已找到以下 45 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 身份认证与访问控制 - 云堡垒机 CBH

    用户访问CBH实例的方式有Web ConsoleSSH两种方式,其中,Web Console可以对堡垒机实例进行相关的资源配置命令下发等完整功能,而SSH只能对堡垒机纳管的实例进行运维操作。 用户登录Web ConsoleSSH使用的账号口令均为创建堡垒机时设置的账号口令,此外,Web Con

  • 云堡垒机支持统一管理企业ERP上云、SAP上云等业务吗? - 云堡垒机 CBH

    AP生产系统、SAP开发/测试系统、SAP Router、SAP Hybris等典型场景的应用、数据库或网页,将ERPSAP上云业务作为一个网页或应用来审计录屏操作,实现对企业上云业务的统一管理。 父主题: 产品咨询

  • 配置AD域远程认证 - 云堡垒机 CBH

    配置AD域远程认证 堡垒机与AD服务器对接,认证登录系统的用户身份,AD认证的模式包括认证模式同步模式两种。 认证模式 在此模式下,堡垒机不会同步AD域服务器上的用户信息,需要管理员手工创建用户。当用户登录堡垒机时,将由AD域服务器提供认证服务。 同步模式 在此模式下,堡垒机可

  • CBH最佳实践汇总 - 云堡垒机 CBH

    CBH最佳实践汇总 本文汇总了云堡垒机(CBH)服务的常见应用场景的操作实践,并为每个场景提供详细的方案描述操作指南,以帮助您使用CBH快速管理资源。 CBH最佳实践 表1 CBH最佳实践 分类 相关文档 变更规格 变更云堡垒机规格 高危操作的复核审批 数据库运维高危操作的复核审批

  • 管理文件传输任务 - 云堡垒机 CBH

    仅专业版堡垒机支持快速运维功能。 仅支持快速运维Linux主机(SSH协议类型)资源的任务。 暂不支持快速运维Windows主机资源、数据库资源应用资源的任务。 前提条件 已获取“快速运维”模块管理权限。 已获取资源访问控制权限,即已配置访问控制策略或访问授权工单已审批通过。 资源主机网络连接正常。

  • 约束与限制 - 云堡垒机 CBH

    需要在实例的安全组添加“入”的访问规则。 实例的安全组默认端口有4432222,默认支持Web浏览器SSH客户端访问。若需其他访问方式,需用户手动添加目标端口。 具体端口限制详见表1。 只允许通过IP地址端口访问CBH系统。 表1 入/出方向规则配置参考 场景描述 方向 协议/应用

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    对会话的审计日志,支持在线查看、在线播放下载后离线播放。目前支持字符协议(SSH、TELNET)、图形协议(RDP、VNC)、文件传输协议(FTP、SFTP、SCP)、数据库协议(DB2、MySQL、Oracle、SQL Server)应用发布的操作审计。其中,字符协议和数据

  • 配置RADIUS远程认证 - 云堡垒机 CBH

    表示关闭RADIUS认证。 端口 输入RADIUS远程服务器的接入端口,默认1812端口。 认证协议 选择远程认证协议,可选择“PAP”“CHAP”。 说明: 需要与认证的资源协议保持一致。 认证共享密钥 输入RADIUS远程服务器的认证密钥。 认证超时 输入RADIUS远程认证超时时间。

  • 自动化运维包括哪些内容? - 云堡垒机 CBH

    详细操作请参见账户同步策略。 脚本线上管理:支持管理PythonShell两种脚本格式,通过导入脚本文件或在线编辑脚本,在云堡垒机系统一体化管理运行脚本。 详细操作请参见脚本管理。 多资源快速运维:支持快速将命令或脚本在多个SSH协议资源上执行,并根据发起的命令脚本,返回相应执行结果;此外,还支持将

  • 责任共担 - 云堡垒机 CBH

    华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaSSaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术的安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户

  • 部门概述 - 云堡垒机 CBH

    “部门”是用于划分组织结构,标识用户资源的组织。系统默认有一个部门“总部”,仅可在“总部”基础上创建部门分支,且“总部”不可删除。 根据部门划分用户组织结构后,下级部门用户不能查看上级部门信息,包括上级部门组织结构、用户、主机资源、应用资源、应用发布服务器、资源账户,以及上级部门配置的策略信息运维审计数据。

