检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
资产数是指云堡垒机管理的云服务器上运行的资源数,同一台云服务器上对应有多个需要运维的协议、应用等资源。 例如,目前有一台云服务器,在云堡垒机中添加这台云服务器的资源,分别添加了2个RDP、1个TELNET和1个MySQL协议的主机资源,以及1个Chrome浏览器的应用资源,则当前管理的资产数即为5,而不是1。
在“资源账户”区域,单击“编辑”,弹出关联资源账户窗口,可立即添加或移除关联的资源账户。 在相应资源账户行,单击“移除”,可立即取消对该资源账户的改密。 查看和修改策略关联的账户组。 在“账户组”区域,单击“编辑”,弹出关联账户组窗口,可立即添加或移除关联的账户组。 在相应账户组行,单击“移除”,可立即取消对该组中资源账户的改密。
已获取服务器管理员账号与密码。 操作步骤 使用管理员账号登录服务器。 打开“服务器管理器”,选择“仪表板”,进入仪表板界面。 图1 仪表板页面 单击“添加角色和功能”,打开“添加角色和功能向导”窗口,根据向导指示,逐步单击“下一步”操作。 图2 开始之前 选择基于角色或基于功能的安装。 图3 选择安装类型
已获取服务器管理员账号与密码。 操作步骤 使用管理员账号登录服务器。 打开“服务器管理器”,选择“仪表板”,进入仪表板界面。 图1 仪表板页面 单击“添加角色和功能”,打开“添加角色和功能向导”窗口,根据向导指示,逐步单击“下一步”操作。 图2 开始之前 选择基于角色或基于功能的安装。 图3 选择安装类型
用户账号需先配置可使用手机号码,再由管理员配置用户登录认证方式,选择“手机短信”多因子认证。 用户手机号码修改操作请参见修改基本信息。 详细操作请参见如何使用手机短信认证方式登录系统? USBKey 通过“USBKey”方式验证插入的USBKey和PIN码,认证登录用户身份。 需先申购USB
安装服务器 打开“服务器管理器”,选择“仪表板”,进入仪表板界面。 图1 仪表板页面 单击“添加角色和功能”,打开“添加角色和功能向导”窗口,根据向导指示,逐步单击“下一步”操作。 图2 开始之前 选择基于角色或基于功能的安装。 图3 选择安装类型 在服务器池中选择目标服务器。 图4
系统类型”、“所属部门”和“主机描述”等。 “协议类型”不支持修改。 查看和修改主机资源账户。 在“资源账户”区域,单击“添加”,弹出添加账户窗口,可立即添加主机资源账户。 在相应资源账户行,单击“移除”,可立即删除该资源账户。 查看主机资源授权用户。 展开“授权用户”区域,可查看该主机已授权的用户。
份策略”模块、“脚本管理”模块、“快速运维”模块、“运维任务”模块。 数据库审计支持添加数据库,通过调用本地数据库工具的方式连接到数据库,审计数据库日志记录和操作命令。 授权资源数 系统最多可添加资源数(包含主机资源和应用发布资源总数)。 授权资源并发连接数 系统不同用户可同时登
为系统用户分配相同大小的个人网盘空间。 详情请参见如何设置个人网盘空间大小? 不支持查询个人网盘已使用内存大小。 不支持设置定期清理,用户仅能通过手动删除文件来清理空间。 更多关于“主机网盘”的使用说明,请参见通过Web运维,如何上传/下载文件? 父主题: 文件传输类
SSO工具异常,不能登录数据库资源怎么办? 通过堡垒机登录服务器资源,报“并发会话超出许可限制”怎么办? 如何解决“mstsc客户端访问服务器资源时,移动界面应用有黑屏”的问题? 如何解决“mstsc客户端访问服务器资源时鼠标出现黑块”的问题? 访问Windows应用发布器,提示“创建用户失败”怎么办?
类型资源账户或账户组。 单击“下一步”,配置任务步骤。 单击“添加任务步骤”,选择添加任务类型“执行命令”、“执行脚本”或“传输文件”。 选择一个或多个任务类型,并配置任务参数。 运维任务步骤数不限制,一个任务可添加多个执行步骤。 单击“确定”,返回任务列表页面,查看新建的运维任务。
购买 购买部署相关 云堡垒机实例有哪些规格? 如何配置云堡垒机的安全组?
License相关 云堡垒机是否提供第三方License? 如何处理“授权License快到期或者已到期,需及时更新License许可证”的问题?
主题是消息发布或客户端订阅通知的特定事件类型,若此处没有需要的主题则需先创建主题并订阅该主题,该功能会调用消息通知服务(SMN),创建主题并添加订阅请参见创建主题、添加订阅。 - 生效时间 该告警规则仅在生效时间内发送通知消息。 00:00-8:00 触发条件 可以选择“出现告警”、“恢复正常”两种状态,作为触发告警通知的条件。
系统用户类 在新建用户/资源时,为什么无法选择上级部门? 如何修改用户手机号码? 云堡垒机可新建多少个用户? 父主题: 系统用户、资源及策略配置
BH安全组。 用户若通过Web浏览器方式登录资源,请手动添加安全组规则TCP协议443入方向。 检查云堡垒机所在内网关联的网络ACL ,排查ACL规则配置是否合理。 解除云堡垒机IP地址的访问限制,以及在“目的地址”中添加资源IP地址,允许云堡垒机访问资源。 重新设置后,尝试重新通过CBH系统登录资源。
操作访问权限。 自定义的角色:仅admin可自定义新角色或编辑默认角色的权限范围,详细介绍请见角色概述。 所属部门 选择用户所属部门组织。如何创建系统部门,请参见新建部门。 用户描述 (可选)对用户情况的简要描述。 单击“确定”,返回用户列表,即可查看和管理新建的用户。 批量导入用户
个人网盘在Windows主机上的默认路径为NetDisk G盘。 更多文件传输说明,请参见如下文档: 通过Web运维,如何上传/下载文件? SSH协议主机,如何使用FTP/SFTP传输文件? 上传/下载文件失败怎么办? 父主题: 文件传输类
云堡垒机可以域名登录吗? 云堡垒机系统支持哪些登录方式? 云堡垒机系统有哪些登录认证方式? 华为云账号可以登录云堡垒机系统吗? 登录系统的初始密码是什么? 如何重置云堡垒机用户登录密码? 父主题: CBH系统登录
运维管理 云堡垒机支持图形化运维Linux主机吗? 云堡垒机支持手机APP运维吗? 如何配置SSO单点登录工具? 云堡垒机允许多用户同时登录同一资源吗? 云堡垒机SSH运维支持哪些算法? 父主题: 运维资源