已找到以下 487 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置动态令牌登录 - 云堡垒机 CBH

    签发动态令牌 表1 签发动态令牌参数说明 参数 说明 令牌标识 动态令牌条形码。 密钥 动态令牌厂商提供,与“令牌标识”一一对应唯一“密钥”。 关联用户 选择已配置“动态令牌”多因子认证用户。 单击“确定”,返回动态令牌列表,即可查看已签发令牌标识。 关联用户登录堡垒机系统时,

  • 创建用户角色 - 云堡垒机 CBH

    选择开启或关闭,默认关闭。 具备管理权限用户在新建用户或资源时,能够选择当前用户上级部门。 开启:代表该角色具备管理权限,能够查看本部门及下级部门数据。 关闭:代表该不具备管理权限。 角色描述 (可选)对角色情况简要描述。 单击“下一步”,切换到角色系统模块权限配置窗口。 勾选系

  • 共享KMS - 云堡垒机 CBH

    单击页面左侧“我共享 > 共享管理”,进入“共享管理”页面。 单击页面右上角“创建共享”,进入“创建共享”页面。 图1 指定共享资源 选择资源类型为“kms:KeyId”,选择对应区域,勾选需进行共享密钥。单击“下一步:权限配置”。 进入“权限配置”页面,选择指定资源类型支持共享权

  • 确认变更规格后系统环境 - 云堡垒机 CBH

    关于系统”,查看系统版本信息。 确认变更规格后系统“版本号”和“设备系统”信息。 图1 查看系统版本 确认变更规格后系统授权规格是否为目标规格。 选择“系统 > 系统维护 > 授权许可”,查看授权信息。 图2 查看授权规格 将变更规格后系统授权信息,与选择目标版本规格进行对比,确认是否一致。

  • 变更版本规格 - 云堡垒机 CBH

    变更版本规格 前提条件 已获取管理控制台登录账号与密码。 已为实例绑定EIP,未绑定EIP实例不能执行变更规格操作。 已备份系统数据。 已关闭系统,并终止系统所有业务操作。 操作步骤 登录管理控制台。 如图1示例,在需变更规格实例“操作”列,单击“更多 > 变更规格”,开始变更规格版本规格。

  • 使用标签过滤实例 - 云堡垒机 CBH

    否 Array of Match objects 搜索字段,key为要匹配字段,如resource_name等。 value为匹配值。key为固定字典值,不能包含重复key或不支持key。 根据key值确认是否需要模糊匹配,如resource_name默认为模糊搜索(不区

  • 删除用户组 - 云堡垒机 CBH

    堡垒机新建用户组后,支持删除用户组。删除用户组后,通过用户组授权资源权限将失效。 前提条件 已获取“用户”模块操作权限。 操作步骤 登录堡垒机系统。 选择“用户 > 用户组”,进入用户组列表页面。 单击用户组“操作”列“删除”,即可删除该用户组。 同时勾选多个用户组,单击列表下方“删除”,可批量删除多个用户组。

  • 并发数是什么? - 云堡垒机 CBH

    并发数是什么? 并发数是指云堡垒机上同一时刻连接运维协议连接数。 云堡垒机系统对登录用户数没有限制,可无限创建用户。但是同时刻不同用户连接协议总数,不能超过当前版本规格并发数。 例如,10个运维人员同时通过云堡垒机运维设备,假设平均每个人产生5条协议连接(例如通过SSH客户端

  • 自动化运维包括哪些内容? - 云堡垒机 CBH

    步、脚本线上管理、多资源快速运维,以及多步骤自动运维。 资源账户同步:通过账户同步功能,可以实现对主机上资源账户有效监管,及时发现僵尸账户或未纳管账户,加强对资产管控。 详细操作请参见账户同步策略。 脚本线上管理:支持管理Python和Shell两种脚本格式,通过导入脚本文件

  • 系统审计日志处理机制是什么? - 云堡垒机 CBH

    史日志。 日志自动删除机制说明如下: 默认逐日删除180天前历史日志。 当系统存储空间使用率高于90%时,将自动清理存放时间最久日志(每次删除一天数据),直到空间使用率在90%以下为止。 当天审计日志不会被删除。 您也可以选择“手动删除”,删除某一天及之前历史日志。 当系统存

