已找到以下 513 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查询和修改命令控制策略 - 云堡垒机 CBH

    查看和修改策略关联的命令。 在“命令”区域,单击“编辑”,弹出关联命令窗口,可立即修改命令参数。 单击“移除”,可立即删除该关联命令查看和修改策略关联命令集。 在“命令集”区域,单击“编辑”,弹出关联命令集窗口,可立即添加或移除关联命令集。 在相应命令集行,单击“移除”,可立即删除该关联命令集。 查看和修改策略关联的用户。

  • 新建命令控制策略 - 云堡垒机 CBH

    允许执行:当会话执行策略生效命令时,允许执行。 有效期 策略生效时间和策略失效时间。 时段限制 限制策略生效时间段。 单击“下一步”,关联命令命令集。 关联命令:可设置多个命令,每行输入一条命令。详细设置说明请参见自定义关联命令。 关联命令集:关联已创建命令集。详细命令集说明请参见管理命令集。

  • 管理命令集 - 云堡垒机 CBH

    选择“策略 > 命令控制策略 > 命令集”,进入命令集列页面。 创建命令集。 单击“新建”,弹出新建命令集窗口。 配置命令集名称。 系统内“命令集名称”不能重复 单击“确定”,返回规则集列页面,查看新建命令集。 添加命令集规则。 在目标命令集行,单击“操作”列“添加命令”,弹出添加命令窗口。

  • 自定义关联命令 - 云堡垒机 CBH

    自定义关联命令 命令控制策略关联自定义命令,关联命令后,在执行相关命令或参数时,触发拦截和允许操作。 自定义关联命令大小写敏感,严格按照设置关联命令进行审核和过滤,若执行命令与设置命令不一致,则不能触发策略规则。详细设置说明和示例,请参考如下说明: 支持单命令格式。 如设置

  • 管理命令任务 - 云堡垒机 CBH

    管理命令任务 堡垒机支持快速运维功能,用户可通过命令方式快速运维多个目标资源。通过将命令在多个SSH协议主机资源上执行,并根据发起命令,返回相应执行结果。 本小节主要介绍如何管理命令任务,包括创建命令任务、执行命令任务、中断命令任务、查看任务执行结果等。 约束限制 仅专业版堡垒机支持快速运维功能。

  • 命令控制策略 - 云堡垒机 CBH

    命令控制策略 新建命令控制策略 查询和修改命令控制策略 管理命令集 自定义关联命令 父主题: 系统策略

  • 命令授权工单管理 - 云堡垒机 CBH

    inux“动态授权”操作命令权限。 图1 命令被拦截示例 本小节主要介绍如何管理命令控制工单。 约束限制 仅SSH和Telnet协议类型Linux主机,支持拦截敏感操作生成工单。 前提条件 已获取“命令授权工单”模块管理权限。 已触发命令拦截,生成命令授权工单。 操作步骤 登录堡垒机系统。

  • 查看运维报 - 云堡垒机 CBH

    等信息。 命令拦截 呈现用户或资源所属会话触发拦截命令数量,默认按小时呈现当天运维数据变化趋势。 拦截命令类型包括断开连接、拒绝执行、动态授权。 在“详细数据”区域,可查看操作执行时间、用户登录名、资源名称、协议类型、资源账户、操作指令、执行动作等信息。 字符命令数 呈现用户

  • 查看实例详情 - 云堡垒机 CBH

    实例列 1 实例信息参数说明 参数 说明 实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。

  • 查看系统内存 - 云堡垒机 CBH

    查看系统内存 堡垒机存储空间分为系统分区和数据分区。当数据分区可用内存不足时,建议您及时删除历史系统数据,或变更实例规格扩充数据盘大小。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 数据维护 > 存储配置”,进入系统存储配置管理页面。

