已找到以下 332 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 基于IAM进行权限管理 - 云堡垒机 CBH

    问控制等功能,可以帮助您安全控制华为云资源访问。如果华为账号已经能满足您要求,不需要通过IAM对用户进行权限管理,您可以跳过本章节,不影响您使用CBH服务其它功能。 IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 通过IAM,您

  • CBH实例权限管理 - 云堡垒机 CBH

    最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对CBH实例,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操

  • 系统策略 - 云堡垒机 CBH

    系统策略 访问控制策略 命令控制策略 数据库控制策略 改密策略 账户同步策略

  • 主机运维 - 云堡垒机 CBH

    通过Web浏览器登录资源进行运维 通过SSH客户端登录资源进行运维 通过FTP/SFTP客户端登录文件传输类资源 通过SSO单点客户端登录和运维数据库资源 批量登录主机进行运维 文件传输 协同分享 开启RDP强制登录 父主题: 运维管理

  • 系统工单 - 云堡垒机 CBH

    系统工单 工单配置管理 访问授权工单 命令授权工单 数据库授权工单 审批系统工单 系统工单应用示例

  • 删除部门 - 云堡垒机 CBH

    选择“部门”,进入部门管理页面。 单个删除。 鼠标悬停到要删除部门所在行,显示快捷删除,单击快捷键删除该部门。 删除部门时,其下级部门和所有部门下用户和资源会被同时删除。 图1 单个删除部门 批量删除。 同时勾选多个部门,然后单击列表下方“删除”,可以批量删除多个部门。 图2 批量删除部门

  • 新建改密策略 - 云堡垒机 CBH

    net协议类型主机,支持通过改密策略修改资源账户密码。 Windows主机资源需启用SMB服务,并放开主机安全组445端口,才能通过改密策略修改资源账户密码。 关联Windows 10资源账户前,需先参照配置Windows 10服务器相关参数进行服务器相关参数配置。 前提条件

  • 查看运维报表 - 云堡垒机 CBH

    时长等信息。 来源IP访问数 呈现用户或资源所属会话不同来源IP数量,默认按小时呈现当天运维数据变化趋势。 在“详细数据”区域,可查看会话起止时间、用户登录名、资源名称、协议类型、资源账户、来源IP等信息。 会话协同 呈现用户或资源所属会话协同参与运维用户数量,默认按小时呈现当天运维数据变化趋势。

  • 系统配置类 - 云堡垒机 CBH

    系统配置类 如何配置SSH Key登录主机资源? 如何设置个人网盘空间大小? 如何解决短信限制问题? CBH如何对接三方邮箱服务器? 父主题: 系统用户、资源及策略配置

  • 如何处理“授权License快到期或者已到期,需及时更新License许可证”问题? - 云堡垒机 CBH

    续费更新授权失败。 如果您堡垒机版本是V3.3.2.0及以下版本,需要为堡垒机实例绑定弹性公网IP,否则可能导致续费更新授权失败。 操作步骤 登录管理控制台。 选择“安全与合规 > 云堡垒机”,进入云堡垒机控制台页面。 单击待续费实例,“操作”列“更多 > 续费”,进入“续费”配置页面。

  • 资产数是什么? - 云堡垒机 CBH

    资产数表示云堡垒机管理虚拟机等设备上运行资源数,资源数是同一个虚拟机对应需要运维协议和应用总数,可在桌面看板查看不同类型资产数。 受CBH资产版本规格限制,CBH系统管理资源总数,不能超过当前版本规格资产数。 资产数不以CBH系统所管理虚拟机等设备数量计算,而是以所管理虚拟机上资源

  • 备份/变更规格/升级 - 云堡垒机 CBH

    版本升级有哪些注意事项? 版本升级前,如何备份云堡垒机系统中数据? 堡垒机变更规格和升级是否会造成审计数据丢失? FTP/SFTP远程备份失败怎么办? 云堡垒机如何将备份数据导入到主备实例中

  • 查看系统网络配置 - 云堡垒机 CBH

    在“网络接口列表”区域,可以查看当前堡垒机系统相关网络接口信息。 默认不支持修改系统网络接口。 在“DNS配置”区域,可以查看当前堡垒机系统首选DNS和备用DNS地址。 默认不支持修改系统DNS地址。 图1 系统DNS地址 在“默认网关”区域,可查看当前堡垒机系统默认网关。 默认识别DHCP网关地址,且不支持修改默认网关。

  • CBH最佳实践汇总 - 云堡垒机 CBH

    本文汇总了云堡垒机(CBH)服务常见应用场景操作实践,并为每个场景提供详细方案描述和操作指南,以帮助您使用CBH快速管理资源。 CBH最佳实践 表1 CBH最佳实践 分类 相关文档 变更规格 变更云堡垒机规格 高危操作复核审批 数据库运维高危操作复核审批 等保合规 云堡垒机等保最佳实践

  • 创建数据本地备份 - 云堡垒机 CBH

    单击“确认”,返回日志备份管理页面,查看创建系统本地备份信息。 图1 本地备份 后续管理 若需下载系统本地备份日志,单击“下载”,可立即将备份日志下载到用户本地服务器。 若需删除系统本地备份日志,单击“删除”,可删除在系统数据盘中备份日志文件。 父主题: 数据维护

  • CBH监控指标说明 - 云堡垒机 CBH

    建不同命名空间,不同命名空间中数据彼此隔离。使得它们既可以共享同一个集群服务,也能够互不干扰。 监控指标 表1 堡垒机服务支持监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) cpu_util CPU利用率 该指标为从物理机层面采集CPU

  • 修改用户登录密码 - 云堡垒机 CBH

    加强系统登录安全,堡垒机支持批量修改用户登录密码。 约束限制 系统管理员admin密码不能被其他任何用户重置,可在admin个人中心修改。 批量重置仅能生成相同用户密码,建议被批量重置密码用户登录系统后及时修改个人密码。 批量重置密码仅能修改其他用户密码,不能修改个人密码。

  • CBH实例权限及授权项 - 云堡垒机 CBH

    eip:publicIps:list eip:publicIps:update eip:publicIps:get eip:publicIps:associateInstance √ × 授予为堡垒机解绑EIP权限。 POST /v2/{project_id}/cbs/instance

  • 配置用户登录限制 - 云堡垒机 CBH

    登录时段限制 设置允许或禁止用户账号登录星期和时刻。 登录IP地址限制 选择黑白名单方式,设置IP地址或地址段。 选择“黑名单”,并配置IP地址或地址段,限制该IP地址或地址段用户登录。 选择“白名单”,并配置IP地址或地址段,仅允许该IP地址或地址段用户登录。 选择“黑名单-名单内

  • 关于堡垒机V3.3.21.0及以下版本存在连接稳定性问题通知 - 云堡垒机 CBH

    0及以下版本存在连接稳定性问题通知 华为云堡垒机系统V3.3.21.0及以下版本存在连接不稳定问题,该问题触发时会影响续期、升级、重启、变更规格等功能使用,新版本修复了该问题。 影响版本范围 影响CBH版本:V3.3.21.0及以下版本。 稳定版本 高于且包括3.3.26.0版本。 解决方案