已找到以下 417 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何配置云堡垒机安全组? - 云堡垒机 CBH

    如何配置云堡垒机安全组? 背景介绍 安全组是一个逻辑上分组,为同一个虚拟私有云内具有相同安全保护需求并相互信任弹性云服务器、云堡垒机等提供访问策略。 为了保障云堡垒机安全性和稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源IP地址和端口。 云堡垒机实例可与纳

  • 查询和修改角色信息 - 云堡垒机 CBH

    改角色基本信息、修改角色权限范围、移除权限模块等。 约束限制 仅系统管理员admin可查看和修改系统角色。 系统默认角色不支持修改角色管理权限。 系统默认角色支持一键恢复默认权限范围。 操作步骤 登录堡垒机系统。 在左侧导航树中,选择“用户 > 角色”,进入角色列表页面。 查询角色。

  • 监控实时会话 - 云堡垒机 CBH

    运维人员通过堡垒机登录资源后,审计管理员将会实时收到会话记录。通过实时会话,可监控正在进行运维会话,实时监督用户正在进行操作。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中运维会话。 目前仅支持H5运维会话和SSH客户端会话,其它会话暂不支持 。 操作步骤 登录堡垒机系统。 选择“审计

  • 导出历史会话 - 云堡垒机 CBH

    审计历史会话。 前提条件 已获取“历史会话”模块管理权限。 已结束运维会话。 操作步骤 登录堡垒机系统。 选择“审计 > 历史会话”,进入历史会话列表页面。 图1 历史会话列表 V3.3.42.0及以上版本堡垒机取消了“详情”列“更多”操作。 (可选)勾选一个或多个历史会话。 若未勾选日志,默认导出全量历史会话。

  • 配置短信外发 - 云堡垒机 CBH

    申请短信应用后,输入短信应用APP_Key。 APP_Secret 申请短信应用后,输入短信应用APP_Secret。 APP接入地址 申请短信应用后,输入短信应用APP接入地址。 通道号 申请短信签名后,输入短信前面通道号。 模板ID 申请短信模板后,输入短信模板ID。 说明: 申

  • 查询和修改运维任务 - 云堡垒机 CBH

    查询和修改运维任务 若运维任务有变更,例如需运维步骤变化等。可查看和修改已创建任务配置,包括修改任务基本信息、修改任务步骤、修改执行日期、修改执行周期、修改执行账户或账户组等。 前提条件 已获取“运维任务”模块管理权限。 已获取资源访问控制权限,即已配置访问控制策略或访问授权工单已审批通过。

  • 中断实时会话 - 云堡垒机 CBH

    操作时,可通过实时会话阻断会话,阻止运维人员进一步操作。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中运维会话。 操作步骤 登录堡垒机系统。 选择“审计 > 实时会话”,进入实时会话列表页面。 单击目标实时会话“操作”列“中断”,强制断开会话连接。 中断会话后,运

  • 导出系统日志 - 云堡垒机 CBH

    右上角单击,任务创建成功,单击“去下载中心”查看打包进度为100%时,单击“操作”列“下载”,下载文件到本地,打开本地文件,即可查看导出系统操作日志信息。 操作日志系统生成两条数据,一条为单击导出时触发创建任务,一条为执行打包任务,记录打包成功和失败。 父主题: 系统日志

  • 如何修改用户手机号码? - 云堡垒机 CBH

    如何修改用户手机号码? 云堡垒机“手机号码”为用户登录验证、找回密码、获取系统动态信息账户重要信息。 admin用户手机号码,为首次登录时自行绑定手机号码。 其他用户手机号码,为管理员创建用户时或用户首次登录系统时,绑定手机号码。 若系统管理员admin找回密码时,忘记

  • 查看系统内存 - 云堡垒机 CBH

    用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 数据维护 > 存储配置”,进入系统存储配置管理页面。 在“存储概览”区域,即可查看系统分区和数据分区空间使用情况。 图1 存储空间概览 配置下载任务 在存储配置页面,单击“下载任务”栏右侧“编辑”。 在弹窗中可对单个下载任务的大小进行配置。

  • 新建访问授权工单 - 云堡垒机 CBH

    在Web浏览器运维过程中,会话窗口功能选项。 文件管理:管理文件或文件夹权限。若需文件上传下载权限,必须同时配置文件管理权限。 上行/下行剪切板:运维会话RDP剪切板功能。 显示水印:运维会话窗口显示用户登录名水印功能。 工单备注 (可选)简要描述申请资源访问控制权限原因或其他信息。 单击“下一步”,选择待访问资源账户。

