已找到以下 293 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 自定义系统类型 - 云堡垒机 CBH

    仅系统管理员admin用户可修改系统类型配置。 默认系统类型不可删除和修改,仅可删除和修改自定义系统类型。 自定义系统类型 登录堡垒机系统。 选择“资源 > 系统类型”,进入系统类型列表页面。 单击“新建”,弹出“新建系统类型”窗口,配置系统类型参数。 表1 新建系统类型参数说明 参数 说明 系统类型 自定义系统类型名称。

  • 通过Web浏览器运维,如何设置会话窗口分辨率? - 云堡垒机 CBH

    通过Web浏览器运维,如何设置会话窗口分辨率? 通过Web运维支持调整运维会话窗口分辨率,提升运维体验。 约束限制 Windows系统会话窗口支持调整分辨率,包括Windows系统主机资源和应用资源。 vnc协议类型主机资源会话窗口暂不支持调整分辨率。 前提条件 用户已获

  • 运维资源列表可登录资源不可见怎么办? - 云堡垒机 CBH

    可能原因 资源授权访问控制策略”设置了“有效期”,用户访问资源权限失效。 资源授权访问控制策略”设置了“登录时段限制”,用户在“禁止登录”时间段不能查看登录资源。 “访问控制策略”关联用户或资源被移除,用户访问资源权限被取消。 资源授权访问控制策略”被禁用,用户失去该资源访问控制权限。

  • 自动续费 - 云堡垒机 CBH

    自动续费 自动续费可以减少手动续费管理成本,避免因忘记手动续费而导致云堡垒机被自动删除。自动续费规则如下所述: 以云堡垒机器到期日计算第一次自动续费日期和计费周期。 云堡垒机自动续费周期以选择续费时长为准。例如,选择了3个月,云堡垒机即在每次到期前自动续费3个月。 在

  • 配置手机令牌类型 - 云堡垒机 CBH

    配置手机令牌类型 手机令牌可用来生成动态口令手机客户端软件。堡垒机系统支持通过绑定手机令牌,对用户登录进行多因子身份认证,用户配置“手机令牌”多因子认证后,需同时输入用户密码和6位手机令牌验证码,才能登录堡垒机系统。 本小节主要介绍如何设置系统手机令牌类型。 约束限制 目前仅支持两种手机令牌类型:

  • 如何通过云堡垒机纳管RDS数据库? - 云堡垒机 CBH

    安全(安全组和ACL)限制。EIP为独立弹性IP,对外访问端口受网络安全限制,可能导致无法通过云堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机端口号,纳管RDS实例数据库端口请参考获取RDS实例数据库版本、内网地址、数据库端口和管理员账户名获取。

  • mysql协议访问数据库,执行备份数据库表提示1251-lost connection to mysql server during query - 云堡垒机 CBH

    mysql协议访问数据库,执行备份数据库表提示1251-lost connection to mysql server during query 问题现象 mysql协议访问数据库,执行备份数据库表提示lost connection to mysql server during query

  • CBH实例权限管理 - 云堡垒机 CBH

    限分配、访问控制等功能,可以帮助您安全控制华为云资源访问。 通过IAM,您可以在华为云账号中给员工创建IAM用户,并使用策略来控制对华为云资源访问范围。例如员工中有负责软件开发的人员,希望员工拥有云堡垒机(Cloud Bastion Host,CBH)实例使用权限,

  • 云堡垒机支持哪些登录资源方式? - 云堡垒机 CBH

    运维人员访问资源时,需要输入主机或应用账户名和相应密码登录资源。 提权登录 纳管资源创建了“特权账户”,普通资源账户可设置提权登录。 运维人员访问资源时,通过普通资源账户登录,将自动切换到提权资源账户,此时普通资源账户可拥有提权后账户访问操作权限。 批量登录 在“主机运维”页面,运维人员可以选择多

  • 更新系统Web证书 - 云堡垒机 CBH

    证书密码。 上传证书绑定域名已解析到绑定堡垒机实例弹性公网IP,具体操作请参见增加A类型记录集。 用户已获取“系统”模块管理权限。 约束限制 目前堡垒机系统只适配TomcatJava Keystore格式证书文件,即后缀为jks证书文件。 上传证书文件大小不超过20KB,且证书文件包含证书密码。

