已找到以下 317 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 云堡垒机可提供哪些审计日志? - 云堡垒机 CBH

    Service,简称CTS),实现对CBH实例操作记录,CTS管理控制台将保存最近7天操作记录。 实例审计日志操作和说明,请参见CBH云审计。 系统审计 云堡垒机系统能集中管理用户登录系统,提供系统日志和系统报表。此外,CBH系统授权用户登录被纳管资源,并进行运维操作,云堡垒机提供用户对系统和资源运维记录,

  • 管理规则集 - 云堡垒机 CBH

    单击“确定”,返回规则集列表页面,查看新建规则集。 添加规则。 在目标规则集行,单击“操作”列“添加规则”,弹出添加规则窗口。 添加规则集库、表和命令规则。 表1 添加规则参数说明 参数 说明 库 可选项,支持正则表达式匹配库名。 缺省状态下表示将会拦截所有使用该命令sql语句。 表 可选项,支持正则表达式匹配表名。

  • 监控实时会话 - 云堡垒机 CBH

    运维人员通过堡垒机登录资源后,审计管理员将会实时收到会话记录。通过实时会话,可监控正在进行运维会话,实时监督用户正在进行操作。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中运维会话。 目前仅支持H5运维会话和SSH客户端会话,其它会话暂不支持 。 操作步骤 登录堡垒机系统。 选择“审计

  • 获取堡垒机实例列表 - 云堡垒机 CBH

    云堡垒机实例浮动ip。(实例为主备模式时返回对应值) web_port String 云堡垒机实例WEB界面访问端口号。 public_ip String 云堡垒机实例弹性公网IP。 public_id String 云堡垒机实例绑定公网弹性IPID,UUID格式表示。 private_ip

  • 费用账单 - 云堡垒机 CBH

    包年/包月计费模式资源完成支付后,会实时上报一条账单到计费系统进行结算。 按需模式以小时为单位进行结算。 查看指定资源账单 登录管理控制台。 单击管理控制台左上角,选择区域。 在左侧导航树中,单击左上方,选择“安全与合规 > 云堡垒机”。 在云堡垒机列表中“实例名称”列单击实例ID,查看实例详情信息。

  • 导出用户信息 - 云堡垒机 CBH

    用户管理”,进入用户列表页面,勾选需要导出用户账户。 如果不勾选,默认导出全部用户。 右上角单击,弹出导出确认窗口。 设置加密密码,将导出文件加密。 输入当前用户密码,确保导出数据安全。 可选择csv或Excel导出格式 单击“确定”,任务创建成功,单击“去下载中心”查看打包进度为100%时,单

  • 加入用户组 - 云堡垒机 CBH

    多个用户组。 约束限制 上级部门管理员向下级部门用户组添加用户时,可将上级部门用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限用户,将当前用户组中上级部门成员移除后,不能再添加移除上级部门用户。 前提条件 已获取“用户”模块操作权限。 单个用户加入组 登录堡垒机系统。

  • 跨版本升级之后证书状态异常怎么处理? - 云堡垒机 CBH

    跨版本升级之后证书状态异常怎么处理? 如果在升级CBH时有跨版本升级情况,升级后需要重新上传证书,也可以按照迭代版本依次升级。 原因分析 可能存在原有证书过期之类情况。 证书状态异常之前做过跨版本升级堡垒机操作,升级之后证书和手动添加路由都会受影响,需要重新同步证书。 解决办法 原有证书过期

  • 获取项目ID - 云堡垒机 CBH

    调用API获取项目ID 项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区和终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如

  • 数据库授权工单管理 - 云堡垒机 CBH

    单击工单详情页面编辑,即可修改工单授权运维时间。 “审批中”状态工单仅能查看工单详情信息,不能修改工单内容。“已撤回”和“待提交”状态工单才能被修改。 删除工单。 单击指定工单“操作”列“删除”,可以删除该工单。 同时勾选多个工单,单击列表下方“删除”,批量删除多个工单。 删除后工单信息不能找回,请谨慎操作。

