已找到以下 228 条记录。
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 新建容器 - 云堡垒机 CBH

    单击左上角“新建”,在弹出对话框中填写相关参数。 图1 新建容器 表1 新建容器参数说明 参数 说明 容器名称 自定义您需要纳管容器(Container)名称。 Kubernetes服务器 选择您在新建Kubernetes服务器中添加Kubernetes服务器。 Namespace

  • 资源运维过程有哪些常见报错? - 云堡垒机 CBH

    dit.msc,设置“限制链接数量”,修改已启用最大链接数。 ERROR_TUNNEL_514 Code:T_514 由于服务器长时间无响应,连接已断开,请检查您网络并重试 检查CBH系统与主机资源间网络是否稳定; 检查CBH系统与主机资源网络是否互通; 请填写工单反馈问题现象,联系技术支持。

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    Server)和应用发布操作审计。其中,字符协议和数据库协议能够进行操作指令解析,还原操作指令;文件传输能够记录传输文件名称和目标路径。 简介 本章节介绍云堡垒机如何通过会话审计功能对安全事件进行追溯调查,完成安全事件责任界定。 前提条件 已购买云堡垒机,并且使用有审计模块权限账号登录云堡垒机

  • 会话限制配置 - 云堡垒机 CBH

    配置会话在开启后,当CPU和内存使用率超过服务器配置时,将自动禁止新增会话。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“会话限制配置”模块右侧,单击“编辑”,进入“会话限制配置”页面。 开启会话限制开关状态为,并设置CPU和内存使用率,当达到设置的使用率,将停止新增会话。

  • 云堡垒机支持备份哪些系统数据? - 云堡垒机 CBH

    log/FTP/SFTP服务器,以及远程备份存储OBS桶中,可配置备份数据请参见表 支持配置备份数据。 表2 支持配置备份数据 备份方式 数据信息 说明 本地下载备份 系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志 可选择时间范围备份日志,并下载保存到本地。

  • 应用运维异常,调用程序失败怎么办? - 云堡垒机 CBH

    原因二:配置应用程序非云堡垒机默认支持应用程序,不支持调用。 解决办法 修改“程序启动路径”配置 登录云堡垒机系统,在应用服务器详情页面,查看配置应用“程序启动路径”。 登录Windows应用服务器,查询应用安装路径,获取程序exe启动路径。 对比路径是否一致。若不一致,则需修改配置“程序启动路径”。

  • 如何修改系统资源账户密码? - 云堡垒机 CBH

    如何修改系统资源账户密码? 资源账户修改密码 当主机或应用服务器上账户密码修改后,需同步修改云堡垒机纳管资源账户密码。 登录云堡垒机系统。 选择“资源 > 资源账户”,进入资源账户列表页面。 单击待修改密码资源账户,或单击“管理”,进入资源账户详情页面。 在“基本信息”区域

  • 如何配置云堡垒机安全组? - 云堡垒机 CBH

    如何配置云堡垒机安全组? 背景介绍 安全组是一个逻辑上分组,为同一个虚拟私有云内具有相同安全保护需求并相互信任弹性云服务器、云堡垒机等提供访问策略。 为了保障云堡垒机安全性和稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源IP地址和端口。 云堡垒机实例可与纳管资源共

  • 查询部门配置 - 云堡垒机 CBH

    堡垒机支持分别统计各部门用户数和主机数,通过在部门管理页面,可查询部门用户和主机资产配置。应用资源和应用发布服务器不纳入统计。 前提条件 已获取“部门”模块操作权限。 操作步骤 登录堡垒机系统。 选择“部门”,进入部门管理页面。 在搜索框内输入部门名称,即可查询部门所归属上级部门树结构。

  • 审计运维日志 - 云堡垒机 CBH

    云堡垒机可提供哪些审计日志? 操作回放视频支持下载吗? 可以删除某一天云堡垒机运维数据吗? 系统审计日志支持备份OBS桶吗? 系统审计日志保存多久? 系统审计日志处理机制是什么? 如果用户登录服务器A后,再登录到服务器B,是否能够实现审计? 为什么视频可播放时长比总会话时长短? 为