  • 用户组概述 - 云堡垒机 CBH

    下,不支持修改部门,上级部门有用户组权限用户可以查看下级部门所有用户组信息,反之不能,同级之间用户组都能查看。 上级部门管理员向下级部门用户组添加用户时,可将上级部门用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限用户,查看用户组详情时,只能查看到用户组内上

  • 绑定了手机令牌,却不能登录怎么办? - 云堡垒机 CBH

    绑定了手机令牌,却不能登录怎么办? 问题现象 绑定手机令牌后,登录提示“无法用手机令牌登录,请尝试其他登录方式”。 可能原因 可能因目标用户账户“多因子认证”配置中,没有勾选“手机令牌”。 解决办法 目标用户在“个人中心”绑定手机令牌后,管理员用户登录系统,为目标用户重新配置手机令牌多因子认证。

  • 修改单机堡垒机实例类型 - 云堡垒机 CBH

    修改单机堡垒机实例类型 功能介绍 修改单机堡垒机实例类型。 调用方法 请参见如何调用API。 URI PUT /v2/{project_id}/cbs/instance/type 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID。

  • 使用限制 - 云堡垒机 CBH

    系统资源必须处于实例所属安全组允许访问范围内,且资源所属安全组必须允许实例私有IP访问。 如果实例与系统资源处于不同安全组,系统默认不能访问。需要在实例安全组添加“入”访问规则。 实例安全组默认端口有443和2222,默认支持Web浏览器和SSH客户端访问。若需其他访问方式,需用户手动添加目标端口。

  • 查看主机运维列表并设置资源标签 - 云堡垒机 CBH

    选择目标资源,在相应“标签”列单击,弹出标签编辑窗口。 输入标签类型回车选定标签,或选择已有标签类型。 单击“确认”,返回主机运维列表,即可查看已添加标签。 批量添加标签。 选择多个目标资源,单击列表左下角“添加标签”,弹出标签编辑窗口。 输入标签类型回车选定标签,或选择已有标签类型。 单击“确认”,返回主机运维列表,即可查看已添加的标签。

  • 数据保护技术 - 云堡垒机 CBH

    集。 为了确保个人数据(例如云堡垒机系统登录名、密码、手机号码等)不被未经过认证、授权实体或者个人获取,云堡垒机通过加密传输、加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证个人数据安全。 收集范围: 云堡垒机收集及产生个人数据如下表所示:

  • 配置工单模式 - 云堡垒机 CBH

    设置用户可以查看资源范围,以及命令授权工单提交方式。 表1 基本模式参数说明 参数 说明 访问授权工单申请范围 选择访问控制工单可申请资源范围。 默认为本部门。 本部门:申请访问控制工单时,运维人员可申请本部门资源访问控制权限,不包括下级部门资源。 本部门及下级部门:申请访问控制工

  • 个人数据保护机制 - 云堡垒机 CBH

    数据采集。 为了确保个人数据(例如云堡垒机系统登录名、密码、手机号码等)不被未经过认证、授权实体或者个人获取,云堡垒机通过加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证个人数据安全。 收集范围 云堡垒机收集及产生个人数据如表1所示:

  • 如何配置云堡垒机安全组? - 云堡垒机 CBH

    如何配置云堡垒机安全组? 背景介绍 安全组是一个逻辑上分组,为同一个虚拟私有云内具有相同安全保护需求并相互信任弹性云服务器、云堡垒机等提供访问策略。 为了保障云堡垒机安全性和稳定性,在使用云堡垒机之前,需要设置安全组,开通需访问资源IP地址和端口。 云堡垒机实例可与纳管资源共

  • 通过堡垒机纳管应用服务器 - 云堡垒机 CBH

    说明 服务器类型 Windows Linux 服务器名称 自定义访问应用服务器名称,系统内“服务器名称”不能重复。 服务器地址 输入访问应用服务器IP地址或域名。 类型 选择访问应用浏览器或客户端工具类型。 “服务器类型”选择“Windows”时: 默认支持14种类型,包括MySQL