已找到以下 419 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 购买部署相关 - 云堡垒机 CBH

    云堡垒机实例仅支持版本规格升级,不支持版本规格回退或降级。 变更规格详细说明,请参见变更云堡垒机规格。 如何选择云堡垒机实例区域和可用区? 区域是一个地理区域概念。我国地域面积广大,由于带宽原因,不可能只建设一个数据中心为全国客户提供服务。因此,根据地理区域不同将全国划分成不同区域。选择区域时通常

  • 新建脚本 - 云堡垒机 CBH

    单击右上角“新建”,弹出“新建脚本”窗口。 配置脚本基本信息。 表1 新建脚本信息参数说明 参数 说明 来源 脚本内容来源。 “在线编辑”手动编辑脚本信息。 “文件导入”导入线下脚本文件,只能上传shell/python脚本文件,文件大小不能超过5M。 所属部门 选择脚本所属部门。 名称 自定义脚本策略名称,系统内脚本“名称”不能重复。

  • 管理命令集 - 云堡垒机 CBH

    面。 查看和修改命令集基本信息。 在“基本信息”区域,单击“编辑”,弹出基本信息编辑窗口,即可修改命令集基本信息。 可修改信息包括“命令集名称”,“部门”不可修改。 查看和修改命令参数。 在“命令”区域,单击“添加”,弹出添加命令窗口,可立即添加预置命令参数。 单击“移除”,可立即删除该命令参数。

  • 命令授权工单管理 - 云堡垒机 CBH

    单击“管理”,进入工单详情页面,即可查看工单基本信息。 单击工单详情页面编辑,即可修改工单授权运维时间。 “审批中”状态工单仅能查看工单详情信息,不能修改工单内容。“已撤回”和“待提交”状态工单才能被修改。 删除工单。 单击指定工单“操作”列“删除”,可以删除该工单。 同时勾选多个工单,单击列表下方“删除”,批量删除多个工单。

  • 管理规则集 - 云堡垒机 CBH

    查询策略。 单击规则集名称,或者单击“管理”,进入规则集详情页面。 查看和修改规则集基本信息。 在“基本信息”区域,单击“编辑”,弹出基本信息编辑窗口,即可修改规则集基本信息。 可修改信息包括“规则集名称”,“协议”、“部门”不可修改。 查看和修改规则。 在“规则”区域,单击“

  • 数据库授权工单管理 - 云堡垒机 CBH

    单击指定工单“操作”列“提交”,手动提交工单给管理员审批。 若工单被管理员驳回,可修改工单信息后再次提交工单。 撤回工单。 单击指定工单“操作”列“撤回”,即可取消已提交工单申请,工单状态变为“已撤回”。 修改工单信息。 单击“管理”,进入工单详情页面,即可查看工单基本信息。 单击工单

  • 配置手机令牌登录 - 云堡垒机 CBH

    选择右上角用户名,单击“个人中心”,进入个人中心管理页面。 选择“手机令牌”页签,进入个人手机令牌配置页面。 按照界面提示信息依次执行操作。 若您没有微信APP,请直接使用谷歌验证码程序扫描第二个二维码。 后续若需要解除手机令牌绑定,可在“手机令牌”页签,单击“解除”。 步骤二:管理员配置手机令牌认证

  • 委托授权 - 云堡垒机 CBH

    委托授权 获取租户给云堡垒机服务委托授权信息 租户创建或取消云堡垒机服务委托授权 父主题: API说明

  • 认证鉴权 - 云堡垒机 CBH

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • CBH实例自定义策略 - 云堡垒机 CBH

    用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“CBH FullAccess”系统策略,但不希望用户拥有“CBH FullAccess”中定义重启云堡垒机权限,您可以创建一条拒绝重启云堡垒机自定义策略,然后同时将“CBH

