已找到以下 268 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何配置SSH Key登录主机资源? - 云堡垒机 CBH

    登录云堡垒机系统。 选择“资源 > 主机管理”,新建已生成SSH Key主机资源。 已被纳管目标主机,可单击“管理”,在主机信息详情页“添加”资源账户。 单击“新建”配置SSH主机资源,配置“主机账户”和“密码”。 复制生成私钥id_rsa文件内容和私钥密码,配置“SSH Key”和“passphrase”。

  • 云堡垒机实例可以退订吗? - 云堡垒机 CBH

    若用户不再有使用云堡垒机实例需求,或配置实例VPC或安全组等信息有误,可执行退订操作。 云服务新购5天内,支持每年10次5天无理由退订,超过5天退订需要收取手续费。 更多费用和订单说明信息,请参见费用中心。 前提条件 拥有CBH操作权限。 已使用云堡垒机,需停止系统所有操作,解绑EIP。

  • 云堡垒机实例可以退订吗? - 云堡垒机 CBH

    若用户不再有使用云堡垒机实例需求,或配置实例VPC或安全组等信息有误,可执行退订操作。 云服务新购5天内,支持每年10次5天无理由退订,超过5天退订需要收取手续费。 更多费用和订单说明信息,请参见费用中心。 前提条件 拥有CBH操作权限。 已使用云堡垒机,需停止系统所有操作,解绑EIP。

  • 如何配置文件管理权限? - 云堡垒机 CBH

    拥有资源和访问控制策略管理权限用户,才能配置文件管理权限。 步骤一:开启资源“文件管理”权限 主机资源和应用资源都支持“文件管理”功能,以添加主机资源ECS1“文件管理”权限为例。 登录云堡垒机系统。 选择“主机 > 主机管理”,单击ECS1名称或“管理”,进入ECS1详情页面。 单击

  • 资源添加类 - 云堡垒机 CBH

    如何设置云堡垒机资源标签? 如何批量导入/导出主机资源? 导入云主机访问密钥AK/SK是什么?如何获取? 系统资源账户有哪些状态? 系统资源标签可以共用吗? 是否支持手动输入密码方式登录资源? 为什么不能识别批量导入云主机? 如何通过云堡垒机来访问内网提供服务? 父主题: 系统用户、资源及策略配置

  • 配额管理 - 云堡垒机 CBH

    配额管理 获取创建堡垒机实例所需ECS资源配额 获取堡垒机实例配额 父主题: API说明

  • 云堡垒机系统支持哪些登录方式? - 云堡垒机 CBH

    登录。 Web浏览器方式登录,为用户提供全量云堡垒机系统配置和管理功能。SSH客户端方式登录在不改变用户原来使用SSH客户端习惯前提下,对授权云主机资源进行运维管理,并支持多种快捷操作命令。建议管理员优先在Web浏览器为运维员完成授权配置后,运维员再在SSH客户端登录系统进行运维操作。

  • 批量登录主机进行运维 - 云堡垒机 CBH

    命令”等功能。用户在主机上执行所有操作,被堡垒机记录并生成审计数据。 约束限制 FTP、SFTP、SCP、DB2、MySQL、Oracle、SQL Server协议类型资源,不支持批量登录。 手动登录账户和双人授权账户,不支持批量登录。 批量登录多运维会话窗口,不支持“协同分享”功能。

  • 如何使用系统资源标签? - 云堡垒机 CBH

    云堡垒机标签用于标识CBH中被纳管资源,达到对CBH系统中主机、应用资源进行分类目的,并可以与运维资源进行关联识别。当为主机或应用添加标签后,该资源所有关联运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 图1说明了标签工作方式。在此示例中,以标识云主机ECS

  • 资源标签概述 - 云堡垒机 CBH

    堡垒机标签用于标识CBH中被纳管资源,达到对CBH系统中主机、应用资源进行分类目的,并可以与运维资源进行关联识别。 当为主机或应用添加标签后,该资源所有关联运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 在此示例中,以标识云主机ECS和云数据库RDS

