已找到以下 28 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • CBH最佳实践汇总 - 云堡垒机 CBH

    本文汇总了云堡垒机(CBH)服务常见应用场景操作实践,并为每个场景提供详细方案描述和操作指南,以帮助您使用CBH快速管理资源。 CBH最佳实践 表1 CBH最佳实践 分类 相关文档 变更规格 变更云堡垒机规格 高危操作复核审批 数据库运维高危操作复核审批 等保合规 云堡垒机等保最佳实践

  • 身份认证与访问控制 - 云堡垒机 CBH

    Cloud)是用户在华为云上申请隔离、私密虚拟网络环境。用户可以基于VPC构建独立云上网络空间,配合弹性公网IP、云连接、云专线等服务实现与Internet、云内私网、跨云私网互通,帮助打造可靠、稳定、高效专属云上网络 VPC介绍 安全组 安全组是一个逻辑上分组,为同一个VPC内

  • 资源标签概述 - 云堡垒机 CBH

    资源标签概述 堡垒机标签用于标识CBH中被纳管资源,达到对CBH系统中主机、应用资源进行分类目的,并可以与运维资源进行关联识别。 当为主机或应用添加标签后,该资源所有关联运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 在此示例中,以

  • 如何使用系统资源标签? - 云堡垒机 CBH

    云堡垒机标签用于标识CBH中被纳管资源,达到对CBH系统中主机、应用资源进行分类目的,并可以与运维资源进行关联识别。当为主机或应用添加标签后,该资源所有关联运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 图1说明了标签工作方式。在此示例中,以

  • 配置USBKey登录 - 云堡垒机 CBH

    和飞天诚信(ePass3000GM)厂商USBKey,不同厂商USBKey不能相互识别登录认证。需根据申购USBKey配置USBKey厂商。 一个USBKey仅能签发给一个用户使用。 前提条件 已申购USBKey,并在本地安装对应USBKey驱动。 步骤一:配置USBKey认证

  • 成本管理 - 云堡垒机 CBH

    节约成本机会。您还可以根据成本分析阶段分析结果识别成本偏高资源,通过云监控服务监控资源使用情况,确定成本偏高原因,然后采取针对性优化措施。 相关操作 预算管理:用户可以针对每天、每月、每季度、每年成本和使用量情况,创建预算提醒。当实际成本和使用量超过预算提醒阈值时,则会发送提醒通知。

  • 配置动态令牌登录 - 云堡垒机 CBH

    配置动态令牌登录 动态口令是基于事件同步令牌实现OTP动态密码技术。配置动态令牌认证后,登录系统时需输入静态密码和6位硬件令牌动态密码,才能通过身份认证。 若您不慎遗失硬件令牌导致无法登录,可选择重置admin登录方式,详情请参见重置admin登录方式。 约束限制 目前堡垒机

  • 服务韧性 - 云堡垒机 CBH

    服务韧性 CBH通过多活无状态跨AZ部署、AZ之间数据容灾等技术方案,保证业务进程故障时快速启动并修复,以保障服务持久性和可靠性。 同时,基于华为云平台防护能力,防御DoS攻击。 父主题: 安全

  • 成长地图 - 云堡垒机 CBH

    唐老师将自己对网络的理解分享给大家 智能客服 您好!我是有问必答知识渊博智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户聚集地。这里有来自容器服务技术牛人,为您解决技术难题。

  • 审计与日志 - 云堡垒机 CBH

    0%还原操作指令。 文件传输审计 基于远程桌面的文件传输操作审计,以及基于文件传输协议(FTP、SFTP、SCP)传输操作审计,对Web浏览器或客户端文件传输全程审计,记录传输文件名称和目标路径。 运维审计形式 实时监控 实时查看正在进行运维会话,支持监控和中断实时会话。 历史日志

  • 云堡垒机支持IAM细粒度管理吗? - 云堡垒机 CBH

    Management,IAM)是华为云提供权限管理基础服务。默认情况下,新建IAM用户没有任何权限,您需要授权IAM用户后,IAM用户才可以基于已有权限对云服务进行操作。CBH服务已开通IAM细粒度权限管理功能,通过IAM权限管理,可对CBH实例购买、升级、变更规格等关键操作进行细粒度授权。