  • 配置用户禁用策略(V3.3.30.0及以上版本) - 云堡垒机 CBH

    安全配置”,进入系统安全配置管理页面。 在“用户禁用配置”模块右侧,单击“编辑”,进入“用户禁用配置”页面。 禁用僵尸用户:默认为关闭状态,打开后状态为。 僵尸用户判定时间:有效值0~10080,默认为30天,如果设置为0,则所有用户会立即被禁用,直到管理员解除禁用。解除禁用相关操作请参考启停用户章节。 单击“确定”,完成配置。

  • 如何解锁登录云堡垒机时被锁定用户/IP? - 云堡垒机 CBH

    如何解锁登录云堡垒机时被锁定用户/IP? 云堡垒机登录锁定方式有“用户”、“来源IP”和“用户+来源IP”,用户可在云堡垒机系统“安全配置 > 用户锁定配置”中,修改锁定方式,详情请参考如何设置云堡垒机登录安全锁?。 解锁IP 当登录云堡垒机系统时,提示“IP已被锁定!请30分

  • 桌面看板 - 云堡垒机 CBH

    查看本周和本月趋势图。 用户角色需获取“用户管理”模块管理权限,以及开启角色管理权限,即可查看用户登录系统次数统计信息。 将鼠标放置在某个日期上,可查看当天用户登录系统次数。 运维次数统计 呈现当前用户管理范围内用户登录资源次数趋势图,可分别查看本周和本月趋势图。 用户角

  • 配置远程备份至Syslog服务器 - 云堡垒机 CBH

    表示关闭备份日志至Syslog服务器。 发送者标识符 自定义堡垒机到Syslog服务器标识符。用于在Syslog日志服务器,区分所接收日志来自于相应堡垒机。 服务器IP 输入Syslog服务器IP地址。 端口 输入Syslog服务器端口。 协议 选择Syslog服务器协议类型。 可选择TCP或UDP。

  • 数据库授权工单管理 - 云堡垒机 CBH

    库关键操作限制管理。 当运维用户登录数据库进行运维操作时,触发“动态授权”数据库控制策略操作命令,系统会自动拦截操作命令,生成数据库授权工单。管理员将会收到工单审批申请。当管理员用户批准工单后,运维用户才有执行该数据库“动态授权”操作命令权限。 本小节主要介绍如何管理数据库授权工单。

  • 配置LTS日志外发服务 - 云堡垒机 CBH

    配置LTS日志外发服务 LTS采集日志为堡垒机系统操作日志。 前提条件 已获取“系统”模块管理权限。 已开通云日志服务(LTS) 已绑定弹性公网IP。 限制条件 堡垒机安装Agent时必须绑定弹性公网IP。 必须先开通云日志服务(LTS)才可在堡垒机中进行配置。 操作步骤 登录堡垒机系统。

  • 如何设置云堡垒机资源标签? - 云堡垒机 CBH

    签。 单击“确定”,返回主机资源管理页面或主机运维管理页面,可查看该主机资源新建标签。 标签添加成功后,可在资源管理列表页“标签”列,单击下拉框,通过选择设定标签来检索资源。 删除标签 已添加标签资源,可对标签进行删除操作,以“主机管理”为操作示例。 登录云堡垒机系统。 选择“资源

  • 如何设置提权登录资源账户? - 云堡垒机 CBH

    输入目标主机上权限更高账户登录密码。 例如,root是资源主机上权限最高账户,则输入root账户登录密码。 切换自 选择提权前资源账户。 切换命令 此项无需修改,默认为su。 选择“资源 > 资源账户”,可以查看新增提权账户。 选择“策略 > 访问控制策略”,将提权账户[root->su]授权给运维员admin_A。

  • 变更系统风格 - 云堡垒机 CBH

    变更系统风格 通过风格页面可自定义堡垒机页面语言和堡垒机呈现图标。 前提条件 已获取“系统”模块管理权限。 系统风格 登录堡垒机系统。 选择“系统 > 系统配置 > 系统风格”,进入系统风格页面。 切换系统语言。 在“语言配置”区域,单击“编辑”,弹出语言配置窗口。 选择语言类型,可选择简体中文和英文。