已找到以下 444 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 配置工单模式 - 云堡垒机 CBH

    多维度限定用户可访问资源范围。 配置用户部门后,该部门内用户即形成用户池,只有用户池用户才能申请资源池中资源。 如果未配置用户角色,则用户池内所有角色用户均可申请资源池中资源。 如果配置了用户角色,则用户池中只有相应角色用户才能申请资源池中资源。 用户池指根据用户

  • 配置手机短信登录 - 云堡垒机 CBH

    配置手机短信登录 手机短信是以手机短信形式发送6位随机数动态密码,堡垒机系统支持通过手机短信动态密码对用户登录身份进行认证。配置手机短信认证后,登录系统需同时输入静态密码和6位手机短信动态密码,才能通过身份认证,从而确保系统身份认证安全性 。 您绑定手机号码必须有效,若绑

  • 删除资源 - 云堡垒机 CBH

    同时勾选多个主机,单击列表下方“删除”,批量删除多个主机资源。 删除应用服务器 登录堡垒机系统。 选择“资源 > 应用发布 > 应用服务器”,进入应用服务器列表页面。 单击指定应用服务器“操作”列“删除”,可以删除该应用服务器。 同时勾选多个应用服务器,单击列表下方“删除”,批量删除多个应用服务器。

  • 使用限制 - 云堡垒机 CBH

    云堡垒机能纳管资源最大数量不能超过实例规格总资产数。 云堡垒机能同时登录运维资源最大数量不能超过实例规格总并发数。 资产数是云堡垒机管理云服务器上运行资源数,同一个云服务器上对应有多个需要运维协议、应用等资源。 并发数是云堡垒机同一时刻连接运维协议连接数。 详细说明请参见基本概念。

  • 通过SSH客户端登录资源进行运维 - 云堡垒机 CBH

    为在SSH客户端批量导入运维资源,用户需下载资源配置文件。 通过Web浏览器登录堡垒机系统。 选择“运维 > 主机运维”,进入主机运维列表页面。 单击“登录配置下载”,弹出配置下载窗口。 勾选相应客户端配置文件,单击“确定”下载配置文件到本地。 父主题: 主机运维

  • 系统配置概述 - 云堡垒机 CBH

    端口配置,详情请参见系统端口配置。 外发配置,详情请参见系统外发配置。 用户有效期倒计时邮件:配置完成后在到期前5天才会发送邮件。 认证配置,详情请参见远程认证配置。 工单配置,主要介绍工单配置基本模式、高级模式、审批流程等,详情请参考工单配置管理。 告警配置,详情请参见系统告警配置。 系统风格,详情请参见系统风格变更。

  • 资源添加类 - 云堡垒机 CBH

    如何批量导入/导出主机资源? 导入云主机访问密钥AK/SK是什么?如何获取? 系统资源账户有哪些状态? 系统资源标签可以共用吗? 是否支持手动输入密码方式登录资源? 为什么不能识别批量导入云主机? 如何通过云堡垒机来访问内网提供服务? 如何在云堡垒机上添加IPV6地址服务器? Empty账户是什么账户?

  • 资源账户配置 - 云堡垒机 CBH

    资源账户配置 开启资源账户可自动添加Empty账户。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“资源账户配置”模块右侧,单击“编辑”,进入“资源账户配置”页面。 自动添加Empty账户状态默认为开启状态,可单击图标,关闭或开启资源账户功能。

  • 登录系统概述 - 云堡垒机 CBH

    据需求使用账号选择对应本地登录或IAM登录方式进行登录,admin可直接登录。 如果当前浏览器已通过任意方式登录,在登录其他账号时,需要将已登录账号退出才可正常登录。 开放端口要求 为避免网络故障或网络配置问题影响登录系统,请管理员优先检查网络ACL配置是否允许访问堡垒机,并参考表1配置实例安全组。

  • 动态授权作用及操作流程是什么? - 云堡垒机 CBH

    动态授权作用及操作流程是什么? 动态授权是授权用户运维操作触发规则集,系统对字符命令或数据库会话操作进行拦截,自动生成授权工单。授权用户若需继续执行操作,需管理员批准工单。 以命令控制策略动态授权为例。 管理员用户登录云堡垒机,选择“策略 > 命令控制策略”,新建字符(SSH或Telnet)命令集和命令控制策略。

