已找到以下 155 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 通过SSO单点客户端登录运维数据库资源 - 云堡垒机 CBH

    X版本JDBC驱动包,需要在“数据库 - > 驱动管理器”的“库”删除所有文件,并且添加下载的JDBC驱动包 当您需要使用单点登录工具运维运维PostgreSQLGaussDB时,需要在“数据库 - > 驱动管理器”的“连接属性”添加“sslmode”属性,并且将“值”保存为:“disable”。

  • 创建数据本地备份 - 云堡垒机 CBH

    创建数据本地备份 为加强对系统数据的容灾管理,堡垒机支持配置日志备份,提高审计数据安全性系统可扩展性。 本小节主要介绍如何创建系统本地备份。 注意事项 支持系统本地备份的日志包括系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。 系统本地备份创建成功后,会在系统数据盘生成一个日志文件。

  • 升级实例版本 - 云堡垒机 CBH

    据备份过程当前云堡垒机业务将会中断,中断时长约为30min~2h。(跨版本的升级状态为:“升级 > 数据迁移 > 配置HA > 运行”)。 后台自动启动升级,版本升级过程约需要15min至2h(实际升级时间视堡垒机升级的类型而定),且实例的运行状态将会变为“升级”。 实例

  • 云堡垒机实例有哪些规格? - 云堡垒机 CBH

    云堡垒机实例有哪些规格? 目前云堡垒机提供标准版专业版两个功能版本,标准版版本配备10、20、50、100、200、500、1000、2000、5000、10000资产规格,专业版配备10、20、50、100、200、500、1000、2000、5000、10000资产规格。

  • 管理规则集 - 云堡垒机 CBH

    单击“确定”,规则添加完成。 查询修改规则集 登录堡垒机系统。 选择“策略 > 数据库控制策略 > 规则集”,进入规则集列表页面。 查询规则集。 快速查询:在搜索框输入关键字,根据规则集名称快速查询策略。 单击规则集名称,或者单击“管理”,进入规则集详情页面。 查看修改规则集基本信息。

  • 上传/下载文件失败怎么办? - 云堡垒机 CBH

    需要在ECS的服务器配置安装SCP。 通过SSH客户端运维上传/下载失败 问题现象 在Xshell客户端上,登录云堡垒机运维SSH协议主机资源,不能正常调用Xftp客户端传输文件。 可能原因 云堡垒机SSH客户端运维限制调用工具进行文件传输,即SSH客户端运维不支持文件传输功能审计传输的文件。

  • 新建用户并授权用户角色 - 云堡垒机 CBH

    管理员、审计管理员运维员。 部门管理员:负责部门管理,除“用户管理”“角色管理”模块之外,部门管理员拥有其他全部模块的配置权限。 策略管理员:负责策略权限的配置,拥有“用户组管理”、“资源组管理”“访问策略管理”等模块的配置权限。 审计管理员:负责系统运维数据的审计,拥有

  • 身份认证与访问控制 - 云堡垒机 CBH

    用户可以在安全组定义各种访问规则,当实例加入该安全组后,即受到这些访问规则的保护。 安全组介绍 Web应用防火墙 华为云Web应用防火墙WAF对网站业务流量进行多维度监测防护,结合深度机器学习智能识别恶意请求特征防御未知威胁,全面避免网站被黑客恶意攻击入侵。 WAF介绍

  • 查询修改资源配置 - 云堡垒机 CBH

    查询修改资源配置 堡垒机可查看修改纳管的资源配置,包括主机资源、应用服务器、应用资源、资源账户等。 前提条件 已分别获取“主机管理”、“应用服务器”、“应用发布”、“资源账户”模块操作权限。 查看修改主机配置 登录堡垒机系统。 选择“资源 > 主机管理”,进入主机列表页面。

  • 变更版本规格 - 云堡垒机 CBH

    机系统盘默认为100G,变更规格不影响系统盘规格系统软件版本。 变更规格前后注意事项: 变更规格前 用户必须在变更规格前备份数据,因变更规格有失败风险,以防因变更规格失败而影响使用,备份说明请参见版本升级,如何备份云堡垒机系统数据?。 若需变更规格到专业版,变更规格前请确保当前软件版本在3

