已找到以下 351 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置USBKey登录 - 云堡垒机 CBH

    配置USBKey登录 uToken基于USBKey实现的OTP动态密码技术。配置USBKey认证后,登录系统时需接入USBKey,登录页面自动识别唯一关联USBKey,输入相应PIN码,才能通过身份认证。 若您不慎卸载USBkey驱动导致无法登录,可选择重置admin登录方式,详情请参见重置admin登录方式。

  • 云堡垒机支持IAM细粒度管理吗? - 云堡垒机 CBH

    对CBH实例的购买、升级、变更规格等关键操作进行细粒度授权。 此外,CBH系统管理运维资源,在云堡垒机系统内配置“用户登录限制”、“访问控制策略”等,细粒度管理用户访问、操作资源的权限。但该功能CBH系统本身的权限管理功能,IAM不为CBH系统提供权限管理功能。 父主题: 产品咨询

  • 安装AD域 - 云堡垒机 CBH

    ”的形式,例如server.huawei.com。 安装AD域 在命令行下输入dcpromo.exe ,安装AD域DNS服务器,不能使用添加角色向导的方式将AD域DNS服务器安装在一起。 AD域服务安装向导 安装AD域,单击“下一步”。 单击“下一步”。 选择“在新林中新建域”,单击“下一步”。

  • 配置邮件外发 - 云堡垒机 CBH

    配置邮件外发 邮件服务器,为改密提示消息告警等通知提供邮件发送服务。 根据需求设置私有邮箱服务器或是公共邮箱服务器,并可测试所填写服务器信息是否有效。 目前支持两种发送方式,分别为SMTPExchange,其中Exchange仅支持Exchange2010版本。 前提条件 已获取“系统”模块管理权限。

  • 新建系统公告 - 云堡垒机 CBH

    新建系统公告 系统公告对系统用户广播系统内重大变更的消息提醒。创建系统公告后,每个系统用户页面的顶部将会出现公告内容。 系统用户收到公告消息,单击“已阅”,可取消公告提醒。 约束限制 仅系统管理员admin可创建系统公告。 公告面向对象为全系统用户,不可指定用户。 一次仅能呈现一条系统公告。

  • 配置系统运维端口 - 云堡垒机 CBH

    配置系统运维端口 系统运维端口登录SSH、SFTP、FTP类型资源的端口,包括通过SSH客户端登录堡垒机的端口,默认端口号2222。 默认端口修改后,需同时修改实例安全组配置。 本小节主要介绍如何管理系统运维端口。 前提条件 已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。

  • 云堡垒机可提供哪些审计日志? - 云堡垒机 CBH

    实例审计日志操作和说明,请参见CBH云审计。 系统审计 云堡垒机系统能集中管理用户登录系统,提供系统日志系统报表。此外,CBH系统授权用户登录被纳管的资源,并进行运维操作,云堡垒机提供用户对系统资源的运维记录,包括历史会话运维报表。系统审计日志详细内容,请参见表1。 表1 CBH系统审计日志说明 日志类型 日志内容

  • 批量登录主机进行运维 - 云堡垒机 CBH

    通过Web浏览器支持批量登录主机,提供“文件传输”、“文件管理”“预置命令”等功能。用户在主机上执行的所有操作,被堡垒机记录并生成审计数据。 约束限制 FTP、SFTP、SCP、DB2、MySQL、Oracle、SQL Server协议类型资源,不支持批量登录。 手动登录账户双人授权账户,不支持批量登录。

  • (可选)重置用户密码 - 云堡垒机 CBH

    (可选)重置用户密码 变更规格成功后,为确保用户密码的安全性可用性,加强系统登录安全,建议重置系统用户密码。 密码重置方式可选择批量重置手动重置两种。 登录云堡垒机系统。 选择“用户 > 用户管理”,进入用户列表页面。 批量重置,请执行3。 手动重置,请执行4。 批量重置,统一生成相同的用户登录密码。

  • 约束与限制 - 云堡垒机 CBH

    需要在实例的安全组添加“入”的访问规则。 实例的安全组默认端口有4432222,默认支持Web浏览器SSH客户端访问。若需其他访问方式,需用户手动添加目标端口。 具体端口限制详见表1。 只允许通过IP地址端口访问CBH系统。 表1 入/出方向规则配置参考 场景描述 方向 协议/应用