  • (可选)还原系统配置 - 云堡垒机 CBH

    上传成功后,单击“确定”,完成系统配置文件导入。 配置文件导入成功后,系统后台读取配置数据还原系统,全程约需5min。如果备份系统配置数据量大,可能需要时间更长。 导入资源账户文件 因不同CBH系统认证密钥不同,变更规格后可能导致配置文件导入资源账户不能正常登录。为确保资源账户可用性,建议重新导入备份的资源账户。

  • (可选)重置用户密码 - 云堡垒机 CBH

    变更规格成功后,为确保用户密码安全性和可用性,加强系统登录安全,建议重置系统用户密码。 密码重置方式可选择批量重置和手动重置两种。 登录云堡垒机系统。 选择“用户 > 用户管理”,进入用户列表页面。 批量重置,请执行3。 手动重置,请执行4。 批量重置,统一生成相同用户登录密码。 勾选需改密用户。

  • 系统工单应用示例 - 云堡垒机 CBH

    D进行审批,审批通过则由县管理员User E进行下一环节审批,审批不通过则工单被驳回。以此类推,直到市管理员User F审批通过后,用户即可获得相应权限。审批过程中任意一个环节驳回,则该工单审批不通过,用户不能获取相应权限。 拥有admin管理员权限账号可在任意节点审批或驳回任意工单,且结果为最终结果。

  • 配置用户禁用策略(V3.3.30.0及以上版本) - 云堡垒机 CBH

    安全配置”,进入系统安全配置管理页面。 在“用户禁用配置”模块右侧,单击“编辑”,进入“用户禁用配置”页面。 禁用僵尸用户:默认为关闭状态,打开后状态为。 僵尸用户判定时间:有效值0~10080,默认为30天,如果设置为0,则所有用户会立即被禁用,直到管理员解除禁用。解除禁用相关操作请参考启停用户章节。 单击“确定”,完成配置。

  • 系统网络诊断 - 云堡垒机 CBH

    对主机地址进行ping诊断,判断堡垒机系统与主机ICMP协议是否可通信。 对主机地址进行路由追踪,判断堡垒机系统与主机之间路由是否可达。 对主机地址进行TCP端口诊断,判断堡垒机系统与主机之间TCP协议端口是否可达。 如果网络不可达,需先解决主机网络连接问题; 如果网络连通性正常,则需判断系统添加主机用户名、密码、端口是否输入正确。

  • 新建账户同步策略 - 云堡垒机 CBH

    执行时间 定期执行策略日期。默认执行时刻为日期凌晨零点。 执行周期 执行周期同步,需输入同步周期。 可选择每分钟、每小时、每天、每周、每月。 需同时选择“结束时间”,否则将无限期执行周期改密。 同步动作 选择同步方式,默认选择“拉取账户”。 拉取账户:扫描目标主机所有账户,并统计所有正常、

  • 堡垒机变更规格和升级是否会造成审计数据丢失? - 云堡垒机 CBH

    堡垒机变更规格和升级软件版本,正常情况下,都不会造成审计数据丢失。 但是变更规格和升级有失败风险,因此,在变更规格前必须备份数据,以防因变更规格/升级失败而影响数据使用。 变更规格前后注意事项 变更规格前 用户必须在变更规格前备份数据,因变更规格有失败风险,以防因变更规格失败

  • 云堡垒机支持哪些登录资源方式? - 云堡垒机 CBH

    运维人员访问资源时,需要输入主机或应用账户名和相应密码登录资源。 提权登录 纳管资源创建了“特权账户”,普通资源账户可设置提权登录。 运维人员访问资源时,通过普通资源账户登录,将自动切换到提权资源账户,此时普通资源账户可拥有提权后账户访问操作权限。 批量登录 在“主机运维”

  • 配置LTS日志外发服务 - 云堡垒机 CBH

    在“LTS配置”区域,单击“编辑”,弹出LTS配置窗口。 单击,开启LTS服务,在“安装agent”框中输入安装Agent指令。 单击,可查看Agent指令获取方法。 堡垒机安装ICAgent指令请参考:云日志服务-安装ICAgent及云堡垒机配置LTS后状态依然为禁用该怎么处理?。

  • 配置用户登录限制 - 云堡垒机 CBH

    确查询用户。 勾选待修改配置登录用户账号。 修改多因子认证 在左下角选择“更多 > 修改多因子认证”,在弹窗中勾选目标账号需要修改多因子认证方式。 可同时勾选多个不同认证方式。 勾选“修改全部”后,将会修改当前账号所属部门以及下级部门全部用户多因子信息。 确认无误,单击“确定”,完成修改。