已找到以下 288 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • CBH实例权限及授权项 - 云堡垒机 CBH

    使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策略授权更加精细,可以精确到某个操作、资源条件,能够满足企业对权限最小化的安全管控要求。

  • 什么是区域可用区? - 云堡垒机 CBH

    在欧洲地区有业务用户,可以选择“欧洲-巴黎”区域。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。

  • 配置网盘空间 - 云堡垒机 CBH

    单击“确定”,返回存储配置管理页面,即可查看设置“个人网盘空间”“网盘总空间”。 单击“详情”,进入网盘详情页面,可查看网盘详细信息。 在目标网盘所在行“操作”列,单击“删除网盘数据”,可以清理个人网盘空间。 勾选多个需要删除网盘数据,单击“删除网盘数据”,可批量清理个人网盘数据。

  • 将纳管主机或应用添加到资源账户 - 云堡垒机 CBH

    填入切换账户执行命令。 AD域 针对Radmin类型应用资源,必须填入AD域地址。 账户描述 填入对资源账户简要描述。 关联资源名称 填入已添加到主机列表或应用列表资源名称。 IP地址/域名 针对关联主机资源,必须填入主机资源IP地址或域名。 类型 (必填)填入主机资源协议类型或应用资源的应用类型。

  • 配置SAML远程认证 - 云堡垒机 CBH

    证书请填写idp中对应FrontChannelsigining证书。 登录URL 登录URL请填写协议HTTP-Redirect中对应SingleSignOnServiceLocation地址。 登出URL 登录URL请填写协议HTTP-Redirect中对应SingleSL

  • 配置AD域远程认证 - 云堡垒机 CBH

    认证用户所传输数据。 模式 选择“认证模式”。 端口 AD域远程服务器接入端口,默认389端口。 域 输入AD域域名。 单击“确认”,返回AD域认证服务器表中,即可查看管理AD认证配置信息。 后续管理 若需查看配置AD域认证信息,可单击“详情”,在弹出AD域详情窗口查看。

  • 通过堡垒机纳管应用服务器 - 云堡垒机 CBH

    统服务器上,部署客户端软件浏览器,应用发布是将服务器应用账户纳入堡垒机管理功能。 用户获取应用发布访问权限后,通过应用账户密码自动代填,访问客户端应用Web应用,并以视频方式全程记录用户运维操作,实现对远程应用账户安全管理用户远程访问应用操作审计。 堡垒机支持添加

  • 云堡垒机实例有哪些规格? - 云堡垒机 CBH

    16核 32GB 100GB 4000GB 表 不同规格配置说明中“并发数”是基于字符协议客户端运维(如SSH客户端、MySQL客户端)并发数,基于图形协议运维(如H5 Web运维、RDP客户端运维)并发数只有该值1/3。 历史版本 云堡垒机实例历史版本功能包括身份认证、权限控制、账号管理、安全审计。

  • 更新系统Web证书 - 云堡垒机 CBH

    更新系统Web证书 堡垒机Web证书是验证系统网站身份安全SSL(Secure Sockets Layer)证书,遵守SSL协议服务器数字证书,并由受信任根证书颁发机构颁发。 堡垒机系统默认配置安全自签发证书,但受限于自签发证书认证保护范围认证保护时间,用户可替换证书。 本小节主

  • 购买云堡垒机 - 云堡垒机 CBH

    产规格。 详细版本规格说明,请参考云堡垒机实例版本规格。 资产量表示当前购买云堡垒机支持最大可纳管资源数最大并发数,同时不同资产量对应处理器、数据盘、系统盘大小都将会不同,资产量规格详情请参见服务版本差异。 示例:选择100资产量表示可纳管资源数最大并发数都为100个。

  • 使用堡垒机时需要配置哪些端口? - 云堡垒机 CBH

    通过SSH客户端登录堡垒机 入方向 TCP 2222 通过FTP客户端登录堡垒机 入方向 TCP 20~21 通过堡垒机SSH协议远程访问Linux云服务器 出方向 TCP 22 通过堡垒机RDP协议远程访问Windows云服务器 出方向 TCP 3389 通过堡垒机访问Oracle数据库 入方向

  • 如何配置文件管理权限? - 云堡垒机 CBH

    通过开启资源访问控制策略“文件管理”权限,用户即可对资源文件进行增删改查操作。 若用户需要上传或下载文件,则需要堡垒机管理员(Admin)或者堡垒机策略管理员为该用户开启访问控制策略“上传”或“下载”权限,实现文件上传下载功能。 约束限制 目前仅SSH、RDPVNC协议主机资源和应用资源支持“文件管理”。

  • 通过堡垒机纳管主机资源 - 云堡垒机 CBH

    私有IP对外访问端口不受网络安全(安全组ACL)限制。EIP为独立弹性IP,对外访问端口受网络安全限制,可能导致无法通过堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机端口号。 系统类型 (可选)选择主机操作系统类型或者设备系统类型。

  • 使用前必读 - 云堡垒机 CBH

    调用API。 终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区终端节点中查询服务终端节点。 CBH终端节点如表1所示。 表1 云堡垒机终端节点 区域名称 区域 终端节点(Endpoint) 协议类型 华北-北京四 cn-north-4

  • 产品咨询 - 云堡垒机 CBH

    产品咨询 云堡垒机实例与云堡垒机系统区别是什么? 云堡垒机系统有哪些安全加固措施? 资产数是什么? 并发数是什么? 云堡垒机支持IAM细粒度管理吗? 云堡垒机支持统一管理企业ERP上云、SAP上云等业务吗? 自动化运维包括哪些内容? 如何获取企业协议号码? 使用堡垒机时需要配置哪些端口?

  • CBH实例权限管理 - 云堡垒机 CBH

    最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对CBH实例,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操

  • 登录系统概述 - 云堡垒机 CBH

    输入用户登录名密码。 手机短信 输入用户登录名密码,单击“获取验证码”,并输入短信验证码。 手机令牌 输入用户登录名密码,并输入手机令牌动态验证码(每隔一段时间就会变化)。 USBKey 接入并选择已签发USBKey,并输入对应PIN码。 动态令牌 输入用户登录名密码,并

  • 云堡垒机系统有哪些登录认证方式? - 云堡垒机 CBH

    基本原理:LDAP基于TCP/IP协议目录访问协议,是Internet上目录服务通用访问协议,形式一个树状目录类数据库。 IP:LDAP服务器IP地址。 端口:根据实际情况选择,默认选择389端口。 用户OU:LDAP中树状形式组织信息,DN是分支节点到根目录路径,Base_DN则是

  • 新建账户同步策略 - 云堡垒机 CBH

    执行时间 定期执行策略日期。默认执行时刻为日期凌晨零点。 执行周期 执行周期同步,需输入同步周期。 可选择每分钟、每小时、每天、每周、每月。 需同时选择“结束时间”,否则将无限期执行周期改密。 同步动作 选择同步方式,默认选择“拉取账户”。 拉取账户:扫描目标主机所有账户,并统计所有正常、

  • 新建运维任务 - 云堡垒机 CBH

    配置任务基本信息。 表1 运维任务基本信息参数说明 参数 说明 任务名称 自定义运维任务名称,系统内“任务名称”不能重复。 执行方式 选择运维任务执行方式,包括“手动执行”、“定时执行”、“周期执行”。 “定时执行”“周期执行”需同时配置动作执行时间或周期。 手动执行:手动触发执行任务。