已找到以下 359 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 新建数据库控制策略 - 云堡垒机 CBH

    断开连接:当数据库运维会话执行策略生效命令时,直接断开会话。 拒绝执行:当数据库运维会话执行策略生效命令时,直接拒绝命令执行。 动态授权:当数据库运维会话执行策略生效命令时,直接拒绝命令执行,需要向管理员提交审批,管理员通过之后才能执行。 允许执行:当数据库运维会话执行策略生效命令时,允许执行。

  • 最新动态 - 云堡垒机 CBH

    Host,CBH)各特性版本功能发布和对应文档动态,欢迎体验。 2021年8月 序号 功能名称 功能描述 阶段 相关文档 1 V3.3.30.3系统版本新上线 修复了Fastjson <=1.2.76版本存在漏洞,攻击者可绕过autoType开关和黑白名单限制,执行非法DNS请求。 商用

  • 配置远程备份至Syslog服务器 - 云堡垒机 CBH

    表示关闭备份日志至Syslog服务器。 发送者标识符 自定义堡垒机到Syslog服务器标识符。用于在Syslog日志服务器,区分所接收日志来自于相应堡垒机。 服务器IP 输入Syslog服务器IP地址。 端口 输入Syslog服务器端口。 协议 选择Syslog服务器协议类型。 可选择TCP或UDP。

  • 身份认证与访问控制 - 云堡垒机 CBH

    用户访问CBH实例方式有Web Console和SSH两种方式,其中,Web Console可以对堡垒机实例进行相关资源配置和命令下发等完整功能,而SSH只能对堡垒机纳管实例进行运维操作。 用户登录Web Console和SSH使用账号和口令均为创建堡垒机时设置账号和口令,此外,Web

  • 配置工单模式 - 云堡垒机 CBH

    只有用户池用户才能申请资源池中资源。 如果未配置用户角色,则用户池内所有角色用户均可申请资源池中资源。 如果配置了用户角色,则用户池中只有相应角色用户才能申请资源池中资源。 用户池指根据用户部门、用户角色限制用户范围。关联部门或角色后,该部门或角色用户能够申请资源池内资源。

  • 云堡垒机系统支持哪些登录方式? - 云堡垒机 CBH

    Web浏览器方式登录,为用户提供全量云堡垒机系统配置和管理功能。SSH客户端方式登录在不改变用户原来使用SSH客户端习惯前提下,对授权云主机资源进行运维管理,并支持多种快捷操作命令。建议管理员优先在Web浏览器为运维员完成授权配置后,运维员再在SSH客户端登录系统进行运维操作。 详细Web

  • 管理会话视频 - 云堡垒机 CBH

    0及以上版本堡垒机取消了“详情”列“更多”操作。 在目标历史会话“操作”列,单击“下载”,即可下载压缩包文件到本地。 “消息中心”收到下载会话视频完成提醒。 若您需要播放压缩包中会话视频,请按照以下步骤操作 进入下载中心下载“本地播放工具”。 打开本地播放工具,将下载压缩包拖入播放窗口即可查看。 父主题:

  • 如何通过云堡垒机纳管RDS数据库? - 云堡垒机 CBH

    理员账户名获取。 主机地址 输入主机与云堡垒机网络通畅IP地址。 纳管RDS数据库时,“主机地址”对应RDS实例“内网地址”,具体获取步骤请参见获取RDS实例数据库版本、内网地址、数据库端口和管理员账户名。 说明: 因云堡垒机管理同一VPC网络下主机资源,根据网络稳定性

  • 配置用户登录限制 - 云堡垒机 CBH

    登录时段限制 设置允许或禁止用户账号登录星期和时刻。 登录IP地址限制 选择黑白名单方式,设置IP地址地址段。 选择“黑名单”,并配置IP地址地址段,限制该IP地址地址用户登录。 选择“白名单”,并配置IP地址地址段,仅允许该IP地址地址用户登录。 选择“黑名单-名单内

