检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
数据库运维高危操作的复核审批 云堡垒机专业版支持通过执行命令运维数据库,包括数据删除、修改、查看等运维操作。为确保数据库敏感信息的安全,避免关键信息的丢失和泄露,本文针对运维用户访问和运维数据库关键信息,详细介绍了如何设置数据库高危操作的复核审批,以及如何实现关键信息的重点监控。
监控 CBH监控指标说明 设置监控告警规则 查看监控指标
系统管理 系统配置 数据维护 系统维护 查看系统信息
云堡垒机仅支持对SSH、Telnet协议主机增加提权账户。 运维员admin_A可以使用test账户登录主机,但是test账户的权限较小,因此需要云堡垒机管理员为其提权。管理员成功为其提权后,运维员admin_A使用test账户登录主机时,将自动切换到提权后的账户登录界面。管理员配置提权登录操作如下:
实时会话 查看实时会话 监控实时会话 中断实时会话 父主题: 运维审计
改密策略 新建改密策略 查询和修改改密策略 管理改密日志 父主题: 系统策略
标签管理 查询租户在项目中的资源标签集合 查询堡垒机实例资源的标签信息 统计符合标签条件的实例数量 使用标签过滤实例 操作堡垒机实例资源标签 父主题: API说明
+-----------------+ 参数-t rsa表示使用rsa算法进行加密,也可以使用dsa加密算法加密,命令如下: ssh-keygen -t dsa 执行以下命令,查看SSH Key文件。 cd /root/.ssh(文件保存目录)/ 在当前用户SSH Key文件保存目录下,查看已生成私钥id_rsa和公钥id_rsa
管理员admin或管理人员使用Web浏览器登录进行系统管理和授权审计。 SSH客户端登录:在不改变用户原来使用SSH客户端习惯的前提下,可对授权资源进行运维管理。运维人员可选择使用SSH客户端直接登录运维资源。 MSTSC客户端登录:在不改变用户原来使用MSTSC客户端习惯的前提
进行结算。 按需模式以小时为单位进行结算。 查看指定资源的账单 登录管理控制台。 单击管理控制台左上角的,选择区域。 在左侧导航树中,单击左上方的,选择“安全与合规 > 云堡垒机”。 在云堡垒机列表中的“实例名称”列单击实例ID,查看实例详情信息。 图1 获取资源ID 在控制台顶部菜单栏中选择“费用与成本
系统日志 查看系统日志 导出系统日志 父主题: 运维审计
历史会话 查看历史会话 导出历史会话 管理会话视频 父主题: 运维审计
脚本管理 新建脚本 查看和修改脚本信息 下载脚本 删除脚本 父主题: 运维管理
审计实例关键操作 云审计支持的CBH实例操作 查看云审计日志 父主题: 实例
运维报表 查看运维报表 推送运维报表 父主题: 运维审计
用户角色管理 角色概述 自定义角色 删除角色 查询和修改角色信息 父主题: 系统用户
资源管理 验证资源账户 删除资源账户 查询和修改资源配置 导出资源信息 加入账户组 父主题: 系统资源
数据库控制策略 新建数据库控制策略 查询和修改数据库控制策略 管理规则集 父主题: 系统策略
规格管理 查询云堡垒机规格信息 父主题: API说明
系统报表 查看系统报表 推送系统报表 父主题: 运维审计