已找到以下 68 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 云堡垒机可以域名登录吗? - 云堡垒机 CBH

    用户有统一登录域名管理需求时,可先通过云解析服务(Domain Name Service,DNS)将域名解析为EIP,再创建云堡垒机实例绑定解析的EIP。用户可直接在浏览器中输入域名,登录云堡垒机系统。 DNS域名解析操作说明请参见云解析服务快速入门。 父主题: 登录方式及密码类

  • 什么是区域可用区? - 云堡垒机 CBH

    什么是区域可用区? 什么是区域、可用区? 通过区域可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分

  • 云堡垒机实例与云堡垒机系统的区别是什么? - 云堡垒机 CBH

    云堡垒机实例与云堡垒机系统的区别是什么? 一个云堡垒机实例代表了一个独立运行的云堡垒机系统。 用户可以登录管理控制台,选择“安全与合规 > 云堡垒机”,然后在云堡垒机管理控制台申请和管理实例。 云堡垒机系统是云堡垒机实际运维功能核心,后台采用欧拉操作系统,包含用户管理、资源管理、策略、审计工单等功

  • 安装AD域 - 云堡垒机 CBH

    ”的形式,例如server.huawei.com。 安装AD域 在命令行下输入dcpromo.exe ,安装AD域DNS服务器,不能使用添加角色向导的方式将AD域DNS服务器安装在一起。 AD域服务安装向导 安装AD域,单击“下一步”。 单击“下一步”。 选择“在新林中新建域”,单击“下一步”。

  • 入门实践 - 云堡垒机 CBH

    线播放下载后离线播放。目前支持字符协议(SSH、TELNET)、图形协议(RDP、VNC)、文件传输协议(FTP、SFTP、SCP)、数据库协议(DB2、MySQL、Oracle、SQL Server)应用发布的操作审计。其中,字符协议和数据库协议能够进行操作指令解析,还原操

  • 云堡垒机有哪些文件传输方式? - 云堡垒机 CBH

    云堡垒机有哪些文件传输方式? 云堡垒机支持文件传输功能,以及审计传输的文件。Linux主机Windows主机的文件传输方式有所区别。 Linux主机 Linux主机上传/下载文件,可选择Web运维和FTP/SFTP客户端运维两种方式,具体的操作方法请参见Linux主机中文件的上传/下载。

  • 新建访问控制策略并关联用户资源账户 - 云堡垒机 CBH

    新建访问控制策略并关联用户资源账户 访问控制策略用于控制用户访问资源的权限。 访问控制策略支持以下功能项: 支持策略的批量导入。 支持按策略列表页策略排序区分优先级,排序越靠前优先级越高。 策略基本限制授权功能,包括使用有效期、登录时段限制、用户IP限制、文件传输权限、文件管

  • 产品优势 - 云堡垒机 CBH

    系统HTML5管理界面简洁易用,集中管理用户、资源权限,支持批量创建用户、批量导入资源、批量授权运维、批量登录资源等高效运维管理方式。 操作指令准确拦截 针对资源敏感操作进行二次复核,系统预置标准Linux字符命令库或自定义命令,对运维操作指令脚本的准确拦截,并可通过异步“动态授权”,

  • 访问mysql协议主机失败,提示:“2013-Lost connection to MySQL server at ‘waiting for initial communicationpacket system error0” - 云堡垒机 CBH

    error:0” 可能原因 33306或3306端口可能未放通。 域名解析的网卡为多个。 解决办法 将本地pc到堡垒机的33306端口,堡垒机到数据库服务器的3306端口放通。 域名访问堡垒机web界面,域名解析的是多个网卡。 登录堡垒机后台,执行以下命令,添加域名:域名=堡垒机ip。

  • 更新系统Web证书 - 云堡垒机 CBH

    更新系统Web证书 堡垒机Web证书是验证系统网站身份安全的SSL(Secure Sockets Layer)证书,遵守SSL协议的服务器数字证书,并由受信任的根证书颁发机构颁发。 堡垒机系统默认配置安全的自签发证书,但受限于自签发证书的认证保护范围认证保护时间,用户可替换证书。 本小节主

