检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
插入”,亦可新建命令控制策略。配置完成后,在已创建的策略前新建一个策略。 配置策略基本信息。 图2 配置策略基本信息 表1 策略基本信息参数说明 参数 说明 策略名称 自定义的命令控制策略名称,系统内“策略名称”不能重复。 执行动作 选择策略控制用户的执行动作。 包括“断开连接”、“
登录堡垒机系统。 选择“运维 > 应用运维”,进入应用运维列表页面。 单击“登录”,登录会话进行操作。 图1 应用运维会话 表1 会话操作说明 参数 说明 复制/粘贴 远程文本:选中字符, 需按两次“Ctrl+C”复制按“Ctrl+V”粘贴。 远程机器文件:选中文本或图像,“Ctrl+B”复制,“Ctrl+G”粘贴。
云堡垒机”,进入云堡垒机实例管理页面。 单击“购买云堡垒机”,进入云堡垒机的购买页面。 选择“云堡垒机实例”服务类型,根据设置实例的相关参数,相关说明请参考表1。 表1 云堡垒机实例参数说明 参数 说明 计费模式 选择实例计费模式,可选择“包年/包月”或“按需计费”模式。 须知: 按需的计费模式目前仅适用于政务云专区。
> 存储配置”,进入系统存储配置管理页面。 在“网盘空间”区域,单击“编辑”,弹出网盘空间编辑窗口,设置网盘空间大小。 表1 设置网盘空间 参数 说明 个人网盘空间 系统用户可使用的个人网盘空间大小。 默认值为100MB。 设置为0,表示在数据盘空间充足条件下,不限制用户使用个人网盘,个人网盘空间可无限使用。
单击目标应用服务器名称或“操作”列的“管理”,进入应用服务器详情页面。 在基本信息区域查看应用服务器详细信息,单击区域右侧的“编辑”。 在弹窗中编辑应用服务器的基本信息,参数详情请参见表1。 编辑应用服务器信息时服务器系统类型不可修改。 确认无误,单击“确定”,完成修改。 删除应用服务器 登录堡垒机。 选择“资源
验证访问控制策略个数、名称、状态、关联用户、关联资源账户等配置信息。 命令控制策略 验证策略个数、名称、执行动作、关联命令集等配置信息。 验证命令集个数、名称、命令、参数等配置信息。 改密策略 验证策略个数、名称、状态、执行方式、改密方式等配置信息。 审计 系统报表 验证报表自动发送配置 运维报表 验证报表自动发送配置
单击需修改的用户登录名,或者单击“管理”,进入“用户详情”页面。 单击“用户配置”区域的“编辑”,弹出用户登录限制配置窗口。 表1 用户登录限制参数说明 参数 说明 多因子认证 勾选认证方式,可选择“手机短信”、“手机令牌”、“USBKey”、“动态令牌”。 默认都不勾选,即关闭多因子认证,仅通过本地密码验证身份。
单击左上角的,选择区域或项目,在页面左上角单击,选择区域,选择“安全与合规 > 云堡垒机”,进入云堡垒机实例管理页面。 图1 实例列表 表2 实例的信息参数说明 参数 说明 实例名称 您自定义实例的名称,创建后不可编辑修改。 运行状态 实例当前的运行状态,包含备机的运行状态。 实例类型 您选择的实例类型。
快速查询:选择对应搜索字段,在搜索框中输入关键字进行搜索。 新建资源账户组 在账户组页面单击右侧的“新建”,弹出新建账户组窗口,配置账户组基本信息。 表1 新建账户组 参数 说明 账户组 自定义组名称,系统唯一。 账户组描述 (可选)自定义对账户组的简要描述。 单击“确定”,返回账户组列表页面,查看新建的账户组,并可将资源账户加入账户组。
改默认角色的权限范围。 同时也支持自定义角色配置权限范围,但仅admin可自定义新角色或编辑默认角色的权限范围。 表1 系统默认角色说明 参数 说明 部门管理员 部门的运维管理员,主要负责堡垒机系统的管理。除用户管理和角色管理模块之外,部门管理员拥有其他全部模块的配置权限。 策略管理员
进入资源账户详情页面。 在“基本信息”区域查看资源账户信息,单击“基本信息”区域右侧的“编辑”。 在弹窗中可对资源账户的部分信息进行修改,参数详情请参见表1。 确认无误,单击“确定”,完成修改。 加入资源账户组 将资源账户加入组后,可实现对资源账户的批量管理。 方式一 在资源账户
新增OBS桶备份日志功能 新增系统版本更新强提醒功能 强化数据库运维功能 优化更多系统运维管理功能。 商用 升级系统版本 3 备份日志至OBS桶 通过配置OBS桶参数,将系统数据和历史会话日志自动备份至云上OBS桶,保障运维数据的容灾安全。 商用 配置远程备份至OBS桶 4 支持系统版本更新强提醒 系统