已找到以下 316 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 云堡垒机变更规格费用如何计算? - 云堡垒机 CBH

    云堡垒机变更规格费用如何计算? 云堡垒机支持在原版本上直接变更规格。 变更规格时,后台会根据实例当前规格剩余费用和实例变更规格规格所需费用之间差值,计算为变更规格“配置费用”。 云堡垒机实例授权开放变更规格功能,并备份数据后。登录云堡垒机管理控制台,在对应实例“操作”列单击“更多

  • 配置远程备份至FTP/SFTP服务器 - 云堡垒机 CBH

    启用后系统每天定时在凌晨00:30进行前一日数据备份(改密日志为实时备份), 会将数据备份至远程FTP/SFTP服务器。 传输模式 选择日志传输模式。 可选择FTP或SFTP模式。 服务器IP 输入FTP或SFTP服务器IP地址。 端口 输入FTP或SFTP服务器端口。 用户名 输入FTP或S

  • 云堡垒机变更规格费用如何计算? - 云堡垒机 CBH

    云堡垒机变更规格费用如何计算? 云堡垒机支持在原版本上直接变更规格。 变更规格时,后台会根据实例当前规格剩余费用和实例变更规格规格所需费用之间差值,计算为变更规格“配置费用”。 云堡垒机实例授权开放变更规格功能,并备份数据后。登录云堡垒机管理控制台,在对应实例“操作”列单击“更多

  • 创建代理服务器 - 云堡垒机 CBH

    创建为代理服务器服务器内网IP或公网IP。 IP地址需要能够与堡垒机正常连接。 端口 供代理服务器访问端口。 SOCKS5代理默认端口为1080,如果有设置固定端口,请填写已设置端口号。 所属部门 选择已有的所属部门,如果没有可新建。 服务器账户 创建为代理服务器账户名称。 密码

  • 如何配置SSO单点登录工具? - 云堡垒机 CBH

    On,SSO)工具,登录主机运维方式数据库资源。 云堡垒机默认使用SsoDBSettings单点登录工具,用户登录数据库资源前,需在本地安装好SSO单点登录工具和数据库客户端工具,并配置正确数据库客户端路径到SSO单点登录工具上。 登录数据库资源前,需参照如何配置云堡垒机安全组?放通对应场景端口。 以

  • 最新动态 - 云堡垒机 CBH

    Host,CBH)各特性版本功能发布和对应文档动态,欢迎体验。 2021年8月 序号 功能名称 功能描述 阶段 相关文档 1 V3.3.30.3系统版本新上线 修复了Fastjson <=1.2.76版本存在漏洞,攻击者可绕过autoType开关和黑白名单限制,执行非法DNS请求。 商用

  • 配置短信外发 - 云堡垒机 CBH

    单击“确认”,返回外发配置页面,即可查看短信网关信息。 表2 云短信网关参数说明 参数 说明 APP_Key 申请短信应用后,输入短信应用APP_Key。 APP_Secret 申请短信应用后,输入短信应用APP_Secret。 APP接入地址 申请短信应用后,输入短信应用APP接入地址。 通道号

  • 审计与日志 - 云堡垒机 CBH

    审计与日志 审计 云堡垒机系统用户个人数据所有操作,包括增加、修改、查询和删除,云堡垒机系统都会记录审计日志,并可备份到远程服务器或本地电脑。拥有审计权限用户可以查看并管理下级管理部门用户账号日志,系统管理员Admin拥有系统最高权限,可查看并管理登录系统全部用户账号操作记录。

  • 管理改密日志 - 云堡垒机 CBH

    改密策略执行后产生改密日志。改密日志中可查看改密详情。 前提条件 已获取“改密策略”模块操作权限。 查看日志详情 登录堡垒机系统。 选择“策略 > 改密策略 > 改密日志”,查看和管理改密日志记录。 查询改密日志。 快速查询:在搜索框中输入关键字,根据策略名称快速查询改密日志。 选

  • CBH最佳实践汇总 - 云堡垒机 CBH

    本文汇总了云堡垒机(CBH)服务常见应用场景操作实践,并为每个场景提供详细方案描述和操作指南,以帮助您使用CBH快速管理资源。 CBH最佳实践 表1 CBH最佳实践 分类 相关文档 变更规格 变更云堡垒机规格 高危操作复核审批 数据库运维高危操作复核审批 等保合规 云堡垒机等保最佳实践