  • 配置用户登录限制 - 云堡垒机 CBH

    动态令牌。 IAM登录 启用后,允许直接从IAM登录到堡垒机。 有效期 设置用户账号使用有效期,包括生效时间失效时间。 登录时段限制 设置允许或禁止用户账号登录的星期时刻。 登录IP地址限制 选择黑白名单方式,设置IP地址或地址段。 选择“黑名单”,并配置IP地址或地址段,限制该IP地址或地址段的用户登录。

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    线播放下载后离线播放。目前支持字符协议(SSH、TELNET)、图形协议(RDP、VNC)、文件传输协议(FTP、SFTP、SCP)、数据库协议(DB2、MySQL、Oracle、SQL Server)应用发布的操作审计。其中,字符协议和数据库协议能够进行操作指令解析,还原操

  • 使用堡垒机时需要配置哪些端口? - 云堡垒机 CBH

    使用堡垒机时需要配置哪些端口? 为了能正常使用堡垒机,实例资源安全组端口配置可参考表1。 堡垒机跨版本升级会自动开放80、8080、443、2222共四个端口,升级完成后若不需要使用请第一时间关闭。 堡垒机主备实例跨版本升级还会自动开放22、31036、31679、31873共

  • 升级实例版本 - 云堡垒机 CBH

    中”。 升级后 版本升级完成后会自动“重启”云堡垒机,重启完成后,即可使用云堡垒机。 版本升级后用户可正常继续使用原有配置存储数据,升级不影响系统原有配置存储数据。 跨版本升级成功后有七天回退保留期,超过七天不可回退(请升级完成后及时验证堡垒机内的数据)。 升级后的扩容操作不

  • 审计与日志 - 云堡垒机 CBH

    通过配置系统告警,针对系统操作和系统环境制定不同告警方式告警级别,以邮件方式系统消息方式推送告警通知,以便及时发现系统异常用户异常操作。 资源运维审计 全程记录用户的运维操作,支持多种运维审计技术审计形式,可随时审计用户操作行为,识别运维风险,为安全事件追溯分析提供依据。 运维审计技术 Linux命令审计

  • 新建命令控制策略 - 云堡垒机 CBH

    命令控制策略用于控制用户访问资源的关键操作权限,实现Linux主机运维操作的细粒度控制。 针对SSHTelnet字符协议主机,根据管理员配置的策略限制,Guacd代理对用户运维过程中执行的命令进行审计过滤,并返回审计的命令、过滤结果命令返回的内容,用于会话操作记录、动态授权、断开连接等动作。 命令控制策略支持以下功能项:

  • 登录实例概述 - 云堡垒机 CBH

    输入用户登录名密码。 手机短信 输入用户登录名密码,单击“获取验证码”,并输入短信验证码。 手机令牌 输入用户登录名密码,并输入手机令牌的动态验证码(每隔一段时间就会变化)。 USBKey 接入并选择已签发的USBKey,并输入对应的PIN码。 动态令牌 输入用户登录名密码,并

  • 使用限制 - 云堡垒机 CBH

    需要在实例的安全组添加“入”的访问规则。 实例的安全组默认端口有4432222,默认支持Web浏览器SSH客户端访问。若需其他访问方式,需用户手动添加目标端口。 具体端口限制详见表1。 只允许通过IP地址端口访问CBH系统。 表1 入/出方向规则配置参考 场景描述 方向 协议/应用

  • 产品功能 - 云堡垒机 CBH

    通过配置系统告警,针对系统操作和系统环境制定不同告警方式告警级别,以邮件方式系统消息方式推送告警通知,以便及时发现系统异常用户异常操作。 资源运维审计 全程记录用户的运维操作,支持多种运维审计技术审计形式,可随时审计用户操作行为,识别运维风险,为安全事件追溯分析提供依据。 运维审计技术 Linux命令审计

  • 功能总览 - 云堡垒机 CBH

    系统账户管理 通过纳管系统用户资源,集中管理系统用户资源帐号信息,对系统账户全生命周期建立可视、可控、可管运维体系。 发布区域:全部 系统用户管理 系统资源管理 系统权限控制 集中管控用户访问系统资源的权限,对系统资源的访问权限进行细粒度设置,保障了系统管理安全资源运维安全。 发布区域:全部