  • (可选)重置用户密码 - 云堡垒机 CBH

    户修改密码。 手动重置,可手动设置不同用户登录密码。 导出用户列表。 勾选需导出用户,单击“导出”,导出用户信息。如果不选择,则默认导出全部用户。 图3 导出全部用户 配置用户密码。 将用户信息文件保存到本地,手动修改“用户登录名”对应“密码明文”,并保存。 图4 修改密码

  • 通过堡垒机登录主机,无法正常登录怎么办? - 云堡垒机 CBH

    现象二:使用云堡垒机普通账号,无法登录Windows虚拟机,管理员账号可以登录。 可能原因 现象一原因:用户主机为非RDP协议类型,但开启了RDP强制登录(admin console配置)。 现象二原因: 用户使用了RDP协议类型主机,Windows远程桌面连接数超过最大限制。

  • 云堡垒机可提供哪些审计日志? - 云堡垒机 CBH

    Service,简称CTS),实现对CBH实例操作记录,CTS管理控制台将保存最近7天操作记录。 实例审计日志操作和说明,请参见CBH云审计。 系统审计 云堡垒机系统能集中管理用户登录系统,提供系统日志和系统报表。此外,CBH系统授权用户登录被纳管资源,并进行运维操作,云堡垒机提供用户对系统和资源运维记录,

  • 变更前必读 - 云堡垒机 CBH

    变更前必读 应用场景 随着业务量不断增长,当使用云堡垒机规格不能满足实际需求时,您可以选择对云堡垒机规格进行变更规格。 本文档主要针对单机模式云堡垒机规格变更规格场景,指导用户在华为云上执行变更规格操作,以及变更规格前后注意事项和操作指导。 如需变更双机模式云堡垒机规格

  • 配置Web控制台端口 - 云堡垒机 CBH

    配置Web控制台端口 Web控制台端口是通过Web浏览器登录堡垒机访问端口,默认端口号443。 默认端口修改后,需同时修改实例安全组配置端口。 本小节主要介绍如何管理系统Web控制台端口。 前提条件 已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置

  • 安全声明 - 云堡垒机 CBH

    符,且需同时包含其中三种。 不能设置为用户名或倒序用户名。 建议定期修改密码,以提高登录账户安全性。 特性声明 您购买产品、服务或特性等应受华为公司商业合同和条款约束,本文档中描述全部或部分产品、服务或特性可能不在您购买或使用范围之内。 由于产品版本升级或其他原因,本

  • 查看历史会话 - 云堡垒机 CBH

    可查询详细操作记录,在线审计历史会话。 约束限制 通过Web运维支持文本和视频审计。 通过SSH客户端运维、客户端文件传输和数据库运维仅支持文本审计,不支持视频审计。 不支持记录资源账户自动巡检登录资源数据。 视频仅可回放有效会话记录,即登录资源到最后一次会话操作这一段记录。

  • 状态码 - 云堡垒机 CBH

    表明服务端指出客户端所提供认证信息不正确或非法。 403 Forbidden 请求被拒绝访问。 返回该状态码,表明请求能够到达服务端,且服务端能够理解用户请求,但是拒绝做更多事情,因为该请求被设置为拒绝访问,建议直接修改该请求,不要重试该请求。 404 NotFound 所请求资源不存在。

  • 运维会话经常提示登录超时,断开连接怎么办? - 云堡垒机 CBH

    原因一:用户使用默认“登录超时”30分钟,在云堡垒机运维会话超过30分钟无操作,云堡垒机系统退出登录,登录资源断开连接。 原因二:ECS主机资源系统空闲等待时间或锁屏超时时间设置不合理,配置时间太短,ECS主机系统超时退出。 解决办法 原因一: 重新设置“登录超时”时间,延长登录超时时间,详细配置说明请参见Web登录安全配置。

  • 查看实时会话 - 云堡垒机 CBH

    会话。 高级搜索 在相应属性搜索框中分别关键字,精确查询实时会话。 单击目标实时会话“操作”列“详情”,进入实时会话详情页面。 图1 查看实时会话 可分别查看资源会话信息、系统会话信息、运维操作记录、文件传输记录、会话协同记录等。 父主题: 实时会话