已找到以下 270 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 主机运维调用DBeaver连接Postgres数据库失败 - 云堡垒机 CBH

    PC端到堡垒机:15432 堡垒机到数据库:PGSQL数据库的端口 如果通信正常,确认PGSQL启用ssl,在DBeaver中禁用ssl。 打开DBeaver客户端,进入“数据库 > 驱动管理器”单击“编辑”选择“连接属性”添加属性:sslmode,参数值为disable。 父主题: SSO运维故障

  • 配置SSH控制台端口 - 云堡垒机 CBH

    配置SSH控制台端口 SSH控制台端口是通过SSH客户端登录堡垒机的访问端口,默认端口号22。 默认端口修改后,需同时修改实例安全组配置的端口。 本小节主要介绍如何管理系统SSH控制台端口。 前提条件 已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置

  • 配置LDAP远程认证 - 云堡垒机 CBH

    用户所传输的数据。 端口 输入LDAP远程服务器的接入端口,默认389端口。 模式 选择“认证模式”或“同步模式”。 认证模式:堡垒机AD服务器做对接,域用户的添加需要手动在用户管理处选择LDAP认证添加。 同步模式:堡垒机AD服务器对接好之后,可以在“系统配置 > 认证配置

  • 资源概述 - 云堡垒机 CBH

    置12+种Edge、Chrome、Oracle Tool等浏览器或客户端Windows服务器应用资源。 资源管理 批量导入 通过自动发现、同步云上资源,以及批量导入资源,支持一键同步并导入云上ECS、RDS等服务器上资源。 账户组管理 资源账户按属性分组管理,可实现对同类型资源账户按账户组给用户赋权。

  • 最新动态 - 云堡垒机 CBH

    创建数据库控制策略 管理数据库授权工单 4 日志备份至FTP/SFTP服务器 通过配置FTP/SFTP服务器远程备份,支持将系统配置历史会话远程备份,保障运维数据的容灾安全。 商用 配置远程备份至FTP/SFTP服务器 历史变更 关于云堡垒机更多历史版本变更内容,请单击查看PDF详细了解。

  • 查询修改资源配置 - 云堡垒机 CBH

    在相应属性搜索框中分别关键字,精确查询应用服务器。 单击目标服务器名称,或者单击“管理”,进入服务器详情页面。 查看修改应用服务器基本信息。 在“基本信息”区域,单击“编辑”,弹出基本信息编辑窗口,即可修改应用服务器的基本信息。 可修改信息包括“服务器名称”、“服务器地址”、“端口”、“服务器账户”、“密码

  • 管理登录手机令牌 - 云堡垒机 CBH

    内置手机令牌:微信小程序手机令牌; RADIUS手机令牌:APP版手机令牌Google AuthenticatorFreeOTP。 需确保系统时间与手机时间一致,精确到秒,否则可能提示绑定失败。 绑定失败后,修改系统时间与手机时间一致,刷新页面重新生成二维码,重新绑定手机令牌。 本小节主要介绍如何绑定和解绑手机令牌。

  • 如何通过云堡垒机来访问内网提供的服务? - 云堡垒机 CBH

    参考以下步骤进行操作。 操作步骤 购买Windows类型主机或者Linux服务器、镜像、企业授权码、客户端License等资源,用于部署应用发布服务器。 安装应用服务器,详细操作指导请参见安装应用发布服务器。 添加应用资源,详细操作指导请参见添加应用资源。 父主题: 资源添加类

  • 产品优势 - 云堡垒机 CBH

    的保护,提升数据安全防护能力管理能力,保障核心资产数据的安全。 应用发布扩展 针对数据库类、Web应用类、客户端程序类等不同应用资源,提供统一访问入口,并可提高对应用操作的图形化审计。 数据库运维审计 针对DB2、MySQL、SQL ServerOracle等云数据库,支持统

  • 配置手机令牌登录 - 云堡垒机 CBH

    目前堡垒机系统可选择两种手机令牌绑定方式“内置手机令牌”“RADIUS手机令牌”。 内置手机令牌:微信小程序手机令牌。 RADIUS手机令牌:APP版手机令牌Microsoft Authenticator、Google AuthenticatorFreeOTP。 约束限制 系统时间与手机时间必须一致,精确到秒,否则可能提示绑定失败。

