已找到以下 474 条记录。
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 通过堡垒机纳管应用服务器 - 云堡垒机 CBH

    用资源纳入堡垒机进行集中管理。 约束限制 添加主机和应用资源数量总和不能超过资产数。 支持对Windows Server2008 R2及以上Windows系统版本应用进行管理。 支持对Centos7.9系统Linux服务器应用进行管理。 Linux服务器仅支持调用Firefox浏览器应用和达梦管理工具V8。

  • 重置admin账号密码 - 云堡垒机 CBH

    实例列表 表1 实例信息参数说明 参数 说明 实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目

  • 资源账户配置 - 云堡垒机 CBH

    资源账户配置 开启资源账户可自动添加Empty账户。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“资源账户配置”模块右侧,单击“编辑”,进入“资源账户配置”页面。 自动添加Empty账户状态默认为开启状态,可单击图标,关闭或开启资源账户功能。

  • 最新动态 - 云堡垒机 CBH

    Host,CBH)各特性版本功能发布和对应文档动态,欢迎体验。 2021年8月 序号 功能名称 功能描述 阶段 相关文档 1 V3.3.30.3系统版本新上线 修复了Fastjson <=1.2.76版本存在漏洞,攻击者可绕过autoType开关和黑白名单限制,执行非法DNS请求。 商用

  • 云堡垒机 - 云堡垒机 CBH

    Bastion Host,CBH)是华为云一款统一安全管控平台,为企业提供集中账号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。 云堡垒机提供云计算安全管控系统和组件,包含部门、用户、资源、策略、运

  • 删除资源 - 云堡垒机 CBH

    删除资源 堡垒机可删除已纳管资源,包括主机资源、应用服务器、应用资源、资源账户等。 删除了主机资源或应用资源,相应关联资源账户也会自动删除。 删除了应用服务器,相应关联应用也会自动删除。 前提条件 已分别获取“主机管理”、“应用服务器”、“应用发布”、“资源账户”模块操作权限。

  • Kubernetes服务器相关操作 - 云堡垒机 CBH

    Kubernetes服务器相关操作 Kubernetes服务器纳入堡垒机管理后,您可以随时将纳入管理服务器删除或者修改信息切换服务器。 约束限制 纳管Kubernetes服务器数量受堡垒机License限制。 对Kubernetes服务器操作需要“Kubernetes服务器”模块操作权限。

  • 返回结果 - 云堡垒机 CBH

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求

  • 启动实例 - 云堡垒机 CBH

    实例列表 表1 实例信息参数说明 参数 说明 实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目

  • 配置手机短信登录 - 云堡垒机 CBH

    配置手机短信登录 手机短信是以手机短信形式发送6位随机数动态密码,堡垒机系统支持通过手机短信动态密码对用户登录身份进行认证。配置手机短信认证后,登录系统需同时输入静态密码和6位手机短信动态密码,才能通过身份认证,从而确保系统身份认证安全性 。 您绑定手机号码必须有效,若绑定后因个人原

  • 加入账户组 - 云堡垒机 CBH

    约束限制 上级部门管理员向下级部门账户组添加资源账户时,可将上级部门资源账户添加到下级部门账户组。 下级部门拥有“资源账户”模块管理权限用户,将当前账户组中上级部门资源账户移除后,不能再添加移除上级部门资源账户。 一个资源账户可加入多个账户组。 前提条件 已获取“资源账户”模块操作权限。

  • 通过FTP/SFTP客户端登录文件传输类资源 - 云堡垒机 CBH

    户端习惯前提下,对授权云主机资源进行远程文件传输管理。用户在主机上执行所有操作,被堡垒机记录并生成审计数据。 本小节主要介绍如何获取客户端登录信息,并登录文件传输类资源。 约束限制 仅FTP、SFTP、SCP协议主机支持通过Web浏览器登录,且登录资源客户端工具版本要求如下:

  • 配置AD域远程认证 - 云堡垒机 CBH

    认证用户所传输数据。 模式 选择“认证模式”。 端口 AD域远程服务器接入端口,默认389端口。 域 输入AD域域名。 单击“确认”,返回AD域认证服务器表中,即可查看和管理AD认证配置信息。 后续管理 若需查看配置AD域认证信息,可单击“详情”,在弹出AD域详情窗口查看。

  • 如何重置云堡垒机用户登录密码? - 云堡垒机 CBH

    已登录过云堡垒机且配置了手机号码账号忘记了密码,请参见登录页面重置密码。 普通用户忘记了密码,且不记得配置手机号码,可通过系统管理员admin或拥有“用户”管理权限用户重置普通用户密码。具体操作方法请参见批量重置普通用户密码。 已登录用户定期修改密码,请参见修改密码。

  • 停止计费 - 云堡垒机 CBH

    对于包年/包月计费模式资源,例如包年/包月CBH实例,用户在购买时会一次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还一定金额到您账户。详细退订规则请参见云服务退订规则概览。

  • 如何通过云堡垒机纳管RDS数据库? - 云堡垒机 CBH

    安全(安全组和ACL)限制。EIP为独立弹性IP,对外访问端口受网络安全限制,可能导致无法通过云堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机端口号,纳管RDS实例数据库端口请参考获取RDS实例数据库版本、内网地址、数据库端口和管理员账户名获取。

  • 配置RADIUS远程认证 - 云堡垒机 CBH

    输入RADIUS服务器上用户密码,用于测试配置RADIUS服务器信息是否正确。 测试 单击测试,用于测试配置RADIUS服务器信息是否正确。 单击“确认”,返回RADIUS认证服务器表中,即可查看和管理RADIUS认证配置信息。 后续管理 若需修改认证信息、关闭认证等,可单击“编辑”,在弹出RADIUS配置窗口重新配置。

  • 资源标签概述 - 云堡垒机 CBH

    堡垒机标签用于标识CBH中被纳管资源,达到对CBH系统中主机、应用资源进行分类目的,并可以与运维资源进行关联识别。 当为主机或应用添加标签后,该资源所有关联运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 图1说明了标签工作方式。在此示例中,

  • 查询和修改账户组信息 - 云堡垒机 CBH

    约束限制 下级部门拥有“资源账户”模块管理权限用户,查看账户组详情时,只能查看到账户组内上级部门资源账户列表,不能查看上级部门资源账户详情信息。 下级部门拥有“资源账户”模块管理权限用户,将当前账户组中上级部门资源账户移除后,不能再添加移除上级部门资源账户。 前提条件 已获取“资源账户”模块操作权限。

  • 查看系统日志 - 云堡垒机 CBH

    登录堡垒机所有日志记录,系统操作日志指登录后在堡垒机控制台所有操作日志记录,包括但不限于对资源账户或用户新增、删除、修改以及登录行为记录等。 例如运维人员登录堡垒机系统,执行配置权限、审计管理等操作后,审计管理员将会收到系统日志记录。通过系统日志记录,可查询详细系统登录和操作记录,在线审计系统日志。