已找到以下 344 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 添加系统静态路由 - 云堡垒机 CBH

    网络配置”,进入系统网络配置管理页面。 在“静态路由配置”区域,单击“添加”,弹出静态路由添加窗口。 根据界面提示,配置静态路由。 单击“确认”,返回网络配置页面,查看已配置静态路由。 后续管理 若解除某个静态路由,可单击“删除”,删除相关路由配置。 父主题: 网络配置

  • 查看系统网络配置 - 云堡垒机 CBH

    相关网络接口信息。 默认不支持修改系统网络接口。 在“DNS配置”区域,可以查看当前堡垒机系统首选DNS和备用DNS地址。 默认不支持修改系统DNS地址。 图1 系统DNS地址 在“默认网关”区域,可查看当前堡垒机系统默认网关。 默认识别DHCP网关地址,且不支持修改默认网关。

  • 查询和修改命令控制策略 - 云堡垒机 CBH

    查看和修改策略关联的命令。 在“命令”区域,单击“编辑”,弹出关联命令窗口,可立即修改命令参数。 单击“移除”,可立即删除该关联命令查看和修改策略关联命令集。 在“命令集”区域,单击“编辑”,弹出关联命令集窗口,可立即添加或移除关联命令集。 在相应命令集行,单击“移除”,可立即删除该关联命令集。 查看和修改策略关联的用户。

  • 自定义关联命令 - 云堡垒机 CBH

    自定义关联命令 命令控制策略关联自定义命令,关联命令后,在执行相关命令或参数时,触发拦截和允许操作。 自定义关联命令大小写敏感,严格按照设置关联命令进行审核和过滤,若执行命令与设置命令不一致,则不能触发策略规则。详细设置说明和示例,请参考如下说明: 支持单命令格式。 如设置

  • 查看系统日志 - 云堡垒机 CBH

    运维任务内具体命令、脚本等执行结果无关。 图1 系统登录日志 查询系统登录日志。 快速查询 在搜索框中输入关键字,根据用户、来源IP、日志内容、起止时间等快速查询系统登录日志。 高级搜索 在相应属性搜索框中分别关键字,精确查询系统登录日志。 根据筛选条件,即可查看到目标登录日志。

  • 管理命令任务 - 云堡垒机 CBH

    管理命令任务 堡垒机支持快速运维功能,用户可通过命令方式快速运维多个目标资源。通过将命令在多个SSH协议主机资源上执行,并根据发起命令,返回相应执行结果。 本小节主要介绍如何管理命令任务,包括创建命令任务、执行命令任务、中断命令任务、查看任务执行结果等。 约束限制 仅专业版堡垒机支持快速运维功能。

  • 系统网络诊断 - 云堡垒机 CBH

    信息类型选择“ping”。 输入主机地址,单击“执行”,查看连通性测试结果。 判断系统与主机ICMP协议是否可通信。 通过路由追踪主机地址,检测网络连通性。 信息类型选择“路由追踪”。 输入主机地址,单击“执行”,查看连通性测试结果。 判断系统与主机之间路由是否可达。 通过TCP端口检测,检测网络连通性。

  • 管理命令集 - 云堡垒机 CBH

    管理命令集 为简化添加大量命令繁琐操作,可查询并添加常见命令参数,包括Linux主机和网络设备常见命令参数。 本小节主要介绍如何新建关联命令集、查看命令集、修改命令集、删除命令集、批量导入命令集。 前提条件 已获取“命令控制策略”模块操作权限。 新建命令集 登录堡垒机系统。 选择“策略

  • 新建命令控制策略 - 云堡垒机 CBH

    策略生效时间和策略失效时间。 时段限制 限制策略生效时间段。 单击“下一步”,关联命令命令集。 关联命令:可设置多个命令,每行输入一条命令。详细设置说明请参见自定义关联命令。 关联命令集:关联已创建命令集。详细命令集说明请参见管理命令集。 单击“下一步”,关联用户或用户组。

