已找到以下 474 条记录。
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 什么是区域和可用区? - 云堡垒机 CBH

    在欧洲地区有业务用户,可以选择“欧洲-巴黎”区域。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。

  • 系统审计日志支持备份到OBS桶吗? - 云堡垒机 CBH

    系统审计日志支持备份到OBS桶吗? 支持。 目前不仅支持通过FTP/SFTP备份到同一个VPC网络内服务器中,还支持将数据备份到同一个VPC网络内OBS桶中。 系统数据备份详情,请参见云堡垒机日志备份方式。 父主题: 审计运维日志

  • 使用限制 - 云堡垒机 CBH

    云堡垒机能纳管资源最大数量不能超过实例规格总资产数。 云堡垒机能同时登录运维资源最大数量不能超过实例规格总并发数。 资产数是云堡垒机管理云服务器上运行资源数,同一个云服务器上对应有多个需要运维协议、应用等资源。 并发数是云堡垒机同一时刻连接运维协议连接数。 详细说明请参见基本概念。

  • 通过SSH客户端登录资源进行运维 - 云堡垒机 CBH

    通过SSH客户端登录堡垒机纳管资源,在不改变用户原来使用SSH客户端习惯前提下,对授权云主机资源进行运维管理,并且支持系统命令拦截策略和运维审计功能。 本小节以Xshell登录SSH协议类型资源为例,介绍如何通过SSH客户端登录资源进行运维,以及如何下载登录资源配置文件。 约束限制 仅SSH、TELNE

  • 监控实时会话 - 云堡垒机 CBH

    收到会话记录。通过实时会话,可监控正在进行运维会话,实时监督用户正在进行操作。 本小节主要介绍如何通过实时会话监控运维操作。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中运维会话。 目前仅支持H5运维会话和SSH客户端会话,其它会话暂不支持 。 操作步骤 登录堡垒机系统。

  • 通过Web浏览器登录资源,报Code:T - 云堡垒机 CBH

    略,解除对用户“来源IP”限制。 检查云堡垒机实例关联安全组,排查安全组端口配置是否合理。建议按照CBH推荐端口,重新配置CBH安全组。 用户若通过Web浏览器方式登录资源,请手动添加安全组规则TCP协议443入方向。 检查云堡垒机所在内网关联网络ACL ,排查ACL规则配置是否合理。

  • CBH实例自定义策略 - 云堡垒机 CBH

    用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“CBH FullAccess”系统策略,但不希望用户拥有“CBH FullAccess”中定义重启云堡垒机权限,您可以创建一条拒绝重启云堡垒机自定义策略,然后同时将“CBH

  • 查看监控指标 - 云堡垒机 CBH

    您可以通过管理控制台,查看CBH相关指标,及时了解堡垒机防护状况,并通过指标设置防护策略。 前提条件 CBH已对接云监控,即已在云监控页面设置监控告警规则。有关设置监控告警规则详细操作,请参见设置监控告警规则。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域。 单击页面左上方,选择“管理与监管

  • 审计与日志 - 云堡垒机 CBH

    程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现与预警: 表1 云堡垒机审计功能特性 功能特性 功能详情 系统行为审计 系统操作行为全纪录,针对操作失误、恶意操作、越权操作等行为告警通知。 系统登录日志 详细记录登录系统方式、登录用户、用

  • 使用客户端登录堡垒机 - 云堡垒机 CBH

    客户端登录是在不改变用户原使用客户端习惯条件下,可对授权资源进行运维管理。运维人员可选择使用SSH客户端和MSTSC客户端直接登录运维资源。 通过SSH客户端登录支持登录方式包括静态密码、公钥登录、手机短信、手机令牌、动态令牌等。 通过MSTSC客户端登录仅支持静态密码登录方式。 推荐使用客户端SecureCRT