  • 查看个人信息 - 云堡垒机 CBH

    添加公钥、修改公钥、删除公钥详情请参见管理个人SSH公钥。 图4 个人SSH公钥 我权限 选择“我权限”页签,可查看个人系统权限范围,以及是否开启管理员权限。 系统管理员admin拥有堡垒机系统最高权限。 图5 admin用户权限 我日志 选择“我日志”页签,可查看个人“系统登录日志列表”、“系统操作日志列表”和“资源登录日志列表”。

  • 配置SAML远程认证 - 云堡垒机 CBH

    证书请填写idp中对应FrontChannelsigining证书。 登录URL 登录URL请填写协议HTTP-Redirect中对应SingleSignOnServiceLocation地址。 登出URL 登录URL请填写协议HTTP-Redirect中对应SingleSL

  • 配置用户登录安全锁 - 云堡垒机 CBH

    用户:输入密码错误次数超过次数限制后,禁止使用该登录名用户登录。 来源IP:输入密码错误次数超过次数限制后,禁止该来源IP用户登录。 用户+来源IP:输入密码错误次数超过次数限制后,禁止该登录名和来源IP用户登录。 尝试密码次数 连续输入密码错误最大次数。 默认为5次。 取值范围为0~999。

  • 使用前必读 - 云堡垒机 CBH

    参见如何调用API。 终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询服务终端节点。 CBH终端节点如表1所示。 表1 云堡垒机终端节点 区域名称 区域 终端节点(Endpoint) 协议类型 华北-北京四

  • 如何清理个人网盘空间? - 云堡垒机 CBH

    云堡垒机“主机网盘”是系统用户个人网盘,暂不支持设置定期清理。 管理员可通过手动删除过期或废弃文件,来清理个人网盘空间。 删除某个用户所有的网盘空间 登录云堡垒机系统。 选择“系统 > 数据维护 > 存储配置”,进入系统存储配置管理页面。 展开网盘空间,即可查看设置“个人网盘空间”和“网盘总空间”。

  • 责任共担 - 云堡垒机 CBH

    营安全,以及更广义安全合规遵从。 租户:负责云服务内部安全,安全地使用云。华为云租户安全责任在于对使用IaaS、PaaS和SaaS类云服务内部安全以及对租户定制配置进行安全有效管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机操作系统,虚拟防火墙、API网关和高级安全

  • CBH实例自定义策略 - 云堡垒机 CBH

    用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“CBH FullAccess”系统策略,但不希望用户拥有“CBH FullAccess”中定义重启云堡垒机权限,您可以创建一条拒绝重启云堡垒机自定义策略,然后同时将“CBH

  • 购买部署相关 - 云堡垒机 CBH

    云堡垒机实例仅支持版本规格升级,不支持版本规格回退或降级。 变更规格详细说明,请参见变更云堡垒机规格。 如何选择云堡垒机实例区域和可用区? 区域是一个地理区域概念。我国地域面积广大,由于带宽原因,不可能只建设一个数据中心为全国客户提供服务。因此,根据地理区域不同将全国划分成不同区域。选择区域时通常

  • 查询和修改访问控制策略 - 云堡垒机 CBH

    在“用户”区域,单击“编辑”,弹出关联用户窗口,可立即添加或移除关联用户。 在相应用户行,单击“移除”,可立即删除该关联用户,取消授权。 查看和修改策略关联用户组。 在“用户组”区域,单击“编辑”,弹出关联用户组窗口,可立即添加或移除关联用户组。 在相应用户组行,单击“移除”,可立即删除该关联用户组,取消授权。

  • 租户创建或取消云堡垒机服务委托授权 - 云堡垒机 CBH

    租户创建或取消云堡垒机服务委托授权 功能介绍 租户创建或取消云堡垒机服务委托授权。 调用方法 请参见如何调用API。 URI POST /v2/{project_id}/cbs/agency/authorization 表1 路径参数 参数 是否必选 参数类型 描述 project_id