已找到以下 241 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 为什么视频可播放时长比总会话时长短? - 云堡垒机 CBH

    为什么视频可播放时长比总会话时长短? 因云堡垒机视频审计仅记录有效运维时间,即仅记录到最后执行命令操作时间,不会记录操作空白期到会话关闭时间。若登出时间和最后操作时间不同,则视频文件总时长可播放时长可能不一致。 例如:某次Web浏览器运维会话,总会话时长为30分钟,最后一次执行命令

  • 创建数据本地备份 - 云堡垒机 CBH

    创建数据本地备份 为加强对系统数据容灾管理,堡垒机支持配置日志备份,提高审计数据安全性和系统可扩展性。 本小节主要介绍如何创建系统本地备份。 注意事项 支持系统本地备份日志包括系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。 系统本地备份创建成功后,会在系统数据盘生成一个日志文件。

  • 配置LDAP远程认证 - 云堡垒机 CBH

    户所传输数据。 端口 输入LDAP远程服务器接入端口,默认389端口。 模式 选择认证模式或同步模式。 堡垒机和AD服务器做对接,域用户添加需要手动在用户管理处选择LDAP认证添加。 堡垒机和AD服务器对接好之后,可以在“系统配置 > 认证配置”处,把对应OU下用户同步到堡垒机上。

  • 登录云堡垒机系统异常怎么办? - 云堡垒机 CBH

    登录系统提示授权未生效。 AD域认证用户登录失败。 堡垒机不能正常登录,公网地址也不能访问。 可能原因 原因一:系统磁盘空间满了,磁盘空间使用率过高。 原因二:系统软件版本未更新,存在磁盘空间被占用,未被释放可能。 原因三:用户登录使用浏览器或浏览器版本,系统不兼容。 原因四:实例配置安全组不合理。

  • 动态授权作用及操作流程是什么? - 云堡垒机 CBH

    动态授权作用及操作流程是什么? 动态授权是授权用户运维操作触发规则集,系统对字符命令或数据库会话操作进行拦截,自动生成授权工单。授权用户若需继续执行操作,需管理员批准工单。 以命令控制策略动态授权为例。 管理员用户登录云堡垒机,选择“策略 > 命令控制策略”,新建字符(SSH或Telnet)命令集和命令控制策略。

  • 操作回放视频支持下载吗? - 云堡垒机 CBH

    单击“操作”列中“更多 > 生成视频”。 图1 生成视频 生成视频后,单击“操作”列“下载”,将视频保存到本地。 下载视频后,可将系统缓存视频文件删除,可以单击“操作”列中“更多 > 删除视频”,或选中多条记录单击左下角批量“删除视频”。 因登出时间和操作时间不同,下载后视频文件

  • 通过Web浏览器登录资源,报Code:C - 云堡垒机 CBH

    可能原因 CBH系统资源服务器之间网络连接不稳定,导致连接失败。 CBH系统到资源服务器网络被设置拦截,导致网络不通畅连接失败。 资源服务器异常无响应,导致连接不可达。 检查网络连接情况 登录云堡垒机系统,ping连通性测试和TCP端口检测,验证云堡垒机资源服务器之间网络连接是否正常。

  • 通过云堡垒机登录资源异常怎么办? - 云堡垒机 CBH

    原因四:堡垒机实例纳管主机不在同一VPC。 解决办法 原因一: 重启相应主机资源,重新开机后网络恢复正常。登录云堡垒机系统,网络诊断验证云堡垒机主机资源之间网络连接情况。 若重启主机不能解决,建议再排查云服务器故障/卡顿。 原因二: 重新配置CBH实例绑定EIP带宽,建议配置

  • 配置远程备份至FTP/SFTP服务器 - 云堡垒机 CBH

    输入FTP或SFTP服务器IP地址。 端口 输入FTP或SFTP服务器端口。 用户名 输入FTP或SFTP服务器上用户名,用于测试配置FTP或SFTP服务器是否可达。 密码 输入FTP或SFTP服务器上用户密码,用于测试配置FTP或SFTP服务器是否可达。 存储路径 输入日志存放路径。