  • 维护系统信息 - 云堡垒机 CBH

    当用户修改了实例绑定EIP后,输入新IP地址,更新系统IP地址。 系统地址需为NAT外网地址,否则会导致FTP等应用无法连接。 图2 系统地址 管理系统时间 当系统时间不正确时,将影响策略和工单生效,也会导致“手机令牌”、“动态令牌”绑定验证不通过。 登录堡垒机系统。 选择“系统 > 系统维护

  • 新建运维任务 - 云堡垒机 CBH

    选择“运维 > 运维任务 > 任务列”,进入运维任务列页面。 单击“新建”,弹出新建运维任务窗口。 配置任务基本信息。 1 运维任务基本信息参数说明 参数 说明 任务名称 自定义运维任务名称,系统内“任务名称”不能重复。 执行方式 选择运维任务执行方式,包括“手动执行”、“定时执行”、“周期执行”。

  • 管理规则集 - 云堡垒机 CBH

    单击“确定”,返回规则集列页面,查看新建规则集。 添加规则。 在目标规则集行,单击“操作”列“添加规则”,弹出添加规则窗口。 添加规则集库、命令规则。 1 添加规则参数说明 参数 说明 库 可选项,支持正则达式匹配库名。 缺省状态下示将会拦截所有使用该命令sql语句。 可选项,支持正则表达式匹配表名。

  • 动态授权作用及操作流程是什么? - 云堡垒机 CBH

    命令控制策略”,新建字符(SSH或Telnet)命令集和命令控制策略。 命令控制策略“执行动作”需选择“动态授权”。 详细动态授权配置说明请参见命令控制策略和数据库控制策略。 命令控制策略设置成功后,授权用户登录云堡垒机,登录目标主机,执行相关命令触发命令拦截,生成命令授权工单。 图1 动态拦截 授权用户选择“工单

  • 查看系统日志 - 云堡垒机 CBH

    录,可查询详细系统登录和操作记录,在线审计系统日志。 前提条件 已获取“系统登录日志”或“系统操作日志”模块管理权限。 查看系统登录日志 登录堡垒机系统。 选择“审计 > 系统日志”,选择“系统登录日志”页签,进入系统日志列页面。 在系统操作日志中,运维任务结果记录是运维

  • 如何创建云堡垒机数据库运维? - 云堡垒机 CBH

    见SSO单点客户端运维。 运维用户可对数据库资源执行增删改查运维命令,并可在实时会话查看正在执行操作命令,在历史会话查看历史操作命令记录。 运维用户在操作关键命令时,触发“动态授权”操作命令,系统自动拦截操作命令,生成数据库授权工单。运维用户需提交工单申请,待管理员审批工单后,才能继续操作。

  • 云堡垒机有哪些文件传输方式? - 云堡垒机 CBH

    云堡垒机支持文件传输功能,以及审计传输文件。Linux主机和Windows主机文件传输方式有所区别。 Linux主机 Linux主机上传/下载文件,可选择Web运维和FTP/SFTP客户端运维两种方式,具体操作方法请参见Linux主机中文件上传/下载。 Web运维 需先将Linux主机配置为SSH协议主机资源。

  • 确认变更规格后系统环境 - 云堡垒机 CBH

    信息。 图1 查看系统版本 确认变更规格后系统授权规格是否为目标规格。 选择“系统 > 系统维护 > 授权许可”,查看授权信息。 图2 查看授权规格 将变更规格后系统授权信息,与选择目标版本规格进行对比,确认是否一致。 如果一致,则变更规格成功。 如果不一致,需联系技术支持。 父主题:

  • 验证系统配置 - 云堡垒机 CBH

    验证系统配置 变更规格完成后,系统管理员admin需逐个选择CBH系统导航树中以下节点,验证变更规格后系统配置信息是否正确。 待验证系统配置信息,包括部门、用户、资源、策略、工单、审计、运维和系统配置等模块信息,如1。 1 验证系统配置 一级节点 二级或三级节点 验证内容

  • 升级实例版本 - 云堡垒机 CBH

    实例列 2 实例信息参数说明 参数 说明 实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。