  • 认证证书 - 云堡垒机 CBH

    合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提

  • 如何清理个人网盘空间? - 云堡垒机 CBH

    云堡垒机“主机网盘”是系统用户个人网盘,暂不支持设置定期清理。 管理员可通过手动删除过期或废弃文件,来清理个人网盘空间。 删除某个用户所有的网盘空间 登录云堡垒机系统。 选择“系统 > 数据维护 > 存储配置”,进入系统存储配置管理页面。 展开网盘空间,即可查看设置“个人网盘空间”和“网盘总空间”。

  • 登录系统,报IP/MAC地址不在登录范围怎么办? - 云堡垒机 CBH

    解决办法 请管理员排查用户登录限制配置,查看是否配置“登录IP地址限制”和“登录MAC地址限制”白名单或黑名单。 若配置了白名单,请根据配置IP/MAC地址,使用配置范围内服务器登录。 若配置了黑名单,请根据配置IP/MAC地址,使用未被限制服务器登录。 父主题: 登录系统故障

  • 系统诊断 - 云堡垒机 CBH

    选择“信息类型”,单击“获取信息”在信息窗口查看结果。 表1 系统诊断参数说明 参数 说明 综合信息 获取系统综合信息,包含内存、IO、CPU等信息。 系统负载 获取系统负载信息。 内核信息 获取系统内核信息。 内存信息 获取系统内存信息。 网卡信息 获取系统网卡信息。 磁盘使用信息 获取系统磁盘使用信息。

  • 配置手机短信登录 - 云堡垒机 CBH

    配置手机短信登录 手机短信是以手机短信形式发送6位随机数动态密码,堡垒机系统支持通过手机短信动态密码对用户登录身份进行认证。配置手机短信认证后,登录系统需同时输入静态密码和6位手机短信动态密码,才能通过身份认证,从而确保系统身份认证安全性 。 您绑定手机号码必须有效,若绑定后因个人原

  • 通过Web浏览器登录资源,报Code:C - 云堡垒机 CBH

    略,解除对用户“来源IP”限制。 检查云堡垒机实例关联安全组,排查安全组端口配置是否合理。建议按照CBH推荐端口,重新配置CBH安全组。 用户若通过Web浏览器方式登录资源,请手动添加安全组规则TCP协议443入方向。 检查云堡垒机所在内网关联网络ACL ,排查ACL规则配置是否合理。

  • 新建用户并授权用户角色 - 云堡垒机 CBH

    开启,表示启用SSL加密认证,将加密同步用户或认证用户所传输数据。 模式 选择“同步模式”。 端口 AD域远程服务器接入端口,默认389端口。 登录名 输入AD域服务器账户登录名。 密码 输入AD域服务器账户密码。 域 输入AD域域名。 Base DN 输入AD域远程服务器上基准DN。 部门过滤 输入AD域远程服务器上待过滤的部门。

  • 通过Web浏览器运维,提示不支持文件传输怎么办? - 云堡垒机 CBH

    通过Web浏览器运维,提示不支持文件传输怎么办? 问题现象 通过Web浏览器登录Linux主机资源,选择“文件传输”页签,提示“当前主机不支持文件传输功能”,无法查看文件目录。 图1 不支持文件传输功能 可能原因 Linux主机systemd-logind服务异常,影响SSH服务正常使用,导致文件传输功能不能被识别。

  • 服务版本差异 - 云堡垒机 CBH

    实时会话审计 针对当前正在运行中所有会话进行记录,可查看目标会话所对应资源、类型、账户、来源IP等信息。 √ √ 历史会话审计 针对已关闭所有历史会话进行记录,可查看目标会话所对应资源、类型、账户、来源IP等信息。 √ √ 系统日志审计 对堡垒机系统登录和操作进行详细记录,包括时间、账户、来源IP、涉及模块及操作详情。

  • 云堡垒机系统有哪些登录认证方式? - 云堡垒机 CBH

    基本原理:LDAP基于TCP/IP协议目录访问协议,是Internet上目录服务通用访问协议,形式一个树状目录类数据库。 IP:LDAP服务器IP地址。 端口:根据实际情况选择,默认选择389端口。 用户OU:LDAP中树状形式组织信息,DN是分支节点到根目录路径,Base_DN则是