  • 如何配置云堡垒机安全组? - 云堡垒机 CBH

    如何配置云堡垒机安全组? 背景介绍 安全组是一个逻辑上分组,为同一个虚拟私有云内具有相同安全保护需求并相互信任弹性云服务器、云堡垒机等提供访问策略。 为了保障云堡垒机安全性和稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源IP地址和端口。 云堡垒机实例可纳管资源共

  • 协同分享 - 云堡垒机 CBH

    者在会话控制者批准前提下可对会话进行操作,可应用于远程演示、对运维疑难问题“会诊”等场景。 约束限制 创建协同分享前,需确保系统资源主机网络连接正常,否则受邀用户无法加入会话,且邀请人会话界面上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您网络并重试(Code:T_514)”。

  • 如何处理“授权License快到期或者已到期,需及时更新License许可证”问题? - 云堡垒机 CBH

    续费更新授权失败。 如果您堡垒机版本是V3.3.2.0及以下版本,需要为堡垒机实例绑定弹性公网IP,否则可能导致续费更新授权失败。 操作步骤 登录管理控制台。 选择“安全合规 > 云堡垒机”,进入云堡垒机控制台页面。 单击待续费实例,“操作”列“更多 > 续费”,进入“续费”配置页面。

  • 账户组概述 - 云堡垒机 CBH

    等。 账户组部门挂钩,不属于个人。当前登录用户新建账户组默认放在登录用户部门下,不支持修改部门。上级部门拥有“账户组”管理权限用户可查看下级部门所有账户组信息,反之不能,同级之间账户组可相互查看。 上级部门管理员为下级部门账户组添加资源账户时,可将上级部门资源账户添加到

  • 如何创建运维协同会话? - 云堡垒机 CBH

    与者在会话控制者批准前提下可对会话进行操作,可应用于远程演示、对运维疑难问题“会诊”等场景。 创建协同分享前,需确保云堡垒机资源主机网络连接正常,否则受邀用户无法加入会话,且邀请人会话界面上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您网络并重试(Code:T_514)”。

  • 启用HA - 云堡垒机 CBH

    取值范围是8~20位数字或字母。 备节点IP地址 配置主节点HA参数时,输入作为备节点堡垒机IP地址。 主节点IP地址 配置备节点HA参数时,输入作为主节点堡垒机IP地址。 HA Key 配置主节点HA参数时,输入双机互相验证密钥Key。 浮动IP地址 输入当前堡垒机固定I

  • 查看运维报表 - 云堡垒机 CBH

    来源IP访问数 呈现用户或资源所属会话不同来源IP数量,默认按小时呈现当天运维数据变化趋势。 在“详细数据”区域,可查看会话起止时间、用户登录名、资源名称、协议类型、资源账户、来源IP等信息。 会话协同 呈现用户或资源所属会话协同参与运维用户数量,默认按小时呈现当天运维数据变化趋势。

  • 用户组概述 - 云堡垒机 CBH

    下,不支持修改部门,上级部门有用户组权限用户可以查看下级部门所有用户组信息,反之不能,同级之间用户组都能查看。 上级部门管理员向下级部门用户组添加用户时,可将上级部门用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限用户,查看用户组详情时,只能查看到用户组内上

  • 云资产委托授权 - 云堡垒机 CBH

    实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 单击右上角“云资产委托授权”。 在弹出对话框中,切换“操作”列开关至,打开资产模块授权。 图2 云资产委托授权

  • 查看历史会话 - 云堡垒机 CBH

    会话协同记录等信息。 在线会话回放 因登出时间和最后操作时间不同,视频文件总时长回放可播放时长可能不一致。 “总时长”是指从登录资源到登出资源时间段。 “可播放时长”是指从登录资源到最后一次会话操作时间段。 登录堡垒机系统。 选择“审计 > 历史会话”,进入历史会话列表页面。

  • 服务韧性 - 云堡垒机 CBH

    服务韧性 CBH通过多活无状态跨AZ部署、AZ之间数据容灾等技术方案,保证业务进程故障时快速启动并修复,以保障服务持久性和可靠性。 同时,基于华为云平台防护能力,防御DoS攻击。 父主题: 安全