已找到以下 374 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 应用运维登录后显示本次链接已断开怎么处理? - 云堡垒机 CBH

    应用运维登录后页面直接弹窗提示本次链接已断开,无法继续正常操作。 问题分析 在登录前可能重启过应用发布服务器,导致原有配置文件RemoteAPPProxy.conf丢失。 解决办法 重新添加RemoteAPPProxy.conf配置文件。 登录服务器进入C:\DevOpsTools\RemoteAPPProxy\目录。

  • 审计与日志 - 云堡垒机 CBH

    程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现与预警: 表1 云堡垒机审计功能特性 功能特性 功能详情 系统行为审计 系统操作行为全纪录,针对操作失误、恶意操作、越权操作等行为告警通知。 系统登录日志 详细记录登录系统方式、登录用户、用

  • 使用堡垒机时需要配置哪些端口? - 云堡垒机 CBH

    TCP 2222 通过FTP客户端登录堡垒机 入方向 TCP 20~21 通过堡垒机SSH协议远程访问Linux云服务器 出方向 TCP 22 通过堡垒机RDP协议远程访问Windows云服务器 出方向 TCP 3389 通过堡垒机访问Oracle数据库 入方向 TCP 1521

  • 开启RDP强制登录 - 云堡垒机 CBH

    当Windows远程桌面连接数超过最大限制时,用户将无法登录。堡垒机通过开启“admin console”,在远程桌面连接用户超限时,用户可挤掉已登录用户,强制登录。 本小节主要介绍如何开启admin console配置。 约束限制 仅对RDP协议类型主机生效。 登录时需使用admin账户登录。 前提条件 已获取“主机运维”模块管理权限。

  • 系统配置类 - 云堡垒机 CBH

    系统配置类 如何配置SSH Key登录主机资源? 如何设置个人网盘空间大小? 如何解决短信限制问题? CBH如何对接三方邮箱服务器? 父主题: 系统用户、资源及策略配置

  • 用户概述 - 云堡垒机 CBH

    堡垒机系统具备集中管理用户功能,创建一个用户即创建一个堡垒机系统登录账号。系统管理员admin是系统默认用户,为系统第一个可登录用户,拥有系统最高操作权限,且无法删除和更改权限配置。 根据用户角色不同,用户拥有不同系统操作权限。 根据用户组划分,可批量为同组用户授予资源运维权限。 仅系统管

  • 数据库运维高危操作复核审批 - 云堡垒机 CBH

    数据库运维高危操作复核审批 云堡垒机专业版支持通过执行命令运维数据库,包括数据删除、修改、查看等运维操作。为确保数据库敏感信息安全,避免关键信息丢失和泄露,本文针对运维用户访问和运维数据库关键信息,详细介绍了如何设置数据库高危操作复核审批,以及如何实现关键信息重点监控。 本

  • 入门实践 - 云堡垒机 CBH

    跨云跨VPC线上线下统一运维 针对您服务器资源分布在跨VPC、线下IDC机房、非华为云等跨网络域场景,华为云堡垒机提供了通过网络代理服务器进行运维方案,便于您在没有搭建网络专线情况下,纳管各网络域各类服务器资源,从而通过华为云堡垒机统一管理、运维您各类工作负载。 运维审计 使用堡垒机对安全事故进行事后追溯

  • 统计符合标签条件实例数量 - 云堡垒机 CBH

    y下面的value最多10个,每个key对应value可以为空数组但结构体不能缺失。 Key不能重复,同一个key中values不能重复。结果返回包含所有标签资源列表,key之间是与关系, key-value结构中value是或关系。 无tag过滤条件时返回全量数据。 tags_any

  • 通过Web浏览器登录资源运维容器 - 云堡垒机 CBH

    链接可复制发送给多人。 拥有该堡垒机账户访问权限用户,才能正常打开连接,否则将会上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您网络并重试(Code:T_514)”。 复制链接,发送给拥有堡垒机账户权限用户,登录堡垒机,打开新浏览器窗口,粘贴链接。 单击“立即进入”参与会话操作。

