检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
搜索查询目标资源账户。 快速查询:选择对应搜索字段,在搜索框中输入关键字进行搜索,可选择资源账户、关联资源、主机地址、是否特权账户、是否SSH Key账户、是否使用passphrase。 高级搜索:单击“高级搜索”,在相应属性搜索框中分别输入关键字,精确查询资源账户。 查看和编辑资源账户基本信息
serverId错误 401 CBH.10020100 The IAM token is invalid. 无法通过IAM校验! 请核对您的token是否正确。 403 CBH.10020002 Tenant has no authority. 租户无权限! 该租户无权限,请去IAM确认用户权限。
跨云跨VPC线上线下统一运维最佳实践 应用场景 针对您的服务器资源分布在跨VPC、线下IDC机房、非云等跨网络域的场景,华为云堡垒机提供了通过网络代理服务器进行运维的方案,便于您在没有搭建网络专线的情况下,纳管各网络域的各类服务器资源,从而通过云堡垒机统一管理、运维您的各类工作负载。
户,可管理系统用户,包括新建用户、批量导入用户、批量导出用户、重置用户账号密码、移动用户部门、更改用户角色、加入用户组、配置用户登录权限、启用、禁用、批量管理用户等操作。 用户组 多个用户加入一个“用户组”形成用户群组,通过对用户组授权可对用户进行批量授权,具体的操作请参见新建访问控制策略并关联用户和资源账户。
在SsoTools单点登录工具上,配置的数据库客户端路径不正确,或未配置路径。 解决办法 打开SsoTools单点登录工具,检查数据库客户端路径是否正确,配置正确的客户端路径。 单点登录工具配置数据库客户端路径指导,请参见如何配置单点登录工具路径? 父主题: 登录资源故障
辑资源账户信息”窗口。 输入新密码,勾选“验证”。单击“确认”纳管资源账户新密码。 返回资源账户列表页面,查看“任务中心”消息,验证新密码是否正确。 也可在返回资源账户列表页面后,选择已修改密码的资源账户,单击“验证”,验证资源账户新密码。 更多资源账户说明,请参见资源账户。 改密策略修改密码
可能原因 Linux主机systemd-logind服务异常,影响SSH服务正常使用,导致文件传输功能不能被识别。 解决办法 检查SSH服务是否正常。 在运维会话窗口,执行systemctl status sshd.service命令,查看服务状态。 若回显信息如下,则为systemd-logind服务异常,请执行2。
账户描述 当前账户的描述。 描述最长128个汉字或字符。 更多选项 自主选择勾选项。 覆盖已有账户:如果账户名重复,是否覆盖已有的账户信息。 验证账户:验证添加的账户是否可正常登录,仅支持登录方式为自动登录。 确认无误,单击“确认”,完成创建。 父主题: 用户及资源账户管理
登录堡垒机系统。 选择“审计 > 系统日志”,选择“系统登录日志”页签,进入系统日志列表页面。 在系统操作日志中,运维任务的结果记录的是运维任务是否执行完成,与运维任务内具体命令、脚本等执行结果无关。 图1 系统登录日志 查询系统登录日志。 快速查询 在搜索框中输入关键字,根据用户、来
若重启主机不能解决,建议再排查云服务器故障/卡顿。 原因二: 重新配置CBH实例绑定EIP的带宽,建议配置5M以上带宽,详细带宽超限说明,请参见如何排查EIP带宽是否超限? 排查并修改配置完成后,重启CBH系统。 原因三: 重新购买资源相关主机服务,获取授权后,再使用云堡垒机登录资源。 原因四: 云堡垒
gz(xxx为版本号)压缩包进行解压。 # tar -xvf app_publisher_*.tar.gz # cd app_publisher 环境之前是否已安装过firefox应用发布服务器 是,执行以下命令,把之前安装的firefox docker镜像删除。 # docker rmi 127
在欧洲地区有业务的用户,可以选择“欧洲-巴黎”区域。 资源的价格 不同区域的资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。
查看当前用户所拥有的权限。 √ √ 操作日志 当前登录用户的登录、操作以及资源登录的所有操作记录。 √ √ 系统基本信息 系统桌面 按照不同维度呈现了堡垒机的运行情况,包括会话、工单、登录情况、运维情况、主机类型、应用类型、系统状态等多维度的数据图表统计。 √ √ 下载中心 提供部分远端登录工具和本地播放工具的下载。
如果当前浏览器已通过任意方式登录,在登录其他账号时,需要将已登录的账号退出才可正常登录。 开放端口要求 为避免网络故障或网络配置问题影响登录系统,请管理员优先检查网络ACL配置是否允许访问堡垒机,并参考表1配置实例安全组。 堡垒机跨版本升级会自动开放80、8080、443、2222共四个端口,升级完成后若不需要使用请第一时间关闭。
您可以在安全组和防火墙ACL中查看相应规则。 云堡垒机所在安全组允许访问出方向9443端口; 云堡垒机所在子网未关联防火墙ACL,或关联的防火墙ACL为“开启”状态且允许访问出方向9443端口。 进入“订单详情”页面,确认订单无误并阅读《隐私政策声明》后,勾选“我已阅读并同意《隐私政策声明》”,单击“提交订单”。
方便进行改密操作。 在主机列表页面勾选需要修改系统类型的多个资源,在列表左下角选择“更多 > 修改系统类型”。 勾选时请仔细确认勾选的资源是否为同一系统类型,一旦修改完成,所勾选资源的系统类型将统一修改为选择的系统类型。 在弹窗中选择需要修改的系统类型。 确认无误,单击“确定”,完成修改。