  • 提示资源售罄,如何购买云堡垒机实例? - 云堡垒机 CBH

    当您在购买云堡垒机实例时,界面提示资源售罄。 请您单击管理控制台左上角,选择其他区域或未售罄可用区购买。 您也可选择提工单反馈。 工单反馈 登录管理控制台。 在界面右上方,选择“工单 > 新建工单”,进入“工单管理”界面。 在“产品类”区域,单击“更多工单产品分类”,选择“安全 > 云堡垒机”。 选择问题

  • 功能总览 - 云堡垒机 CBH

    集中管控用户访问系统和资源权限,对系统和资源访问权限进行细粒度设置,保障了系统管理安全和资源运维安全。 发布区域:全部 资源访问权限管理 系统访问权限管理 系统运维审计 基于用户身份系统唯一标识,从用户登录系统开始,全程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件的实时发现与预警。

  • 使用Web浏览器登录堡垒机 - 云堡垒机 CBH

    使用Web浏览器登录堡垒机 堡垒机基于Web浏览器登录系统方式,可通过各大主流浏览器登录,并可使用系统管理和资源运维功能。建议系统管理员admin或管理员使用Web浏览器登录进行系统管理和授权审计。 支持登录方式包括静态密码、手机短信、手机令牌、USBKey、动态令牌、邮箱认证。

  • 安装服务器 - 云堡垒机 CBH

    开始之前 选择基于角色或基于功能安装。 图3 选择安装类型 在服务器池中选择目标服务器。 图4 选择服务器 在服务器角色窗口中,勾选“Active Directory域服务”、“DNS服务器”、“远程桌面服务”三个角色项。 图5 选择服务器角色 (可选)选择服务器所需要其它功能,默认下一步跳过。

  • 安装服务器 - 云堡垒机 CBH

    开始之前 选择基于角色或基于功能安装。 图3 选择安装类型 在服务器池中选择目标服务器。 图4 选择服务器 在服务器角色窗口中,勾选“Active Directory域服务”、“DNS服务器”、“远程桌面服务”三个角色项。 图5 选择服务器角色 (可选)选择服务器所需要其它功能,默认下一步跳过。

  • 安装服务器 - 云堡垒机 CBH

    开始之前 选择基于角色或基于功能安装。 图3 选择安装类型 在服务器池中选择目标服务器。 图4 选择服务器 在服务器角色窗口中,勾选“Active Directory域服务”、“DNS服务器”、“远程桌面服务”三个角色项。 图5 选择服务器角色 (可选)选择服务器所需要其它功能,默认下一步跳过。

  • 如何增加云堡垒机实例配额? - 云堡垒机 CBH

    新建工单”,进入“工单管理”界面。 在“产品类”区域,单击“更多工单产品分类”,选择“安全与合规 > 云堡垒机”。 选择问题类型后,单击“新建工单”,根据您需求,填写相关参数。 其中,“问题描述”请填写相关内容和申请原因,提供对应区域“项目ID”和需要增加CBH实例配额数。 “项目ID”获取方法请参考我的凭证。

  • 如何增加云堡垒机实例配额? - 云堡垒机 CBH

    新建工单”,进入“工单管理”界面。 在“产品类”区域,单击“更多工单产品分类”,选择“安全与合规 > 云堡垒机”。 选择问题类型后,单击“新建工单”,根据您需求,填写相关参数。 其中,“问题描述”请填写相关内容和申请原因,提供对应区域“项目ID”和需要增加CBH实例配额数。 “项目ID”获取方法请参考我的凭证。

  • 云堡垒机实例有哪些规格? - 云堡垒机 CBH

    16核 32GB 100GB 4000GB 表 不同规格配置说明中“并发数”是基于字符协议客户端运维(如SSH客户端、MySQL客户端)并发数,基于图形协议运维(如H5 Web运维、RDP客户端运维)并发数只有该值1/3。 历史版本 云堡垒机实例历史版本功能包括身份认证、权限控制、账号管理、安全审计。