  • 共享VPC - 云堡垒机 CBH

    默认情况下,不同区域的VPC之间内网不互通,同区域不同VPC内网不互通,同一个VPC下不同可用区之间内网互通。 云堡垒机支持直接管理同一区域同一VPC网络下ECS等资源,同一区域同一VPC网络下ECS等资源可以直接访问。若需管理同一区域不同VPC网络下ECS等资源,要通过对等连接、VPN或其他方式打通两个VPC

  • 管理文件传输任务 - 云堡垒机 CBH

    文件传输到目标主机资源绝对路径。 执行账户 “选择”已创建SSH协议类型资源账户或账户组。 “重置”已选择资源账户或账户组。 说明: 每个资源执行账户最多一个。 更多选项 (可选) 提权执行:用户对资源账户执行任务权限不够时,需勾选上“提权执行”,用户需在该主机资源Sudoers文件下执行任务。

  • 如何配置SSO单点登录工具? - 云堡垒机 CBH

    据库客户端路径到SSO单点登录工具上。 登录数据库资源前,需参照如何配置云堡垒机安全组?放通对应场景端口。 以Navicat客户端为例,示例正确配置客户端路径操作。 打开本地SsoDBSettings单点登录工具。 图1 单点登录工具界面 在“Navicat路径”栏后,单击路径配置。

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    种以上组合鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现 应对登录用户分配账户和权限; 应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离;

  • 协同分享 - 云堡垒机 CBH

    者在会话控制者批准前提下可对会话进行操作,可应用于远程演示、对运维疑难问题“会诊”等场景。 约束限制 创建协同分享前,需确保系统与资源主机网络连接正常,否则受邀用户无法加入会话,且邀请人会话界面上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您网络并重试(Code:T_514)”。

  • 切换堡垒机虚拟私有云 - 云堡垒机 CBH

    参数 是否必选 参数类型 描述 vpc_id 是 String 待创建云服务器所属虚拟私有云(简称VPC),需要指定已创建VPCID,UUID格式。 VPCID可以从控制台或者参考《虚拟私有云接口参考》“查询VPC”章节获取。 例如:03211ecf-xxxx-4306-xxxx-6e939bfxxxxx

  • 个人数据保护机制 - 云堡垒机 CBH

    在管理员创建用户时配置手机号 在用户登录系统后修改手机时输入手机号 是 是 接收系统手机短息通知 在忘记密码时通过手机验证码重置密码 存储方式 云堡垒机通过加密算法对用户个人敏感数据加密后进行存储。 登录名:不属于敏感数据,明文存储 密码、邮箱、手机:加密存储 访问权限控制 云堡垒机系统用

  • 通过Web浏览器登录应用资源进行运维 - 云堡垒机 CBH

    文件管理”等功能。用户在应用上执行所有操作,被堡垒机记录并生成审计数据。 “协同分享”指会话创建者将当前会话链接发送给协助者,协助者通过链接登录创建者会话中参与运维,实现运维协同操作。 “文件管理”指参与会话用户获取操作权限后,可对云主机和主机网盘中文件或文件夹进行管理。 支持新建文件夹。

  • 如何设置个人网盘空间大小? - 云堡垒机 CBH

    如何设置个人网盘空间大小? 云堡垒机“主机网盘”属于用户系统个人空间,即系统个人网盘。当用户个人网盘空间内存不足时,可由管理员配置“个人网盘空间”,来解决个人网盘内存空间不足问题。 设置“个人网盘空间”后,默认为系统每个用户预置相同大小个人网盘空间。 设置“个人网盘空间”和“

  • 资源概述 - 云堡垒机 CBH

    Edge、Chrome、Oracle Tool等浏览器或客户端Windows服务器应用资源。 资源管理 批量导入 通过自动发现、同步云上资源,以及批量导入资源,支持一键同步并导入云上ECS、RDS等服务器上资源。 账户组管理 资源账户按属性分组管理,可实现对同类型资源账户按账户组给用户赋权。