  • 通过堡垒机纳管应用资源 - 云堡垒机 CBH

    x操作系统服务器上,部署客户端软件浏览器,应用发布是将服务器应用账户纳入堡垒机管理的功能。 用户获取应用发布访问权限后,通过应用账户的密码自动代填,访问客户端应用Web应用,并以视频方式全程记录用户运维操作,实现对远程应用账户的安全管理用户远程访问应用的操作审计。 堡垒机

  • 配置LDAP远程认证 - 云堡垒机 CBH

    输入LDAP远程服务器的接入端口,默认389端口。 模式 选择“认证模式”或“同步模式”。 认证模式:堡垒机AD服务器做对接,域用户的添加需要手动在用户管理处选择LDAP认证添加。 同步模式:堡垒机AD服务器对接好之后,可以在“系统配置 > 认证配置”处,把对应OU下的用户同步到堡垒机上。 用户OU

  • 成长地图 - 云堡垒机 CBH

    的运维管理服务。 进入控制台 图说CBH 全景图 立即使用 成长地图 由浅入深,带您玩转CBH 01 了解 了解云堡垒机功能特性、使用场景产品优势,助您快速熟悉云堡垒机业务范围,实现对运维资源的4A安全管控。 产品介绍 什么是CBH 功能特性 使用场景 服务版本差异 03 入门

  • 查看系统状态 - 云堡垒机 CBH

    展开“网络收发状态”区域,可查看系统接收或发送情况。 分别选择5分钟、15分钟、1小时24小时,可分别呈现近5分钟、15分钟、1小时24小时的网络接收发送速率变化趋势图。 可分别查看eth0eth1网络接口的收发状态。 将鼠标放置在时刻点上,可查看该时刻的发送或接收速率。 图4

  • 如何配置云堡垒机的安全组? - 云堡垒机 CBH

    有云内具有相同安全保护需求并相互信任的弹性云服务器、云堡垒机等提供访问策略。 为了保障云堡垒机的安全性稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源的IP地址端口。 云堡垒机实例可与纳管的资源共用一个安全组,各自取用安全组规则,互不影响。 每个用户有一个默认安全

  • 云堡垒机变更规格的费用如何计算? - 云堡垒机 CBH

    云堡垒机变更规格的费用如何计算? 云堡垒机支持在原版本上直接变更规格。 变更规格时,后台会根据实例当前规格剩余费用实例变更规格规格所需费用之间的差值,计算为变更规格“配置费用”。 云堡垒机实例授权开放变更规格功能,并备份数据后。登录云堡垒机管理控制台,在对应实例的“操作”列单击“更多

  • 云堡垒机变更规格的费用如何计算? - 云堡垒机 CBH

    云堡垒机变更规格的费用如何计算? 云堡垒机支持在原版本上直接变更规格。 变更规格时,后台会根据实例当前规格剩余费用实例变更规格规格所需费用之间的差值,计算为变更规格“配置费用”。 云堡垒机实例授权开放变更规格功能,并备份数据后。登录云堡垒机管理控制台,在对应实例的“操作”列单击“更多

  • 操作回放视频支持下载吗? - 云堡垒机 CBH

    下载视频后,可将系统缓存的视频文件删除,可以单击“操作”列中的“更多 > 删除视频”,或选中多条记录单击左下角批量“删除视频”。 因登出时间操作时间不同,下载后的视频文件的总时长与可播放时长可能不一致。“总时长”是指从登录资源到登出资源的时间段,“可播放时长”是指从登录资源到最后一次会话操作的时间段。

  • 更改安全组 - 云堡垒机 CBH

    云堡垒机等提供访问策略。 为了保障云堡垒机的安全性稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源的IP地址端口。但是若您在购买堡垒机的时候选择了不适用的安全组,也无法通过修改相应的安全组规则来放通这些IP地址端口,这时候您可以通过更改堡垒机绑定的安全组来满足您的运维需求。