已找到以下 305 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何解锁登录云堡垒机时被锁定的用户/IP? - 云堡垒机 CBH

    如何解锁登录云堡垒机时被锁定的用户/IP? 云堡垒机登录锁定方式有“用户”、“来源IP”“用户+来源IP”,用户可在云堡垒机系统“安全配置 > 用户锁定配置”中,修改锁定方式,详情请参考如何设置云堡垒机登录安全锁?。 解锁IP 当登录云堡垒机系统时,提示“IP已被锁定!请30分

  • 系统审计日志能保存多久? - 云堡垒机 CBH

    在云堡垒机系统数据盘空间使用率低于90%情况下,系统审计日志默认可保存180天。 因云堡垒机系统默认开启了“自动删除”功能,将根据日志存储历史系统存储空间使用率,触发自动删除历史日志。 您也可以修改自动删除设置,修改“自动删除”中日志保存时间,在系统数据盘空间充裕情况下,可延长系统

  • 云堡垒机实例可以退订吗? - 云堡垒机 CBH

    的实例VPC或安全组等信息有误,可执行退订操作。 云服务新购5天内,支持每年10次5天无理由退订,超过5天的退订需要收取手续费。 更多费用订单说明信息,请参见费用中心。 前提条件 拥有CBH操作权限。 已使用的云堡垒机,需停止系统所有操作,解绑EIP。 退订流程 为了防止退订后,数据丢失,建议您按如下流程进行操作:

  • 配置手机短信登录 - 云堡垒机 CBH

    手机短信是以手机短信形式发送的6位随机数的动态密码,堡垒机系统支持通过手机短信动态密码对用户登录身份进行认证。配置手机短信认证后,登录系统需同时输入静态密码6位手机短信动态密码,才能通过身份认证,从而确保系统身份认证的安全性 。 您绑定的手机号码必须有效,若绑定后因个人原因导致号码变更无法登录,

  • 用户概述 - 云堡垒机 CBH

    堡垒机系统具备集中管理用户功能,创建一个用户即创建一个堡垒机系统的登录账号。系统管理员admin是系统默认用户,为系统第一个可登录用户,拥有系统最高操作权限,且无法删除更改权限配置。 根据用户角色的不同,用户拥有不同的系统操作权限。 根据用户组的划分,可批量为同组用户授予资源运维的权限。 仅系统管理员adm

  • 配置AD域远程认证 - 云堡垒机 CBH

    配置AD域远程认证 堡垒机与AD服务器对接,认证登录系统的用户身份,AD认证的模式包括认证模式同步模式两种。 认证模式 在此模式下,堡垒机不会同步AD域服务器上的用户信息,需要管理员手工创建用户。当用户登录堡垒机时,将由AD域服务器提供认证服务。 同步模式 在此模式下,堡垒机可

  • 配置远程备份至FTP/SFTP服务器 - 云堡垒机 CBH

    配置远程备份至FTP/SFTP服务器 为加强对系统数据的容灾管理,堡垒机支持配置日志备份,提高审计数据安全性系统可扩展性。 本小节主要介绍如何在系统配置FTP/SFTP服务器参数,将日志远程备份至FTP/SFTP服务器。 注意事项 开启远程备份后,系统默认在每天零点备份前一天的系统数据。

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    对会话的审计日志,支持在线查看、在线播放下载后离线播放。目前支持字符协议(SSH、TELNET)、图形协议(RDP、VNC)、文件传输协议(FTP、SFTP、SCP)、数据库协议(DB2、MySQL、Oracle、SQL Server)应用发布的操作审计。其中,字符协议和数据

  • 云堡垒机变更规格的费用如何计算? - 云堡垒机 CBH

    云堡垒机变更规格的费用如何计算? 云堡垒机支持在原版本上直接变更规格。 变更规格时,后台会根据实例当前规格剩余费用实例变更规格规格所需费用之间的差值,计算为变更规格“配置费用”。 云堡垒机实例授权开放变更规格功能,并备份数据后。登录云堡垒机管理控制台,在对应实例的“操作”列单击“更多

  • 高频常见问题 - 云堡垒机 CBH

    云堡垒机是否支持纳管非华为云和云下服务器? 云堡垒机可以跨账号管理资源吗? 云堡垒机可以跨区域或跨VPC网络管理主机吗? 如何选择云堡垒机实例区域可用区? 购买/续费/退订 购买部署相关 云堡垒机实例有哪些规格? 如何配置云堡垒机的安全组? 使用堡垒机时需要配置哪些端口? 云堡垒机支持哪些计费方式?

