已找到以下 401 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 责任共担 - 云堡垒机 CBH

    安全性是华为与您共同责任,如图1所示。 华为:负责云服务自身安全,提供安全。华为安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为基础设施和各项云服务技术

  • 云堡垒机是否支持纳管非华为云和下服务器? - 云堡垒机 CBH

    云堡垒机是否支持纳管非华为云和下服务器? 您购买非华为或者下服务器,只要与华为云云堡垒机网络互通并且协议互相支持,就可以通过云堡垒机纳管相应服务器。 父主题: 产品咨询

  • 入门实践 - 云堡垒机 CBH

    全整改,轻松满足等保合规要求。 系统运维 跨跨VPC线上线下统一运维 针对您服务器资源分布在跨VPC、线下IDC机房、非华为等跨网络域场景,华为云堡垒机提供了通过网络代理服务器进行运维方案,便于您在没有搭建网络专线情况下,纳管各网络域各类服务器资源,从而通过华为云堡垒机统一管理、运维您的各类工作负载。

  • 通过堡垒机纳管主机或数据库资源 - 云堡垒机 CBH

    IP对外访问端口不受网络安全(安全组和ACL)限制。EIP为独立弹性IP,对外访问端口受网络安全限制,可能导致无法通过堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机端口号。 系统类型 (可选)选择主机操作系统类型或者设备系统类型。

  • 欠费说明 - 云堡垒机 CBH

    对于包年/包月CBH资源,用户已经预先支付了资源费用,因此在账户出现欠费情况下,已有的包年/包月CBH资源仍可正常使用。然而,对于涉及费用操作,如新购CBH、升级CBH规格、续费订单等,用户将无法正常进行。 华为根据客户等级定义了不同客户宽限期和保留期时长。 避免和处理欠费 欠费后需要及时充值,详细操作请参见账户充值。

  • 身份认证与访问控制 - 云堡垒机 CBH

    Cloud)是用户在华为上申请隔离、私密虚拟网络环境。用户可以基于VPC构建独立上网络空间,配合弹性公网IP、云连接、云专线等服务实现与Internet、内私网、跨私网互通,帮助打造可靠、稳定、高效专属上网络 VPC介绍 安全组 安全组是一个逻辑上分组,为同一个VP

  • 使用前必读 - 云堡垒机 CBH

    on中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望进行更加精细权限控制

  • 新建访问控制策略并关联用户和资源账户 - 云堡垒机 CBH

    有效期:指该策略使用有效期,仅在限定时间内有效。 登录时段限制:指该策略限定使用时间范围。 IP限制:指该策略允许或禁止指定来源IP地址用户访问资源,可选择白名单或黑名单进行配置。 白名单:该策略只允许已填写IP地址访问资源。 黑名单:该策略不允许已填写IP地址访问资源。

  • 云堡垒机实例有哪些规格? - 云堡垒机 CBH

    、2000、5000、10000资产规格。 不同版本规格价格详情,请参见CBH定价。 云堡垒机暂不支持自定义规格,只能选择默认版本规格。 华为新用户仅能购买当前版本规格实例,已使用云堡垒机用户可继续使用历史版本规格实例。 实例版本规格 表1 不同版本功能 功能版本 功能说明

  • 管理会话视频 - 云堡垒机 CBH

    审计。 视频仅可回放有效会话记录,即登录资源到最后一次会话操作这一段记录。 生成视频后,视频将缓存在系统空间,占用系统存储空间,建议及时将视频保存在本地并清理磁盘空间,或者通过变更版本规格扩大系统盘空间,不同资产规格差异请参考规格差异。 前提条件 已获取“历史会话”模块管理权限。

  • 通过Web浏览器登录主机资源,报Code:C_769错误怎么办? - 云堡垒机 CBH

    检查堡垒机镜像版本 检查方法:登录堡垒机后在“系统 > 关于系统”中查看“设备系统版本是否为3.3.54.0。 如果是,可能是服务器启用了keyboard。 解决办法: centos系统:将服务器配置文件/etc/ssh/sshd_configChallengeResponseAuthentication值设为no。

  • 资源账户配置 - 云堡垒机 CBH

    开启后资源账户可自动添加账户名为Empty账户,可进行修改,关闭后创建资源账户时必须自定义账户名称。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“资源账户配置”模块右侧,单击“编辑”,进入“资源账户配置”页面。 自动添加Empty账户状态默认为开

  • 审计运维日志 - 云堡垒机 CBH

    审计运维日志 云堡垒机可提供哪些审计日志? 操作回放视频支持下载吗? 可以删除某一天云堡垒机运维数据吗? 系统审计日志支持备份到OBS桶吗? 系统审计日志能保存多久? 系统审计日志处理机制是什么? 为什么视频可播放时长比总会话时长短? 为什么收到登录资源提示,但历史会话无登录记录?

  • 客户端登录配置 - 云堡垒机 CBH

    可通过客户端登录配置登录后无操作超时时间,超时后自动退出。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“客户端登录配置”模块右侧,单击“编辑”,进入“客户端登录配置”页面。 填写登录后长久不操作空闲超时时间,及选择SSH登录方式,如表1所示。

  • 会话限制配置 - 云堡垒机 CBH

    一个超过配置限制时,将禁止新增会话,超过运维会话超时设置限制时,主动断开会话。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“会话限制配置”模块右侧,单击“编辑”,进入“会话限制配置”页面。 开启会话限制开关状态为,

  • 使用客户端登录堡垒机 - 云堡垒机 CBH

    时,该用户在SSH客户端可以免密登录。 用户需要先生成用于验证登录公私钥对,并在堡垒机系统“个人中心”处将SSH公钥添加到堡垒机系统中,具体操作请参见添加SSH公钥。 手机短信 “密码登录”或“公钥登录”验证成功后,选择“短信验证码”方式,输入手机短信验证码。 需已为用户账号配置可用手机号码。

  • 服务版本差异 - 云堡垒机 CBH

    支持对不同维度消息类型告警方式、告警等级配置,包括登录情况、用户操作、资源操作事件、运维操作等。 √ √ 系统风格管理 支持对堡垒机默认图标和logo进行自定义修改。 √ √ 堡垒机维护 数据存储维护 可查看系统和数据磁盘使用情况,可对网盘空间进行修改,可自定义日志保存周期,进行自动或手动删除。

  • 用户有效期倒计时配置 - 云堡垒机 CBH

    用户有效期倒计时配置 配置有效期后,在到期前5天,每天会自动发送一次邮件提醒。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“用户有效期倒计时配置”模块右侧,单击“编辑”,进入“用户有效期倒计时配置”页面。 输入用户密码,开启用户有效期倒计时开关状态。

  • 设置监控告警规则 - 云堡垒机 CBH

    通知方式 可选择通知组或者主题订阅 主题订阅 通知对象 需要发送告警通知对象,可选择账号联系人或主题。 账号联系人为注册账号时手机和邮箱。 主题是消息发布或客户端订阅通知特定事件类型,若此处没有需要主题则需先创建主题并订阅该主题,该功能会调用消息通知服务(SMN),创建

  • 主机或数据库资源管理 - 云堡垒机 CBH

    筛选同一系统类型资源进行管理或编辑。 同时,通过系统类型可区分同一类型系统资源,方便进行改密操作。 在主机列表页面勾选需要修改系统类型多个资源,在列表左下角选择“更多 > 修改系统类型”。 勾选时请仔细确认勾选资源是否为同一系统类型,一旦修改完成,所勾选资源系统类型将统一修改为选择的系统类型。