已找到以下 508 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 动态令牌管理 - 云堡垒机 CBH

    单击“单击下载”,下载模板文件到本地。 按照模板文件中配置项说明,填写需导入动态令牌配置信息。 单击“单击上传”,选择已配置模板文件。 支持上传文件类型包括CSV、xls、xlsx。 勾选“覆盖已有令牌”。 勾选:当密钥、关联用户重复时,将覆盖令牌标识并更新现有令牌标识信息,但不会删除令牌重新创建。

  • 产品功能 - 云堡垒机 CBH

    资源运维审计 全程记录用户运维操作,支持多种运维审计技术和审计形式,可随时审计用户操作行为,识别运维风险,为安全事件追溯和分析提供依据。 运维审计技术 Linux命令审计 基于字符协议(SSH、TELNET)命令操作审计,记录命令运维全程,支持解析字符操作命令,还原操作指令,根据输入、输出结果关键字搜索快速定位回放。

  • 验证系统配置 - 云堡垒机 CBH

    应用标签 验证应用发布标签个数、名称、加标签应用资源等配置信息。 策略 访问控制策略 验证访问控制策略个数、名称、状态、关联用户、关联资源账户等配置信息。 命令控制策略 验证策略个数、名称、执行动作、关联命令集等配置信息。 验证命令集个数、名称、命令、参数等配置信息。 改密策略

  • 入门实践 - 云堡垒机 CBH

    当您配置完云堡垒机(CBH)后,可以根据自身业务业务场景使用CBH提供一系列常用实践。 表1 常用最佳实践 实践 描述 变更规格 变更堡垒机规格 当使用云堡垒机规格不能满足实际需求时,您可以选择对云堡垒机规格进行变更规格。 系统策略 数据库控制策略:高危命令二次审批 云堡垒机支持通过执行命令运维数据库,包

  • 系统授权许可 - 云堡垒机 CBH

    数据库审计支持添加数据库,通过调用本地数据库工具方式连接到数据库,审计数据库日志记录和操作命令。 授权资源数 系统最多可添加资源数(包含主机资源和应用发布资源总数)。 授权资源并发连接数 系统不同用户可同时登录资源协议连接数(包含主机资源和应用发布资源),即连接协议用户数与登录资源数乘积。 父主题: 系统维护

  • 查看主机运维列表并设置资源标签 - 云堡垒机 CBH

    查看主机运维列表并设置资源标签 运维用户获取主机资源访问操作权限后,即可在主机运维列表查看已授权资源,并设置资源标签。 本小节主要介绍如何查看已授权资源,以及如何设置资源标签。 约束限制 每个用户可自定义资源标签,资源标签仅能个人账号使用,不能与系统内用户共用。 “登录配置下载”仅支持SSH运维的资源。

  • 查看云服务运维列表并设置资源标签 - 云堡垒机 CBH

    云服务页面界面 查询容器资源。 快速查询:在搜索框中输入关键字,根据自动识别、主机名称、主机地址等快速查询主机资源。 添加标签。 选择目标资源,在相应“标签”列单击,弹出标签编辑窗口。 输入标签类型回车选定标签,或选择已有标签类型。 单击“确认”,返回云服务运维列表,即可查看已添加标签。

  • 跨云跨VPC线上线下统一运维最佳实践 - 云堡垒机 CBH

    跨云跨VPC线上线下统一运维最佳实践 应用场景 针对您服务器资源分布在跨VPC、线下IDC机房、非云等跨网络域场景,华为云堡垒机提供了通过网络代理服务器进行运维方案,便于您在没有搭建网络专线情况下,纳管各网络域各类服务器资源,从而通过云堡垒机统一管理、运维您各类工作负载。 本文指导您如何在

  • 文件传输 - 云堡垒机 CBH

    不仅可实现本地与主机之间文件传输,同时可实现不同主机资源之间文件相互传输。CBH系统详细记录传输文件全过程,可实现对文件上传/下载审计。 “主机网盘”是为CBH用户定义系统个人网盘,可作为不同主机资源间文件“中转站”,暂存用户上传/下载文件,且个人网盘中文件内容对其他用户不可见。

  • 如何设置提权登录资源账户? - 云堡垒机 CBH

    选择“提权登录”。 密码 输入目标主机上权限更高账户登录密码。 例如,root是资源主机上权限最高账户,则输入root账户登录密码。 切换自 选择提权前资源账户。 切换命令 此项无需修改,默认为su。 选择“资源 > 资源账户”,可以查看新增提权账户。 选择“策略 > 访问控制策略

