已找到以下 134 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 功能总览 - 云堡垒机 CBH

    集中管控用户访问系统和资源权限,对系统和资源访问权限进行细粒度设置,保障了系统管理安全和资源运维安全。 发布区域:全部 资源访问权限管理 系统访问权限管理 系统运维审计 基于用户身份系统唯一标识,从用户登录系统开始,全程记录用户系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件的实时发现与预警。

  • 使用堡垒机时需要配置哪些端口? - 云堡垒机 CBH

    通过SSH客户端登录堡垒机 入方向 TCP 2222 通过FTP客户端登录堡垒机 入方向 TCP 20~21 通过堡垒机SSH协议远程访问Linux云服务器 出方向 TCP 22 通过堡垒机RDP协议远程访问Windows云服务器 出方向 TCP 3389 通过堡垒机访问Oracle数据库 入方向

  • 变更前必读 - 云堡垒机 CBH

    变更前必读 应用场景 随着业务量不断增长,当使用云堡垒机规格不能满足实际需求时,您可以选择对云堡垒机规格进行变更规格。 本文档主要针对单机模式云堡垒机规格变更规格场景,指导用户在华为云上执行变更规格操作,以及变更规格前后注意事项和操作指导。 如需变更双机模式云堡垒机规格

  • 通过堡垒机纳管主机资源 - 云堡垒机 CBH

    私有IP对外访问端口不受网络安全(安全组和ACL)限制。EIP为独立弹性IP,对外访问端口受网络安全限制,可能导致无法通过堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机端口号。 系统类型 (可选)选择主机操作系统类型或者设备系统类型。

  • 资源运维过程有哪些常见报错? - 云堡垒机 CBH

    请联系管理员授予从账户访问权限,或检查您系统设置 检查主机资源是否开启目标账户远程登录权限。 ERROR_CLIENT_776 Code:C_776 由于浏览器长时间无响应,连接已断开,请检查您网络并重试。 由于浏览器长时间无响应,连接已断开,请检查应用发布服务器安全组出方向访问策略,需要放通访问堡垒机IP

  • 服务版本差异 - 云堡垒机 CBH

    100GB 4000GB 表 不同规格配置说明中“并发数”是基于字符协议客户端运维(如SSH客户端、MySQL客户端)并发数,基于图形协议运维(如H5 Web运维、RDP客户端运维)并发数只有该值1/3。 版本差异 标准版和专业版基础功能均支持身份认证、权限控制、账户管理、

  • 管理登录手机令牌 - 云堡垒机 CBH

    ”,验证通过绑定手机令牌。 APP版手机令牌 打开已安装好手机令牌APP,扫描页面操作指导步骤2二维码,获取绑定动态口令,输入6位“动态密码”,验证通过绑定手机令牌。 “手机令牌”页签更新为已绑定手机令牌页面。 解绑手机令牌 手机令牌绑定完成后,“手机令牌”页签,单击“解绑”,即可立即解除绑定的手机令牌。

  • 配置手机令牌类型 - 云堡垒机 CBH

    配置手机令牌类型 手机令牌可用来生成动态口令手机客户端软件。堡垒机系统支持通过绑定手机令牌,对用户登录进行多因子身份认证,用户配置“手机令牌”多因子认证后,需同时输入用户密码和6位手机令牌验证码,才能登录堡垒机系统。 本小节主要介绍如何设置系统手机令牌类型。 约束限制 目前仅支持两种手机令牌类型:

  • 构造请求 - 云堡垒机 CBH

    对于获取用户Token接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗斜体字段需要根据实际值填写,其中username为用户名,domainname为用户所属账号名称,********为用户登录密码,xxxxxxxxxxxxxxxxxx为project名称,如“

  • 配置手机令牌登录 - 云堡垒机 CBH

    按照界面提示信息依次执行操作。 若您没有微信APP,请直接使用谷歌验证码程序扫描第二个二维码。 后续若需要解除手机令牌绑定,可在“手机令牌”页签,单击“解除”。 步骤二:管理员配置手机令牌认证 管理员登录堡垒机系统。 选择“用户 > 用户管理”,进入用户管理页面。 找到已绑定手机令牌用户,单击用户登录名,进入用户详情页面。

  • 访问mysql协议主机失败,提示:“2013-Lost connection to MySQL server at ‘waiting for initial communicationpacket system error0” - 云堡垒机 CBH

    error:0” 可能原因 33306或3306端口可能未放通。 域名解析网卡为多个。 解决办法 将本地pc到堡垒机33306端口,堡垒机到数据库服务器3306端口放通。 域名访问堡垒机web界面,域名解析是多个网卡。 登录堡垒机后台,执行以下命令,添加域名:域名=堡垒机ip。

  • 新建改密策略 - 云堡垒机 CBH

    当账户组关联策略后,新资源账户加入到账户组中会自动继承账户组策略权限。 关联多个资源账户时,可批量修改资源账户密码。 单击“确定”,返回改密策略列表,查看新建改密策略。 改密策略执行后,可以批量导出主机资源信息,获取新资源账户密码。 单击“操作”列“立即执行”,弹窗确认执行后,策略立即刷新。 配置Windows

  • 认证鉴权 - 云堡垒机 CBH

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 运维管理 - 云堡垒机 CBH

    运维管理 云堡垒机支持图形化运维Linux主机吗? 云堡垒机支持手机APP运维吗? 如何配置SSO单点登录工具? 云堡垒机允许多用户同时登录同一资源吗? 云堡垒机SSH运维支持哪些算法? 云堡垒机批量导入服务器不显示IP怎么处理? 父主题: 运维资源