  • 云堡垒机变更规格费用如何计算? - 云堡垒机 CBH

    云堡垒机变更规格费用如何计算? 云堡垒机支持在原版本上直接变更规格。 变更规格时,后台会根据实例当前规格剩余费用和实例变更规格规格所需费用之间差值,计算为变更规格“配置费用”。 云堡垒机实例授权开放变更规格功能,并备份数据后。登录云堡垒机管理控制台,在对应实例“操作”列单击“更多

  • 资源管理 - 云堡垒机 CBH

    您自定义实例的名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 在菜单栏选择“资源 > 我资源”进入资源总览页面。 在“服务”中单击“云堡垒机

  • 通过Web浏览器运维,如何上传/下载文件? - 云堡垒机 CBH

    不仅可实现本地与主机之间文件传输,同时可实现不同主机资源之间文件相互传输。CBH系统详细记录传输文件全过程,可实现对文件上传/下载审计。 “主机网盘”是为CBH用户定义系统个人网盘,可作为不同主机资源间文件“中转站”,暂存用户上传/下载文件,且个人网盘中文件内容对其他用户不可见。

  • 文件传输 - 云堡垒机 CBH

    不仅可实现本地与主机之间文件传输,同时可实现不同主机资源之间文件相互传输。CBH系统详细记录传输文件全过程,可实现对文件上传/下载审计。 “主机网盘”是为CBH用户定义系统个人网盘,可作为不同主机资源间文件“中转站”,暂存用户上传/下载文件,且个人网盘中文件内容对其他用户不可见。

  • 与其他云服务关系 - 云堡垒机 CBH

    与云审计服务关系 云审计服务(Cloud Trace Service,CTS)为CBH实例提供云服务资源操作记录,记录内容包括访问管理控制台发起云服务资源操作请求以及每次请求结果,供您查询、审计和回溯使用。 CTS记录CBH实例相关操作事件,方便用户日后查询、审计和回溯

  • 入门实践 - 云堡垒机 CBH

    当您配置完云堡垒机(CBH)后,可以根据自身业务业务场景使用CBH提供一系列常用实践。 表1 常用最佳实践 实践 描述 变更规格 变更堡垒机规格 当使用云堡垒机规格不能满足实际需求时,您可以选择对云堡垒机规格进行变更规格。 系统策略 数据库控制策略:高危命令二次审批 云堡垒机支持通过执行命令运维数据库,包

  • 通过Web浏览器登录资源,报Code:C - 云堡垒机 CBH

    检查主机实例关联安全组规则,排查安全组规则配置是否合理。 解除对CBHIP地址访问限制,在源地址中添加CBHIP地址,允许CBH访问资源。 重新设置后,尝试重新通过CBH系统登录资源。 检查主机资源是否能接受CBH访问 管理员直接登录主机资源。 输入命令route -n,

  • 新建用户并授权用户角色 - 云堡垒机 CBH

    开启,表示启用SSL加密认证,将加密同步用户或认证用户所传输数据。 模式 选择“同步模式”。 端口 AD域远程服务器接入端口,默认389端口。 登录名 输入AD域服务器账户登录名。 密码 输入AD域服务器账户密码。 域 输入AD域域名。 Base DN 输入AD域远程服务器上基准DN。 部门过滤 输入AD域远程服务器上待过滤的部门。

  • 云堡垒机“主机网盘”是什么? - 云堡垒机 CBH

    云堡垒机“主机网盘”是什么? 云堡垒机“主机网盘”是系统用户个人网盘,可作为用户传输文件“中转站”,暂存用户上传/下载文件。 系统用户私有个人网盘空间。网盘中内容仅用户自己可见,对系统其他用户不可见。 与系统用户直接关联。用户被删除后,个人网盘中数据将被清空,个人网盘内存将被释放。

  • 云审计支持CBH实例操作 - 云堡垒机 CBH

    云审计支持CBH实例操作 云审计服务(Cloud Trace Service,简称CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 开启了云审计服务后,系统开始记

  • 更改安全组 - 云堡垒机 CBH

    实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 在需要修改安全组实例所在行,单击“操作”列中“更多 > 网络设置 > 更改安全组”。 在弹出对话框中勾选需要绑定的安全组。