  • 任务中心 - 云堡垒机 CBH

    同步、系统维护(升级还原)、生成视频、账户同步、账户验证、配置备份、自动运维、导入动态令牌、安装Agent。 任务状态共有3种,分别包括“进行”、“已完成”、“已停止”。 操作步骤 登录堡垒机系统。 单击右上角,展开任务中心小窗口。 可查看最新三条“执行”任务。 图1 任务中心小窗口

  • 安装远程桌面服务RD授权 - 云堡垒机 CBH

    安装远程桌面服务RD授权 远程桌面服务安装配置 选择“服务器管理器 > 角色 > 添加角色”。 勾选“远程桌面服务”,单击“下一步”。 单击“下一步”。 单击“下一步”。 选择“始终安装远程桌面会话主机”,单击“下一步”。 选择“角色服务”,勾选“远程桌面会话主机”“远程桌面授权”,单击“下一步”。

  • 自定义角色 - 云堡垒机 CBH

    自定义角色 系统的默认角色包括部门管理员、策略管理员、审计管理员运维员。本章节指导您如何自定义创建角色。 约束限制 仅系统管理员admin可新建系统角色。 系统用户组账户组模块权限无需单独配置,通过配置用户资源账户模块即可获取权限。 新建角色 登录堡垒机系统。 在左侧导航树,选择“用户

  • 查询修改运维任务 - 云堡垒机 CBH

    查询修改运维任务 若运维任务有变更,例如需运维步骤变化等。可查看修改已创建的任务配置,包括修改任务基本信息、修改任务步骤、修改执行日期、修改执行周期、修改执行账户或账户组等。 前提条件 已获取“运维任务”模块管理权限。 已获取资源访问控制权限,即已配置访问控制策略或访问授权工单已审批通过。

  • 云堡垒机带宽超限了怎么办? - 云堡垒机 CBH

    云堡垒机带宽超限了怎么办? 问题现象 云堡垒机使用过程,报“流量超出带宽”错误,不能正常使用云堡垒机系统登录资源。 可能原因 云堡垒机使用过程的流量带宽,超过绑定的EIP的共享带宽或独享带宽的最大限制。 解决办法 登录管理控制台,排查EIP带宽受限原因,详情请参见如何排查带宽超过限制?

  • 配置USB Key厂商 - 云堡垒机 CBH

    本小节主要介绍如何配置系统USB Key厂商。 约束限制 目前堡垒机支持的有龙脉科技(GM3000)、龙脉科技-国密(GM3000)、吉大飞天诚信(ePass3000GM)厂商的USBKey, 更改USBKey厂商配置后,已签发的其他厂商USB Key将不能被识别。 USB

  • 成长地图 - 云堡垒机 CBH

    已授权用户根据角色的不同,拥有不同的权限范围。运维用户可对多种纳管资源进行多种形式运维操作,管理员用户可对运维用户或过程进行事前规划、事控制事后审计。 资源运维 主机运维 应用运维 自动快速运维 自动运维任务 数据库运维 系统管理 用户管理 主机管理 应用发布 系统配置 数据维护

  • 使用控制台登录堡垒机 - 云堡垒机 CBH

    面选择登录实例的方式。 登录的堡垒机如果未绑定弹性公网IP,若使用私网IP登录,需确保当前本地网络环境与堡垒机私网能连接,否则会出现登录失败。 “IAM登录”“Admin登录”无需输入密码即可登录,本地登录需要使用账号或密钥进行登录,可参照使用Web浏览器登录堡垒机选择不同验证方式进行登录。

  • 配置USBKey登录 - 云堡垒机 CBH

    n登录方式,详情请参见重置admin登录方式。 约束限制 目前堡垒机可识别龙脉科技(GM3000)、龙脉科技-国密(GM3000)、吉大飞天诚信(ePass3000GM)厂商的USBKey,不同的厂商USBKey不能相互识别登录认证。需根据申购的USBKey配置USBKey厂商。

  • 配置邮箱认证登录 - 云堡垒机 CBH

    面选择登录实例的方式。 登录的堡垒机如果未绑定弹性公网IP,若使用私网IP登录,需确保当前本地网络环境与堡垒机私网能连接,否则会出现登录失败。 “IAM登录”“Admin登录”无需输入密码即可登录,本地登录需要使用账号或密钥进行登录,可参照使用Web浏览器登录堡垒机选择不同验证方式进行登录。