  • 命令授权工单管理 - 云堡垒机 CBH

    单击工单详情页面编辑,即可修改工单授权运维时间。 “审批中”状态工单仅能查看工单详情信息,不能修改工单内容。“已撤回”和“待提交”状态工单才能被修改。 删除工单。 单击指定工单“操作”列“删除”,可以删除该工单。 同时勾选多个工单,单击列表下方“删除”,批量删除多个工单。 删除后工单信息不能找回,请谨慎操作。

  • 加入账户组 - 云堡垒机 CBH

    约束限制 上级部门管理员向下级部门账户组添加资源账户时,可将上级部门资源账户添加到下级部门账户组。 下级部门拥有“资源账户”模块管理权限用户,将当前账户组中上级部门资源账户移除后,不能再添加移除上级部门资源账户。 一个资源账户可加入多个账户组。 前提条件 已获取“资源账户”模块操作权限。

  • 如何设置云堡垒机登录安全锁? - 云堡垒机 CBH

    尝试密码次数 用户通过最多能尝试登录云堡垒机次数。 锁定时长 密码错误超过输入限制次数后,锁定时间长度,单位为分钟。 默认值为30分钟。 设置为0分钟表示需管理员解除锁定。 重置计数器时长 密码错误超过输入限制次数后,从设定时间提示剩余被锁定时间。 更多云堡垒机安全策略设置,请参见安全配置。

  • 启用HA - 云堡垒机 CBH

    到备节点。 取值范围是8~20位数字或字母。 备节点IP地址 配置主节点HA参数时,输入作为备节点堡垒机IP地址。 主节点IP地址 配置备节点HA参数时,输入作为主节点堡垒机IP地址。 HA Key 配置主节点HA参数时,输入双机互相验证密钥Key。 浮动IP地址 输入与

  • 审计实例关键操作 - 云堡垒机 CBH

    审计实例关键操作 云审计支持CBH实例操作 查看云审计日志 父主题: 实例

  • 个人数据保护机制 - 云堡垒机 CBH

    日志记录 云堡垒机系统用户个人数据所有操作,包括增加、修改、查询和删除,云堡垒机系统都会记录审计日志,并可备份到远程服务器或本地电脑。拥有审计权限用户可以查看并管理下级管理部门用户账号日志,系统管理员admin拥有系统最高权限,可查看并管理登录系统全部用户账号操作记录。

  • 配置远程备份至OBS桶 - 云堡垒机 CBH

    对请求进行加密签名,可标识发送方,并防止请求被修改。 EndPoint 输入桶所在区域终端节点。 获取所在区域OBSEndpoint,请参见查看桶信息。 桶 输入桶名称。 存储路径 输入桶路径或桶文件夹路径,输入文件夹路径不能包含两个以上相邻斜杠(/)。 若OBS桶中无相应路径,将在桶中自动生成一个文件夹。

  • 配置工单模式 - 云堡垒机 CBH

    只有用户池用户才能申请资源池中资源。 如果未配置用户角色,则用户池内所有角色用户均可申请资源池中资源。 如果配置了用户角色,则用户池中只有相应角色用户才能申请资源池中资源。 用户池指根据用户部门、用户角色限制用户范围。关联部门或角色后,该部门或角色用户能够申请资源池内资源。

  • 管理个人SSH公钥 - 云堡垒机 CBH

    个人SSH公钥 单击“添加”,弹出添加个人SSH公钥窗口。 自定义公钥名称,并输入SSH公钥。 单击“确定”,返回SSH公钥列表,即可查看已添加SSH公钥。 删除SSH公钥 登录堡垒机系统。 选择右上角用户名,单击“个人中心”,进入个人中心管理页面。 图3 个人中心页面 选择“

  • 新建脚本 - 云堡垒机 CBH

    所属部门 选择脚本所属部门。 名称 自定义脚本策略名称,系统内脚本“名称”不能重复。 说明: “文件导入”方式上传脚本,名称会根据导入文件名自动填充。 描述 脚本简要描述,最长128个汉字或字符。 单击“确定”,返回脚本列表页面,查看新建脚本信息。 后续管理 新建在线编辑脚本后