  • 查询和修改账户组信息 - 云堡垒机 CBH

    查询和修改账户组信息 若账户组信息有变更需求,可查看和修改账户组信息,包括查看账户组基本信息、查看账户组成员、修改账户组基本信息、添加成员、移除组成员等。 约束限制 下级部门拥有“资源账户”模块管理权限用户,查看账户组详情时,只能查看到账户组内上级部门资源账户列表,不能查看上级部门资源账户的详情信息。

  • 配置远程备份至FTP/SFTP服务器 - 云堡垒机 CBH

    只检测堡垒机到FTP/SFTP服务器网络状况,不验证服务器用户账号。 备份内容 选择需备份日志类型,至少需勾选一个类型。 系统配置 会话回放日志 系统登录日志 资源登录日志 命令操作日志 文件操作日志 双人授权日志 单击“确定”,返回日志备份管理页面,查看创建系统备份信息。 配置完成

  • 服务版本差异 - 云堡垒机 CBH

    100GB 4000GB 表 不同规格配置说明中“并发数”是基于字符协议客户端运维(如SSH客户端、MySQL客户端)并发数,基于图形协议运维(如H5 Web运维、RDP客户端运维)并发数只有该值1/3。 版本差异 标准版和专业版基础功能均支持身份认证、权限控制、账户管理、

  • 自动化运维包括哪些内容? - 云堡垒机 CBH

    或在线编辑脚本,在云堡垒机系统一体化管理和运行脚本。 详细操作请参见脚本管理。 多资源快速运维:支持快速将命令或脚本在多个SSH协议资源上执行,并根据发起命令和脚本,返回相应执行结果;此外,还支持将一个或多个文件上传到多个资源上,并返回文件上传结果。 详细操作请参见快速运维。

  • 查询和修改用户组信息 - 云堡垒机 CBH

    查询和修改用户组信息 若用户组信息有变更需求,可查看和修改用户组信息,包括查看用户组基本信息、查看用户组成员、修改用户组基本信息、添加成员、移除组成员等。 约束限制 下级部门拥有“用户”模块管理权限用户,查看用户组详情时,只能查看到用户组内上级部门用户成员列表,不能查看上级部门用户的详情信息。

  • 查询和修改角色信息 - 云堡垒机 CBH

    查询和修改角色信息 若用户角色信息有变更需求,可由admin统一查看确认角色信息和修改角色信息,包括查看角色基本信息、查看角色权限范围、修改角色基本信息、修改角色权限范围、移除权限模块等。 约束限制 仅系统管理员admin可查看和修改系统角色。 系统默认角色不支持修改角色管理权限。

  • 新建访问控制策略并关联用户和资源账户 - 云堡垒机 CBH

    有效期:指该策略使用有效期,仅在限定时间内有效。 登录时段限制:指该策略限定使用时间范围。 IP限制:指该策略允许或禁止指定来源IP地址用户访问资源,可选择白名单或黑名单进行配置。 白名单:该策略只允许已填写IP地址访问资源。 黑名单:该策略不允许已填写IP地址访问资源。

  • 查询堡垒机实例资源标签信息 - 云堡垒机 CBH

    查询堡垒机实例资源标签信息 功能介绍 查询堡垒机实例资源标签信息。 调用方法 请参见如何调用API。 URI GET /v2/{project_id}/cbs/instance/{resource_id}/tags 表1 路径参数 参数 是否必选 参数类型 描述 project_id

  • 查询租户在项目中资源标签集合 - 云堡垒机 CBH

    查询租户在项目中资源标签集合 功能介绍 查询租户在项目中资源标签集合。 调用方法 请参见如何调用API。 URI GET /v2/{project_id}/cbs/instance/tags 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String

  • 通过Web浏览器运维,如何上传/下载文件? - 云堡垒机 CBH

    不仅可实现本地与主机之间文件传输,同时可实现不同主机资源之间文件相互传输。CBH系统详细记录传输文件全过程,可实现对文件上传/下载审计。 “主机网盘”是为CBH用户定义系统个人网盘,可作为不同主机资源间文件“中转站”,暂存用户上传/下载文件,且个人网盘中文件内容对其他用户不可见。