  • 入门实践 - 云堡垒机 CBH

    跨云跨VPC线上线下统一运维 针对您服务器资源分布在跨VPC、线下IDC机房、非华为云等跨网络场景,华为云堡垒机提供了通过网络代理服务器进行运维方案,便于您在没有搭建网络专线情况下,纳管各网络各类服务器资源,从而通过华为云堡垒机统一管理、运维您各类工作负载。 运维审计 使用堡垒机对安全事故进行事后追溯

  • 客户端登录配置 - 云堡垒机 CBH

    客户端登录配置 可通过客户端登录配置登录后无操作时间范围,超时后自动退出。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“客户端登录配置”模块右侧,单击“编辑”,进入“客户端登录配置”页面。 填写登录后长久不操作空闲超时时间,及选择SSH登录方式,如表1所示。

  • 云堡垒机系统有哪些登录认证方式? - 云堡垒机 CBH

    AD认证 管理员配置AD系统认证方式,创建AD认证用户或同步AD服务器用户。使用“密码登录”方式验证AD用户账户和密码时,通过Windows AD服务器对系统用户进行身份认证。 基本原理:通过AD系统终端代理使用第三方库执行认证业务。 IP:AD服务器IP地址。

  • 高频常见问题 - 云堡垒机 CBH

    备份/变更规格/升级 云堡垒机支持备份哪些系统数据? 创建数据本地备份 配置远程备份至Syslog服务器 配置远程备份至FTP/SFTP服务器 配置远程备份至OBS桶 变更版本规格(扩大系统数据盘容量、最大并发数、最大资产数、CPU、内存等配置) 升级堡垒机版本 版本升级前,如何备份云堡垒机系统中数据?

  • 配置网盘空间 - 云堡垒机 CBH

    限使用。 单击“确定”,返回存储配置管理页面,即可查看设置“个人网盘空间”和“网盘总空间”。 单击“详情”,进入网盘详情页面,可查看网盘详细信息。 在目标网盘所在行“操作”列,单击“删除网盘数据”,可以清理个人网盘空间。 勾选多个需要删除网盘数据,单击“删除网盘数据”,可批量清理个人网盘数据。

  • 配置工单审批流程 - 云堡垒机 CBH

    审批环节数量,选择分级流程后必须确定审批级数。 终审节点 各级审批环节后,由系统管理员admin进行最终审批一个环节。 本小节主要介绍如何配置系统工单审批流程。 前提条件 已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 工单配置”,进入系统工单配置管理页面。

  • 配置用户登录限制 - 云堡垒机 CBH

    有效期配置。 单击“确定”,即完成配置修改。 批量修改登录时段限制配置。 单击“登录时段限制”,弹出登录时段配置窗口。 选择允许或禁止账号登录目标星期和时刻。 单击“确定”,即完成配置修改。 批量修改或取消登录IP地址限制配置。 单击“登录IP地址限制”,弹出登录IP配置窗口。

  • 配置手机令牌类型 - 云堡垒机 CBH

    用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“手机令牌配置”区域,单击“编辑”,弹出手机令牌类型配置窗口。 选择系统手机令牌类型。 单击“确定”,返回安全配置管理页面,查看当前系统手机令牌类型。 父主题: 登录安全管理

  • 推送运维报表 - 云堡垒机 CBH

    每次推送最多可呈现连续180天运维统计数据。 前提条件 已获取“运维报表”模块管理权限。 已完成配置邮件外发配置。 手动导出 登录堡垒机系统。 选择“审计 > 运维报表”,进入系统报表查看页面。 单击右上角“报表导出”,弹出运维报表导出配置窗口。 配置运维报表推送方式、时间和文件格式。

  • 配置登录密码策略 - 云堡垒机 CBH

    配置登录密码策略 本小节主要介绍如何配置用户密码策略,包括配置密码安全强度、密码验证次数、密码修改周期等。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“密码策略配置”区域,单击“编辑”,弹出密码策略配置窗口。