已找到以下 295 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 管理规则集 - 云堡垒机 CBH

    单击“确定”,返回规则集列表页面,查看新建规则集。 添加规则。 在目标规则集行,单击“操作”列“添加规则”,弹出添加规则窗口。 添加规则集库、表和命令规则。 表1 添加规则参数说明 参数 说明 库 可选项,支持正则表达式匹配库名。 缺省状态下表示将会拦截所有使用该命令sql语句。 表 可选项,支持正则表达式匹配表名。

  • 动态授权作用及操作流程是什么? - 云堡垒机 CBH

    动态授权作用及操作流程是什么? 动态授权是授权用户运维操作触发规则集,系统对字符命令或数据库会话操作进行拦截,自动生成授权工单。授权用户若需继续执行操作,需管理员批准工单。 以命令控制策略动态授权为例。 管理员用户登录云堡垒机,选择“策略 > 命令控制策略”,新建字符(SSH或Telnet)命令集和命令控制策略。

  • 监控实时会话 - 云堡垒机 CBH

    运维人员通过堡垒机登录资源后,审计管理员将会实时收到会话记录。通过实时会话,可监控正在进行运维会话,实时监督用户正在进行操作。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中运维会话。 目前仅支持H5运维会话和SSH客户端会话,其它会话暂不支持 。 操作步骤 登录堡垒机系统。 选择“审计

  • 费用账单 - 云堡垒机 CBH

    包年/包月计费模式资源完成支付后,会实时上报一条账单到计费系统进行结算。 按需模式以小时为单位进行结算。 查看指定资源账单 登录管理控制台。 单击管理控制台左上角,选择区域。 在左侧导航树中,单击左上方,选择“安全与合规 > 云堡垒机”。 在云堡垒机列表中“实例名称”列单击实例ID,查看实例详情信息。

  • 导出系统日志 - 云堡垒机 CBH

    系统日志”,进入系统日志列表页面。 选择“系统登录日志”页签,单击页面右上角“导出”,可以导出系统登录日志。 图1 系统登录日志 (可选)勾选一个或多个系统登录日志。 若未勾选日志,默认导出全量历史登录日志。 右上角单击,下载文件到本地,打开本地文件,即可查看导出系统登录日志信息。 导出系统操作日志 登录堡垒机系统。

  • 加入用户组 - 云堡垒机 CBH

    多个用户组。 约束限制 上级部门管理员向下级部门用户组添加用户时,可将上级部门用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限用户,将当前用户组中上级部门成员移除后,不能再添加移除上级部门用户。 前提条件 已获取“用户”模块操作权限。 单个用户加入组 登录堡垒机系统。

  • 快速购买并登录堡垒机 - 云堡垒机 CBH

    在云堡垒机控制台购买10资产量标准版单机实例类型堡垒机。 步骤二:登录堡垒机 购买堡垒机后会使用默认admin账号登录堡垒机。 步骤三:添加资源 使用admin在堡垒机添加需要纳管Linux资源,实现通过堡垒机访问资源,同时也可使用admin账号创建不同角色账号实现权限细分管理。 步骤四:添加访问控制策略

  • 数据库授权工单管理 - 云堡垒机 CBH

    单击工单详情页面编辑,即可修改工单授权运维时间。 “审批中”状态工单仅能查看工单详情信息,不能修改工单内容。“已撤回”和“待提交”状态工单才能被修改。 删除工单。 单击指定工单“操作”列“删除”,可以删除该工单。 同时勾选多个工单,单击列表下方“删除”,批量删除多个工单。 删除后工单信息不能找回,请谨慎操作。

  • 配置用户登录安全锁 - 云堡垒机 CBH

    用户:输入密码错误次数超过次数限制后,禁止使用该登录名用户登录。 来源IP:输入密码错误次数超过次数限制后,禁止该来源IP用户登录。 用户+来源IP:输入密码错误次数超过次数限制后,禁止该登录名和来源IP用户登录。 尝试密码次数 连续输入密码错误最大次数。 默认为5次。 取值范围为0~999。