  • 验证系统配置 - 云堡垒机 CBH

    验证报表自动发送配置 工单 访问授权工单 验证访问授权工单的工单号、状态申请时间等基本信息。 系统 安全配置 验证系统登录安全配置信息,包括用户锁定配置、策略密码配置、Web登录配置、SSH客户端登录配置。 外发配置 验证邮件短信网关的配置信息。 认证配置 验证AD域、Radius、LDAP认证等配置信息。

  • 审计与日志 - 云堡垒机 CBH

    通过配置系统告警,针对系统操作和系统环境制定不同告警方式告警级别,以邮件方式系统消息方式推送告警通知,以便及时发现系统异常用户异常操作。 资源运维审计 全程记录用户的运维操作,支持多种运维审计技术审计形式,可随时审计用户操作行为,识别运维风险,为安全事件追溯分析提供依据。 运维审计技术 Linux命令审计

  • 服务版本差异 - 云堡垒机 CBH

    4000GB 表 不同规格配置说明中的“并发数”是基于字符协议客户端运维(如SSH客户端、MySQL客户端)的并发数,基于图形协议运维(如H5 Web运维、RDP客户端运维)的并发数只有该值的1/3。 版本差异 标准版专业版的基础功能均支持身份认证、权限控制、账户管理、操作审计,

  • 配置AD域远程认证 - 云堡垒机 CBH

    堡垒机与AD服务器对接,认证登录系统的用户身份,AD认证的模式包括认证模式同步模式两种。 认证模式 在此模式下,堡垒机不会同步AD域服务器上的用户信息,需要管理员手工创建用户。当用户登录堡垒机时,将由AD域服务器提供认证服务。 同步模式 在此模式下,堡垒机可以同步AD域服务器的用户信

  • 资源运维过程有哪些常见报错? - 云堡垒机 CBH

    检查主机资源是否开启目标账户远程登录权限。 ERROR_CLIENT_776 Code:C_776 由于浏览器长时间无响应,连接已断开,请检查您的网络并重试。 由于浏览器长时间无响应,连接已断开,请检查应用发布服务器安全组的出方向访问策略,需要放通访问堡垒机IP 443端口。 检查本地浏览器运行状态,推荐使用Chrome浏览器。

  • 功能总览 - 云堡垒机 CBH

    云堡垒机支持Web浏览器、SSH客户端MSTSC客户端三种登录方式。 Web浏览器登录:支持系统管理资源运维功能。建议系统管理员admin或管理人员使用Web浏览器登录进行系统管理授权审计。 SSH客户端登录:在不改变用户原来使用SSH客户端习惯的前提下,可对授权资源进行运

  • 通过Web浏览器登录资源,报Code:C - 云堡垒机 CBH

    可能原因 CBH系统与资源服务器之间网络连接不稳定,导致连接失败。 CBH系统到资源服务器的网络被设置拦截,导致网络不通畅连接失败。 资源服务器异常无响应,导致连接不可达。 检查网络连接情况 登录云堡垒机系统,ping连通性测试TCP端口检测,验证云堡垒机与资源服务器之间的网络连接是否正常。

  • 配置DBeaver连接GaussDB数据库 - 云堡垒机 CBH

    50.0及以上版本。 网络要求 PC端到堡垒机:18000 堡垒机到GaussDB数据库:对应的数据库端口,默认8000 DBeaver客户端配置 通过DBeaver直连GuassDB数据库,数据库选择PostgreSQL,连接时会提示下载驱动,下载驱动后进行连接。 DBeave

  • 协同分享 - 云堡垒机 CBH

    场景。 约束限制 创建协同分享前,需确保系统与资源主机网络连接正常,否则受邀用户无法加入会话,且邀请人会话界面上报连接错误,提示“由于服务器时间无响应,连接已断开,请检查您的网络并重试(Code:T_514)”。 邀请URL链接可复制发送给多个用户,拥有该资源账户策略权限的用户才能正常打开链接。

  • 新建用户并授权用户角色 - 云堡垒机 CBH

    选择“同步模式”。 端口 AD域远程服务器的接入端口,默认389端口。 登录名 输入AD域服务器的账户的登录名。 密码 输入AD域服务器的账户的密码。 域 输入AD域的域名。 Base DN 输入AD域远程服务器上的基准DN。 部门过滤 输入AD域远程服务器上待过滤的部门。 用户过滤 输入AD域远程服务器上待过滤的用户。