已找到以下 157 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 基本概念 - 云堡垒机 CBH

    一个云堡垒机实例对应一个独立运行的云堡垒机系统,用户登录云堡垒机控制台管理实例。只有创建了云堡垒机实例后,才能登录云堡垒机系统,实现安全运维管理审计。 单点登录 单点登录(Single Sign On,SSO)是指在多个独立应用系统环境下,各个应用系统相互信任,在一个应用系统中将用户

  • 资源标签概述 - 云堡垒机 CBH

    资源标签概述 堡垒机标签用于标识CBH中被纳管的资源,达到对CBH系统中主机、应用资源进行分类的目的,并可以运维资源进行关联识别。 当为主机或应用添加标签后,该资源所有关联的运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 图1说明了标签

  • 账户组概述 - 云堡垒机 CBH

    仅系统管理员admin或拥有“账户组”管理权限用户,可管理账户组,包括新建账户组、维护账户组资源,管理账户组信息、删除账户组等。 账户组部门挂钩,不属于个人。当前登录用户新建的账户组默认放在登录用户部门下,不支持修改部门。上级部门拥有“账户组”管理权限用户可查看下级部门的所有

  • 如何创建运维协同会话? - 云堡垒机 CBH

    会话,并且参与者在会话控制者批准的前提下可对会话进行操作,可应用于远程演示、对运维疑难问题“会诊”等场景。 创建协同分享前,需确保云堡垒机资源主机网络连接正常,否则受邀用户无法加入会话,且邀请人会话界面上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您的网络并重试(Code:T_514)”。

  • 如何使用系统资源标签? - 云堡垒机 CBH

    如何使用系统资源标签? 云堡垒机标签用于标识CBH中被纳管的资源,达到对CBH系统中主机、应用资源进行分类的目的,并可以运维资源进行关联识别。当为主机或应用添加标签后,该资源所有关联的运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 图1

  • 登录云堡垒机实例时,收不到短信验证码怎么办? - 云堡垒机 CBH

    式登录,不能获取手机验证码,提示“发送短信失败!”。 重置登录密码,收不到短信验证码。 可能原因 原因一:受浏览器兼容性限制,当浏览器版本云堡垒机系统不匹配时,会导致不能获取到短信验证码,甚至登录后页面显示异常和无法操作。 原因二:安全组限制了短信网关IP,或未放开10743、443端口。

  • 用户组概述 - 云堡垒机 CBH

    仅系统管理员admin或拥有“用户”模块权限用户,可管理用户组,包括新建用户组、维护用户组成员,管理用户组信息、删除用户组等。 用户组部门挂钩,不属于个人,当前登录用户新建的用户组默认放在登录用户部门下,不支持修改部门,上级部门有用户组权限的用户可以查看下级部门的所有用户组

  • 操作回放视频支持下载吗? - 云堡垒机 CBH

    以单击“操作”列中的“更多 > 删除视频”,或选中多条记录单击左下角批量“删除视频”。 因登出时间和操作时间不同,下载后的视频文件的总时长可播放时长可能不一致。“总时长”是指从登录资源到登出资源的时间段,“可播放时长”是指从登录资源到最后一次会话操作的时间段。 更多主机运维视频回放说明请参见历史会话。

  • 为什么视频可播放时长比总会话时长短? - 云堡垒机 CBH

    因云堡垒机视频审计仅记录有效运维时间,即仅记录到最后执行命令操作的时间,不会记录操作空白期到会话关闭的时间。若登出时间和最后操作时间不同,则视频文件的总时长可播放时长可能不一致。 例如:某次Web浏览器运维会话,总会话时长为30分钟,最后一次执行命令操作时间在第5分钟,后25分钟到退出会话这段时

  • 如何配置云堡垒机的安全组? - 云堡垒机 CBH

    等提供访问策略。 为了保障云堡垒机的安全性和稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源的IP地址和端口。 云堡垒机实例可纳管的资源共用一个安全组,各自取用安全组规则,互不影响。 每个用户有一个默认安全组Sys-default,用户可选择Sys-default安

  • 与其他云服务的关系 - 云堡垒机 CBH

    全。 弹性公网IP的关系 弹性公网IP(Elastic IP,EIP)为CBH提供独立的公网IP资源,包括公网IP地址公网出口带宽服务。一个弹性公网IP只能绑定一个云资源使用。EIPCBH灵活绑定连接Internet,并支持灵活调整带宽,应对访问流量业务的变化。 云数据库的关系

  • 安全 - 云堡垒机 CBH

    安全 责任共担 资产识别管理 身份认证访问控制 数据保护技术 审计与日志 服务韧性 认证证书

  • 认证鉴权 - 云堡垒机 CBH

    从而通过身份认证。 AK(Access Key ID):访问密钥ID。私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。

  • 系统维护 - 云堡垒机 CBH

    系统维护 查看系统状态 维护系统信息 系统配置备份还原 系统授权许可 系统网络诊断 系统诊断 父主题: 系统管理

  • 资源运维过程有哪些常见报错? - 云堡垒机 CBH

    检查CBH系统故障主机的网络层,是否有服务协议拦截CBH系统IP; 请填写工单反馈问题现象,联系技术支持。 ERROR_CLIENT_519 Code:C_519 由于资源连接失败或不可达,当前无法访问。如果持续出现该问题,请通知系统管理员或检查系统日志 检查CBH系统主机资源的网络是否互通;

  • 配置远程备份至OBS桶 - 云堡垒机 CBH

    输入访问密钥ID,用于验证访问OBS桶请求发送者的身份。 私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 获取访问密钥,请参见访问密钥。 Secret Access Key 输入访问密钥ID结合使用的私有访问密钥。 对请求进行加密签名,可标识发送方,并防止请求被修改。

  • 管理登录手机令牌 - 云堡垒机 CBH

    RADIUS手机令牌:APP版手机令牌Google Authenticator和FreeOTP。 需确保系统时间手机时间一致,精确到秒,否则可能提示绑定失败。 绑定失败后,修改系统时间手机时间一致,刷新页面重新生成二维码,重新绑定手机令牌。 本小节主要介绍如何绑定和解绑手机令牌。 绑定手机令牌

  • 标签管理 - 云堡垒机 CBH

    用键和值的模式,普通资源只用键即可满足。 添加标签 登录管理控制台。 单击左上角的,选择区域或项目,在页面左上角单击,选择区域,选择“安全合规 > 云堡垒机”,进入云堡垒机实例管理页面。 图1 实例列表 表1 实例的信息参数说明 参数 说明 实例名称 您自定义实例的名称,创建后不可编辑修改。

  • CBH实例权限管理 - 云堡垒机 CBH

    ReadOnlyAccess权限,这样才可以在Console控制台正常使用CBH服务的各项功能。 如表2列出了CBH实例常用操作系统权限的授权关系,您可以参照该表选择合适的系统权限。 表2 常用操作系统权限的关系 操作 CBH FullAccess CBH ReadOnlyAccess 创建云堡垒机 √

  • 配置手机令牌登录 - 云堡垒机 CBH

    Authenticator、Google Authenticator和FreeOTP。 约束限制 系统时间手机时间必须一致,精确到秒,否则可能提示绑定失败。 绑定失败后,请先修改系统时间手机时间一致,刷新页面重新生成二维码绑定。 步骤一:用户绑定手机令牌 用户通过静态密码方式登录堡垒机系统。