  • 部门概述 - 云堡垒机 CBH

    “部门”是用于划分组织结构,标识用户和资源组织。系统默认有一个部门“总部”,仅可在“总部”基础上创建部门分支,且“总部”不可删除。 根据部门划分用户组织结构后,下级部门用户不能查看上级部门信息,包括上级部门组织结构、用户、主机资源、应用资源、应用发布服务器、资源账户,以及上级部门配置策略信息和运维审计数据。

  • 命令授权工单 - 云堡垒机 CBH

    单击工单详情页面编辑,即可修改工单授权运维时间。 “审批中”状态工单仅能查看工单详情信息,不能修改工单内容。“已撤回”和“待提交”状态工单才能被修改。 删除工单。 单击指定工单“操作”列“删除”,可以删除该工单。 同时勾选多个工单,单击列表下方“删除”,批量删除多个工单。 删除后工单信息不能找回,请谨慎操作。

  • 如何设置云堡垒机资源标签? - 云堡垒机 CBH

    签。 单击“确定”,返回主机资源管理页面或主机运维管理页面,可查看该主机资源新建标签。 标签添加成功后,可在资源管理列表页“标签”列,单击下拉框,通过选择设定标签来检索资源。 删除标签 已添加标签资源,可对标签进行删除操作,以“主机管理”为操作示例。 登录云堡垒机系统。 选择“资源

  • 云堡垒机支持统一管理企业ERP上云、SAP上云等业务吗? - 云堡垒机 CBH

    Windows系统远程桌面服务,接入ERP生产系统、ERP容灾系统、SAP生产系统、SAP开发/测试系统、SAP Router、SAP Hybris等典型场景应用、数据库或网页,将ERP和SAP上云业务作为一个网页或应用来审计和录屏操作,实现对企业上云业务统一管理。 父主题:

  • 云资产委托授权 - 云堡垒机 CBH

    实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 单击右上角“云资产委托授权”。 在弹出对话框中,切换“操作”列开关至,打开资产模块授权。 图2 云资产委托授权

  • 成本管理 - 云堡垒机 CBH

    节约成本机会。您还可以根据成本分析阶段分析结果识别成本偏高资源,通过云监控服务监控资源使用情况,确定成本偏高原因,然后采取针对性优化措施。 相关操作 预算管理:用户可以针对每天、每月、每季度、每年成本和使用量情况,创建预算提醒。当实际成本和使用量超过预算提醒阈值时,则会发送提醒通知。

  • 审批系统工单 - 云堡垒机 CBH

    勾选多个工单,单击列表左下角批准,即可批量通过 驳回工单。 单击目标工单“操作”列“驳回”,即可取消申请工单。 撤销工单。 工单被批准后,单击目标工单“操作”列“撤销”,即可收回资源授权。 父主题: 系统工单

  • 配置网盘空间 - 云堡垒机 CBH

    单击“确定”,返回存储配置管理页面,即可查看设置“个人网盘空间”和“网盘总空间”。 单击“详情”,进入网盘详情页面,可查看网盘详细信息。 在目标网盘所在行“操作”列,单击“删除网盘数据”,可以清理个人网盘空间。 勾选多个需要删除网盘数据,单击“删除网盘数据”,可批量清理个人网盘数据。

  • CBH如何对接三方邮箱服务器? - 云堡垒机 CBH

    手机扫描二维码发送短信,发送成功后单击“我已发送”。 保存生成授权密码,单击“确定”。 登录堡垒机web界面,进入“系统 > 系统配置 > 外发配置 > 邮件配置”。 输入smtp邮件服务器地址,发送人密码输入步骤4生成授权密码,发送测试邮件成功则对接成功。 父主题: 系统配置类

  • 个人数据保护机制 - 云堡垒机 CBH

    据采集。 为了确保您个人数据(例如云堡垒机系统登录名、密码、手机号码等)不被未经过认证、授权实体或者个人获取,云堡垒机通过加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您个人数据安全。 收集范围 云堡垒机收集及产生个人数据如表1所示: 表1