检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
系统用户类 在新建用户/资源时,为什么无法选择上级部门? 如何修改用户手机号码? 云堡垒机可新建多少个用户? 父主题: 系统用户、资源及策略配置
拥有admin管理员权限的账号可在任意节点审批或驳回任意工单,且结果为最终结果。 父主题: 系统工单
数据维护 查看系统内存 配置网盘空间 删除系统数据 创建数据本地备份 配置远程备份至Syslog服务器 配置远程备份至FTP/SFTP服务器 配置远程备份至OBS桶 父主题: 系统管理
自定义角色 系统中的默认角色包括部门管理员、策略管理员、审计管理员和运维员。本章节指导您如何自定义创建角色。 约束限制 仅系统管理员admin可新建系统角色。 系统用户组和账户组模块权限无需单独配置,通过配置用户和资源账户模块即可获取权限。 新建角色 登录堡垒机系统。
操作步骤 登录堡垒机系统。 选择“资源 > 云服务器管理”,进入云服务器管理页面。 单击左上角的“新建”,在弹出的对话框中填写相关参数。 图1 新建容器 表1 新建容器参数说明 参数 说明 容器名称 自定义您需要纳管的容器(Container)名称。
批量修改用户登录配置 登录堡垒机系统。 在左侧导航树中,选择“用户 > 用户管理”,进入用户列表页面。 勾选待修改配置的用户账号,单击左下角“更多”,展开批量操作项。 批量修改或取消多因子认证配置。 单击“修改多因子认证”,弹出多因子认证修改窗口。
系统报表 查看系统报表 推送系统报表 父主题: 运维审计
支持批量修改主机的文件管理、上行剪切板、下行剪切板、X11转发、键盘审计功能。 支持批量修改主机编码格式。 支持批量修改主机系统类型。 登录堡垒机系统。 选择“资源 > 主机管理”,进入主机列表页面。
为降低用户登录密码风险,加强系统登录安全,堡垒机支持批量修改用户登录密码。 约束限制 系统管理员admin的密码不能被其他任何用户重置,可在admin的个人中心修改。 批量重置仅能生成相同用户密码,建议被批量重置密码的用户登录系统后及时修改个人密码。
CBH系统登录 登录方式及密码类 多因子认证类 登录安全类
前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“密码策略配置”区域,单击“编辑”,弹出密码策略配置窗口。 根据界面提示配置系统用户密码策略。
操作步骤 登录堡垒机系统。 在左侧导航树中,选择“用户 > 用户管理”,进入用户列表页面,勾选需要导出的用户账户。 如果不勾选,默认导出全部用户。 右上角单击,弹出导出确认窗口。 设置加密密码,将导出文件加密。 输入当前用户的密码,确保导出数据安全。
单击“确定”,返回安全配置管理页面,查看当前系统USB Key厂商。 父主题: 登录安全管理
操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“会话限制配置”模块的右侧,单击“编辑”,进入“会话限制配置”页面。
可能原因 云堡垒机系统还处于“正在重启”状态中,当前系统还不可用。 解决办法 5分钟后再登录CBH系统,待系统重启完成,详细重启说明请参见重启实例。 父主题: 登录系统故障
登录系统,系统提示“404:服务错误”怎么办? 问题现象 通过Web浏览器登录云堡垒机系统,弹出系统提示框,提示“/3.0/AUTHSERVICE/CONFIG-404:服务错误”。 可能原因 云堡垒机系统网盘空间满了,可使用数据盘空间不足。
配置SAML远程认证 堡垒机与SAML平台对接,认证登录系统的用户身份。 本小节主要介绍如何配置SAML认证模式。 前提条件 用户已获取“系统”模块管理权限。 已在SAML创建用户,并获取SAML平台配置的相关信息。 操作步骤 登录堡垒机系统。
系统本地备份创建成功后,会在系统数据盘生成一个日志文件。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 数据维护 > 日志备份”,进入系统日志备份配置管理页面。
约束限制 上级部门管理员向下级部门用户组添加用户时,可将上级部门的用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限的用户,将当前用户组中的上级部门成员移除后,不能再添加移除的上级部门用户。 前提条件 已获取“用户”模块操作权限。 单个用户加入组 登录堡垒机系统。
描述 系统类型简要介绍。 单击“确定”,返回系统类型列表查看新建系统类型。 管理自定义系统类型。 其他管理操作 登录堡垒机系统。 选择“资源 > 系统类型”,进入系统类型列表页面。 删除自定义资源系统类型。 单击指定系统类型“操作”列的“删除”,可删除该系统类型。