  • 更改安全组 - 云堡垒机 CBH

    安全组是一个逻辑上分组,为同一个虚拟私有云内具有相同安全保护需求并相互信任弹性云服务器、云堡垒机等提供访问策略。 为了保障云堡垒机安全性和稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源IP地址和端口。但是若您在购买堡垒机时候选择不适用安全组,也无法通过

  • 功能特性 - 云堡垒机 CBH

    集中管控用户访问系统和资源权限,对系统和资源访问权限进行细粒度设置,保障系统管理安全和资源运维安全。 表2 权限控制功能说明 功能特性 功能说明 系统访问权限 从单个用户账号属性出发,控制用户登录和访问系统权限。 用户角色 通过为每个用户账号分配不同角色,赋予用户访问系统不同模块权限,对系统用户身份进行分权。

  • 云堡垒机支持哪些计费方式? - 云堡垒机 CBH

    云堡垒机支持哪些计费方式? 云堡垒机服务提供包月和包年和按需计费方式。 在购买云堡垒机实例时,需要使用弹性云服务器弹性IP,弹性IP需单独计费。 按需计费模式目前仅适用于政务云专区。 父主题: 计费FAQ

  • 云堡垒机支持哪些计费方式? - 云堡垒机 CBH

    云堡垒机支持哪些计费方式? 云堡垒机服务提供包月和包年和按需计费方式。 在购买云堡垒机实例时,需要使用弹性云服务器弹性IP,弹性IP需单独计费。 按需计费模式目前仅适用于政务云专区。 父主题: 计费、到期续费与退订

  • 任务中心 - 云堡垒机 CBH

    任务中心列表 查询任务。 在搜索框中输入关键字,根据任务标题内容快速查询任务。 查看任务列表。 在任务列表可以查看到正在进行任务、已完成任务和被停止任务。 查看任务详情。 单击目标任务名称,进入任务详情页面。 可查看任务基本信息和任务执行结果。 图3 查看任务详情。 父主题:

  • 通过堡垒机纳管主机资源 - 云堡垒机 CBH

    私有IP对外访问端口不受网络安全(安全组和ACL)限制。EIP为独立弹性IP,对外访问端口受网络安全限制,可能导致无法通过堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机端口号。 系统类型 (可选)选择主机操作系统类型或者设备系统类型。

  • 将纳管主机或应用添加到资源账户 - 云堡垒机 CBH

    填入切换账户执行命令。 AD域 针对Radmin类型应用资源,必须填入AD域地址。 账户描述 填入对资源账户简要描述。 关联资源名称 填入已添加到主机列表或应用列表资源名称。 IP地址/域名 针对关联主机资源,必须填入主机资源IP地址或域名。 类型 (必填)填入主机资源协议类型或应用资源的应用类型。

  • 资产识别与管理 - 云堡垒机 CBH

    CBH服务已对接RMS服务,在华为云控制台右上角单击资源-我资源便可查看用户所拥有的资源,例如弹性云服务器ECS)、虚拟私有云(VPC)、对象存储服务(OBS)以及云堡垒机服务(CBH)等服务,通过RMS,可以查看各资源详情,例如ECS状态、规格等等。 云堡垒机支持添加SSH、RDP

  • 配置用户登录限制 - 云堡垒机 CBH

    露等导致安全风险。 多因子认证:指开启多因子认证后,用户登录时通过发送短信口令、动态令牌、USBKey等二次认证用户身份。 有效期:指用户账号使用有效期,仅在限定时间内可登录。 登录时段限制:指用户账号限定登录星期和时刻。 登录IP地址限制:指限制指定来源IP地址用户登录。

  • 为什么不能识别批量导入云主机? - 云堡垒机 CBH

    为什么不能识别批量导入云主机? 受云堡垒机版本限制,当用户云堡垒机“设备系统”版本低于V3.3.0.0时,导入云主机可能会识别失败,不能获取主机信息。 您可以先选择升级系统最新版本后,再次导入云主机。也可以将云主机信息转入Excel表格,通过Excel文件方式批量导入主机。