  • 如何使用系统资源标签? - 云堡垒机 CBH

    个主机或应用资源最多拥有10个标签。 图1说明了标签的工作方式。在此示例中,以标识云主机ECS云数据库RDS资源为例,为每个运维资源分配了两个标签,“标签1”按照团队标识,“标签2”“标签3”按照项目标识,用户可根据不同标签筛选所标识的资源。 图1 标签示例 用户添加标签后,

  • 如何设置个人网盘空间大小? - 云堡垒机 CBH

    选择“系统 > 数据维护 > 存储配置”,进入系统存储配置管理页面。 查询“网盘空间”区域“个人网盘空间”“网盘总空间”配置项。 “个人网盘空间”“网盘总空间”默认值分别为100MB5120MB。 单击“网盘空间”区域“编辑”,弹出“编辑网盘空间”窗口。 修改“个人网盘空间”为目标数值。

  • 可以删除某一天的云堡垒机运维数据吗? - 云堡垒机 CBH

    可以删除某一天的云堡垒机运维数据吗? 不可以。 云堡垒机系统支持“自动删除”“手动删除”系统中运维数据。 “自动删除”:当云堡垒机系统空间使用率达到90%时,或数据在云堡垒机系统存储超过180天(默认180天),系统自动清理数据。 “手动删除”:手动选择日期,删除选择日期之前的数据。不能删除具体某一天的数据。

  • 使用堡垒机时需要配置哪些端口? - 云堡垒机 CBH

    使用堡垒机时需要配置哪些端口? 为了能正常使用堡垒机,实例资源安全组端口配置可参考表1。 堡垒机跨版本升级会自动开放80、8080、443、2222共四个端口,升级完成后若不需要使用请第一时间关闭。 堡垒机主备实例跨版本升级还会自动开放22、31036、31679、31873共

  • 新建用户并授权用户角色 - 云堡垒机 CBH

    管理员、审计管理员运维员。 部门管理员:负责部门管理,除“用户管理”“角色管理”模块之外,部门管理员拥有其他全部模块的配置权限。 策略管理员:负责策略权限的配置,拥有“用户组管理”、“资源组管理”“访问策略管理”等模块的配置权限。 审计管理员:负责系统运维数据的审计,拥有

  • 资源标签概述 - 云堡垒机 CBH

    可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 在此示例中,以标识云主机ECS云数据库RDS资源为例,为每个运维资源分配了两个标签,“标签1”按照团队标识,“标签2”“标签3”按照项目标识,用户可根据不同标签筛选所标识的资源。 图1 标签示例 用户添加标签后,

  • 数据库运维高危操作的复核审批 - 云堡垒机 CBH

    略。以新建DB-ACL策略为例。 图5 配置动态授权 关联规则集DB-test。 图6 关联规则集 关联用户User_A关联资源RDS_A。 图7 关联用户资源 效果验证 运维用户执行高危操作,触发拦截,申请操作权限。管理员通过对高危操作的二次审核,加强对数据库核心资产的管控力度。

  • 停止计费 - 云堡垒机 CBH

    将在到期后自动停止使用。 如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券折扣券等条件返还一定金额到您的账户。详细的退订规则请参见云服务退订规则概览。 如果您已开启“自动续费”功能,为避免继续产生费用,请在自动续费

  • 云堡垒机实例可以退订吗? - 云堡垒机 CBH

    的实例VPC或安全组等信息有误,可执行退订操作。 云服务新购5天内,支持每年10次5天无理由退订,超过5天的退订需要收取手续费。 更多费用订单说明信息,请参见费用中心。 前提条件 拥有CBH操作权限。 已使用的云堡垒机,需停止系统所有操作,解绑EIP。 退订流程 为了防止退订后,数据丢失,建议您按如下流程进行操作:

  • 如何通过云堡垒机纳管RDS数据库? - 云堡垒机 CBH

    选择登录方式,可选择自动登录或手动登录。 选择“自动登录”时,“主机账户”“密码”为必填项。 选择“手动登录”时,“主机账户”“密码”为可选项。 主机账户 输入主机中的账户名,即RDS实例的“管理员账户名”,具体的获取方法请参见获取RDS实例的数据库版本、内网地址、数据库端口管理员账户名。 说明: 若主机安装了