  • 通过SSH客户端登录资源进行运维 - 云堡垒机 CBH

    权云主机资源进行运维管理,并且支持系统的命令拦截策略运维审计功能。 本小节以Xshell登录SSH协议类型资源为例,介绍如何通过SSH客户端登录资源进行运维,以及如何下载登录资源的配置文件。 约束限制 仅SSH、TELNETRlogin协议主机支持通过SSH客户端登录,其中R

  • 配置告警方式 - 云堡垒机 CBH

    支持不同告警类型各级别消息是否告警告警方式。 告警方式包括消息中心、邮件通知、短信通知。 根据告警等级划分各类消息是否告警,以及告警方式。 默认低等级消息不告警。 默认中等级消息告警,通过消息中心告警提醒。 默认高等级消息告警,通过消息中心邮件通知。 本小节主要介绍如何配置系统告警方式。

  • 新建脚本 - 云堡垒机 CBH

    堡垒机支持脚本管理功能。通过执行脚本,完成复杂或重复的运维任务,提升运维效率。堡垒机支持在线编辑脚本以文件方式导入脚本。 堡垒机已内置HSS-Agent自动下载及安装脚本。 约束限制 仅专业版堡垒机支持脚本管理功能。 仅支持管理PythonShell两种脚本语言。 脚本仅能由个人账户,管理员,部门管理员管理,不能被系统内其他用户管理。

  • 登录手机令牌管理 - 云堡垒机 CBH

    行多因子身份认证,用户配置“手机令牌”多因子认证后,需同时输入用户密码6位手机令牌验证码,才能登录堡垒机系统。更多详细说明,请参见配置手机令牌登录。 目前堡垒机系统可选择两种手机令牌绑定方式“内置手机令牌”“RADIUS手机令牌”。 内置手机令牌:微信小程序手机令牌。 RAD

  • 导出系统日志 - 云堡垒机 CBH

    运维人员登录堡垒机系统,执行配置权限、审计管理等操作后,审计管理员将会收到系统日志记录。通过系统日志记录,可查询详细的系统登录操作记录,在线审计系统日志。系统日志包括系统登录日志系统操作日志两部分。 前提条件 已获取“系统登录日志”或“系统操作日志”模块管理权限。 导出系统登录日志 登录堡垒机系统。

  • 通过VPN或者VPC Peering打通VPC后,新VPC下的VM登录失败怎么办? - 云堡垒机 CBH

    客户在使用过程中,低概率出现无法通过192网段的VM访问堡垒机。 登录堡垒机检查网络配置,发现出现红框中的路由。 图1 检查网络配置 问题原因 客户的堡垒机未升级,使用的3.3.26.0之前的版本,堡垒机3.3.26.0之前的版本存在缺陷。在堡垒机业务压力大的情况下,当进行系统状态检查时,线程异常退出导致路由

  • 备份系统数据 - 云堡垒机 CBH

    其他系统数据可选择性备份,可备份数据请参见云堡垒机支持备份哪些系统数据? 备份系统配置 通过备份还原系统配置数据,可复用变更规格前系统配置数据。 系统配置文件包括部门、用户、资源、策略、工单、运维、审计系统模块的全部配置数据。 登录云堡垒机系统。 选择“系统 > 系统维护 > 配置备份与还原”。

  • 通过Web浏览器运维,如何上传/下载文件? - 云堡垒机 CBH

    之间文件的传输,同时可实现不同主机资源之间文件的相互传输。CBH系统详细记录传输文件的全过程,可实现对文件上传/下载的审计。 “主机网盘”为CBH用户定义的系统个人网盘,可作为不同主机资源间文件的“中转站”,暂存用户上传/下载的文件,且个人网盘中文件内容对其他用户不可见。 “主

  • 应用资源管理 - 云堡垒机 CBH

    在弹窗中勾选需要修改的选项。 如果为应用资源进行批量修改,执行成功后,不可回退,请谨慎操作。 确认无误,单击“确定”,完成修改。 修改应用资源的部门 在应用列表中勾选需要修改运维选项的应用资源,在列表左下方选择“更多 > 移动部门”。 在弹窗中选择需要修改的部门。 如果为应用资源进行批量修改,执行成功后,不可回退,请谨慎操作。

  • 文件传输 - 云堡垒机 CBH

    之间文件的传输,同时可实现不同主机资源之间文件的相互传输。CBH系统详细记录传输文件的全过程,可实现对文件上传/下载的审计。 “主机网盘”为CBH用户定义的系统个人网盘,可作为不同主机资源间文件的“中转站”,暂存用户上传/下载的文件,且个人网盘中文件内容对其他用户不可见。 “主