  • 命令授权工单管理 - 云堡垒机 CBH

    单击工单详情页面编辑,即可修改工单授权运维时间。 “审批中”状态工单仅能查看工单详情信息,不能修改工单内容。“已撤回”和“待提交”状态工单才能被修改。 删除工单。 单击指定工单“操作”列“删除”,可以删除该工单。 同时勾选多个工单,单击列表下方“删除”,批量删除多个工单。 删除后工单信息不能找回,请谨慎操作。

  • 如何设置云堡垒机登录安全锁? - 云堡垒机 CBH

    尝试密码次数 用户通过最多能尝试登录云堡垒机次数。 锁定时长 密码错误超过输入限制次数后,锁定时间长度,单位为分钟。 默认为30分钟。 设置为0分钟表示需管理员解除锁定。 重置计数器时长 密码错误超过输入限制次数后,从设定时间提示剩余被锁定时间。 更多云堡垒机安全策略设置,请参见安全配置。

  • 加入账户组 - 云堡垒机 CBH

    约束限制 上级部门管理员向下级部门账户组添加资源账户时,可将上级部门资源账户添加到下级部门账户组。 下级部门拥有“资源账户”模块管理权限用户,将当前账户组中上级部门资源账户移除后,不能再添加移除上级部门资源账户。 一个资源账户可加入多个账户组。 前提条件 已获取“资源账户”模块操作权限。

  • 重启堡垒机实例 - 云堡垒机 CBH

    Subject-Token)。 可参考"IAM获取IAM用户Token"获取 表3 请求Body参数 参数 是否必选 参数类型 描述 server_id 是 String 云堡垒机实例ID,使用UUID格式表示。 获取方法详见用户指南里面的实例"查看实例详情" reboot_type

  • 审计实例关键操作 - 云堡垒机 CBH

    审计实例关键操作 云审计支持CBH实例操作 查看云审计日志 父主题: 实例

  • 用户登录堡垒机实例adminconsole - 云堡垒机 CBH

    获取方法详见用户指南里面的实例"查看实例详情" 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token)。 可参考"IAM获取IAM用户Token"获取

  • 个人数据保护机制 - 云堡垒机 CBH

    日志记录 云堡垒机系统用户个人数据所有操作,包括增加、修改、查询和删除,云堡垒机系统都会记录审计日志,并可备份到远程服务器或本地电脑。拥有审计权限用户可以查看并管理下级管理部门用户账号日志,系统管理员admin拥有系统最高权限,可查看并管理登录系统全部用户账号操作记录。

  • 修改堡垒机实例安全组 - 云堡垒机 CBH

    获取方法详见用户指南里面的实例"查看实例详情" 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token)。 可参考"IAM获取IAM用户Token"获取

  • 配置工单模式 - 云堡垒机 CBH

    只有用户池用户才能申请资源池中资源。 如果未配置用户角色,则用户池内所有角色用户均可申请资源池中资源。 如果配置了用户角色,则用户池中只有相应角色用户才能申请资源池中资源。 用户池指根据用户部门、用户角色限制用户范围。关联部门或角色后,该部门或角色用户能够申请资源池内资源。

  • 主机运维调用DBeaver连接Postgres数据库失败 - 云堡垒机 CBH

    主机运维调用DBeaver连接postgres数据库失败。 可能原因 网络不通 解决办法 确认网络是否通信正常。 PC端到堡垒机:15432 堡垒机到数据库:PGSQL数据库端口 如果通信正常,确认PGSQL启用ssl,在DBeaver中禁用ssl。 打开DBeaver客户端,进入“数据库 > 驱动管理器”单击“

  • 管理个人SSH公钥 - 云堡垒机 CBH

    个人SSH公钥 单击“添加”,弹出添加个人SSH公钥窗口。 自定义公钥名称,并输入SSH公钥。 单击“确定”,返回SSH公钥列表,即可查看已添加SSH公钥。 删除SSH公钥 登录堡垒机系统。 选择右上角用户名,单击“个人中心”,进入个人中心管理页面。 图3 个人中心页面 选择“