  • 跨版本升级之后证书状态异常怎么处理? - 云堡垒机 CBH

    跨版本升级之后证书状态异常怎么处理? 如果在升级CBH时有跨版本升级情况,升级后需要重新上传证书,也可以按照迭代版本依次升级。 原因分析 可能存在原有证书过期之类情况。 证书状态异常之前做过跨版本升级堡垒机操作,升级之后证书和手动添加路由都会受影响,需要重新同步证书。 解决办法 原有证书过期

  • 系统诊断 - 云堡垒机 CBH

    选择“信息类型”,单击“获取信息”在信息窗口查看结果。 表1 系统诊断参数说明 参数 说明 综合信息 获取系统综合信息,包含内存、IO、CPU等信息。 系统负载 获取系统负载信息。 内核信息 获取系统内核信息。 内存信息 获取系统内存信息。 网卡信息 获取系统网卡信息。 磁盘使用信息 获取系统磁盘使用信息。

  • 查看运维报表 - 云堡垒机 CBH

    等信息。 命令拦截 呈现用户或资源所属会话触发拦截命令数量,默认按小时呈现当天运维数据变化趋势。 拦截命令类型包括断开连接、拒绝执行、动态授权。 在“详细数据”区域,可查看操作执行时间、用户登录名、资源名称、协议类型、资源账户、操作指令、执行动作等信息。 字符命令数 呈现用户

  • 命令授权工单管理 - 云堡垒机 CBH

    inux“动态授权”操作命令权限。 图1 命令被拦截示例 本小节主要介绍如何管理命令控制工单。 约束限制 仅SSH和Telnet协议类型Linux主机,支持拦截敏感操作生成工单。 前提条件 已获取“命令授权工单”模块管理权限。 已触发命令拦截,生成命令授权工单。 操作步骤 登录堡垒机系统。

  • 查看实例详情 - 云堡垒机 CBH

    备机状态 当前实例备机运行状态。 说明: 仅“实例类型”为“主备”才可查看此项。 实例规格 当前实例资产规格,支持变更。 说明: 变更规格操作是高危操作,受已运行业务影响,存在失败风险,不建议直接进行规格变更变更规格失败,可能影响堡垒机使用,请您务必备份数据。 实例版本

  • 命令控制策略 - 云堡垒机 CBH

    命令控制策略 新建命令控制策略 查询和修改命令控制策略 管理命令集 自定义关联命令 父主题: 策略管理

  • 通过VPN或者VPC Peering打通VPC后,新VPC下VM登录失败怎么办? - 云堡垒机 CBH

    2网段VM访问堡垒机。 登录堡垒机检查网络配置,发现出现红框中路由。 图1 检查网络配置 问题原因 客户堡垒机未升级,使用是3.3.26.0之前版本,堡垒机3.3.26.0之前版本存在缺陷。在堡垒机业务压力大情况下,当进行系统状态检查时,线程异常退出导致路由刷新失败

  • 查看系统内存 - 云堡垒机 CBH

    在“存储概览”区域,即可查看系统分区和数据分区空间使用情况。 图1 存储空间概览 配置下载任务 在存储配置页面,单击“下载任务”栏右侧“编辑”。 在弹窗中可对单个下载任务大小进行配置。 默认值是4,配置后不允许从堡垒机对超过该数值文件进行打包下载,有效值为1-1024。 父主题:

  • 确认变更规格后系统环境 - 云堡垒机 CBH

    信息。 图1 查看系统版本 确认变更规格后系统授权规格是否为目标规格。 选择“系统 > 系统维护 > 授权许可”,查看授权信息。 图2 查看授权规格 将变更规格后系统授权信息,与选择目标版本规格进行对比,确认是否一致。 如果一致,则变更规格成功。 如果不一致,需联系技术支持。 父主题:

  • 维护系统信息 - 云堡垒机 CBH

    当用户修改了实例绑定EIP后,输入新IP地址,更新系统IP地址。 系统地址需为NAT外网地址,否则会导致FTP等应用无法连接。 图2 系统地址 管理系统时间 当系统时间不正确时,将影响策略和工单生效,也会导致“手机令牌”、“动态令牌”绑定验证不通过。 登录堡垒机系统。 选择“系统 > 系统维护

  • 资源管理 - 云堡垒机 CBH

    您自定义实例的名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 在菜单栏选择“资源 > 我资源”进入资源总览页面。 在“服务”中单击“云堡垒机