬件令牌动态密码,才能通过身份认证。 若您不慎遗失硬件令牌导致无法登录,可选择重置admin登录方式,详情请参见重置admin登录方式。 约束限制 目前堡垒机

  • 构造请求 - 云堡垒机 CBH

    h-4”,您可以从地区终端节点获取,对应地区终端节点页面的“区域”字段值。 scope参数定义了Token作用域,下面示例中获取Token仅能访问project下资源。您还可以设置Token作用域为某个账号下所有资源或账号某个project下资源,详细定义请参见获取用户Token。

  • 使用客户端登录堡垒机 - 云堡垒机 CBH

    见远程认证配置。 公钥登录 输入用于验证登录私钥私钥密码,登录验证成功后,再次登录时,该用户在SSH客户端可以免密登录。 用户需要先生成用于验证登录公私钥对,并在堡垒机系统内“个人中心”处将SSH公钥添加到堡垒机系统中,具体操作请参见添加SSH公钥。 手机短信 “密码登

  • 返回结果 - 云堡垒机 CBH

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求

  • 配置手机短信登录 - 云堡垒机 CBH

    配置手机短信登录 手机短信是以手机短信形式发送6位随机数动态密码,堡垒机系统支持通过手机短信动态密码对用户登录身份进行认证。配置手机短信认证后,登录系统需同时输入静态密码6位手机短信动态密码,才能通过身份认证,从而确保系统身份认证安全性 。 您绑定手机号码必须有效,若绑定后因个人原

  • 云堡垒机实例可以退订吗? - 云堡垒机 CBH

    若用户不再有使用云堡垒机实例需求,或配置实例VPC或安全组等信息有误,可执行退订操作。 云服务新购5天内,支持每年10次5天无理由退订,超过5天退订需要收取手续费。 更多费用订单说明信息,请参见费用中心。 前提条件 拥有CBH操作权限。 已使用云堡垒机,需停止系统所有操作,解绑EIP。

  • 自动化运维包括哪些内容? - 云堡垒机 CBH

    脚本线上管理:支持管理PythonShell两种脚本格式,通过导入脚本文件或在线编辑脚本,在云堡垒机系统一体化管理运行脚本。 详细操作请参见脚本管理。 多资源快速运维:支持快速将命令或脚本在多个SSH协议资源上执行,并根据发起命令脚本,返回相应执行结果;此外,还支持将一个

  • 系统审计日志处理机制是什么? - 云堡垒机 CBH

    云堡垒机系统审计日志存储在系统数据盘。系统默认开启“自动删除”功能,根据日志存储时间系统存储空间使用率,触发自动删除历史日志。 日志自动删除机制说明如下: 默认逐日删除180天前历史日志。 当系统存储空间使用率高于90%时,将自动清理存放时间最久日志(每次删除一天数据),直到空间使用率在90%以下为止。 当天审计日志不会被删除。

  • 配置Web登录超时登录验证 - 云堡垒机 CBH

    配置Web登录超时登录验证 本小节主要介绍如何配置通过Web页面客户端登录系统,包括配置登录超时时间、短信验证码过期时间、图形验证码启用、SSH公钥登录、SSH密码登录等。 前提条件 用户已获取“系统”模块管理权限。 Web登录配置 登录堡垒机系统。 选择“系统 > 系统配置

  • 配置远程备份至Syslog服务器 - 云堡垒机 CBH

    表示关闭备份日志至Syslog服务器。 发送者标识符 自定义堡垒机到Syslog服务器标识符。用于在Syslog日志服务器,区分所接收日志来自于相应堡垒机。 服务器IP 输入Syslog服务器IP地址。 端口 输入Syslog服务器端口。 协议 选择Syslog服务器协议类型。 可选择TCP或UDP。

  • (可选)还原系统配置 - 云堡垒机 CBH

    上传成功后,单击“确定”,完成系统配置文件导入。 配置文件导入成功后,系统后台读取配置数据还原系统,全程约需5min。如果备份系统配置数据量大,可能需要时间更长。 导入资源账户文件 因不同CBH系统认证密钥不同,变更规格后可能导致配置文件导入资源账户不能正常登录。为确保资源账户可用性,建议重新导入备份的资源账户。

  • 创建数据本地备份 - 云堡垒机 CBH

    创建数据本地备份 为加强对系统数据容灾管理,堡垒机支持配置日志备份,提高审计数据安全性系统可扩展性。 本小节主要介绍如何创建系统本地备份。 注意事项 支持系统本地备份日志包括系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。 系统本地备份创建成功后,会在系统数据盘生成一个日志文件。

  • 新建改密策略 - 云堡垒机 CBH

    10资源账户前,需配置winRM后进行改密策略创建,可参照配置Windows 10服务器相关参数进行服务器相关参数配置。 前提条件 已获取“改密策略”模块操作权限。 待改密资源“系统类型”需与资源实际系统类型完全匹配。 创建改密策略绑定资源账户登录方式必须为自动登录或提权登录,否则创建策略时无法选中对应账户。