已找到以下 288 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 修改用户登录密码 - 云堡垒机 CBH

    约束限制 系统管理员admin密码不能被其他任何用户重置,可在admin个人中心修改。 批量重置仅能生成相同用户密码,建议被批量重置密码用户登录系统后及时修改个人密码。 批量重置密码仅能修改其他用户密码,不能修改个人密码。 用户密码不支持明文查看导出。 远程认证用户不支持在

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离; 应由授权主体配置访问控制策略,访问控制策略规定主体对客体访问规则; 应启用安全审计功能,审计覆盖到每个用户,对重要用户行为重要安全事件进行审计;

  • 什么是云堡垒机 - 云堡垒机 CBH

    基于协议正向代理技术远程访问隔离技术,实现对服务器云主机、数据库、应用系统等云上资源集中管理运维审计。 服务特点 一个实例对应一个独立运行系统,通过配置实例部署系统后台运行基本环境。系统环境独立管理,保障系统运行安全。 一个单点登录系统,提供统一单点登录入口,轻松地集

  • 通过SSH客户端登录资源进行运维 - 云堡垒机 CBH

    用SSH客户端习惯前提下,对授权云主机资源进行运维管理,并且支持系统命令拦截策略运维审计功能。 本小节以Xshell登录SSH协议类型资源为例,介绍如何通过SSH客户端登录资源进行运维,以及如何下载登录资源配置文件。 约束限制 仅SSH、TELNETRlogin协议主机

  • CBH监控指标说明 - 云堡垒机 CBH

    本节定义了堡垒机上报云监控服务监控指标的命名空间监控指标列表,用户可以通过云监控服务提供管理控制台来检索堡垒机产生监控指标告警信息。 堡垒机实例在V3.3.30及以上版本才支持对接云监控服务(CES)。 命名空间 SYS.CBH 命名空间是对一组资源对象抽象整合。在同一个集群

  • 查看云服务运维列表并设置资源标签 - 云堡垒机 CBH

    单击“确认”,返回云服务运维列表,即可查看已添加标签。 批量添加标签。 选择多个目标资源,单击列表左下角“添加标签”,弹出标签编辑窗口。 输入标签类型回车选定标签,或选择已有标签类型。 单击“确认”,返回云服务运维列表,即可查看已添加标签。 删除标签。 选择一个或多个目标资源,单

  • 获取创建堡垒机实例所需ECS资源配额 - 云堡垒机 CBH

    获取创建堡垒机实例所需ECS资源配额 功能介绍 获取当前租户所选择可用分区里堡垒机ECS规格是否可用。 调用方法 请参见如何调用API。 URI GET /v2/{project_id}/cbs/instance/ecs-quota 表1 路径参数 参数 是否必选 参数类型 描述

  • 创建数据本地备份 - 云堡垒机 CBH

    创建数据本地备份 为加强对系统数据容灾管理,堡垒机支持配置日志备份,提高审计数据安全性系统可扩展性。 本小节主要介绍如何创建系统本地备份。 注意事项 支持系统本地备份日志包括系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。 系统本地备份创建成功后,会在系统数据盘生成一个日志文件。

  • 云堡垒机可以跨区域或跨VPC网络管理主机吗? - 云堡垒机 CBH

    支持。 云堡垒机仅支持直接管理同一VPC内资源,即可直接访问同一VPC内资源。 虽跨区域或跨VPC可通过云服务构建网络连接,但受限于网络不稳定性,不建议跨区域或跨VPC使用云堡垒机纳管资源。 跨VPC情况下,可通过对等连接打通两个VPC之间网络。 跨区域情况下,可通过云连接(Cloud

  • 身份认证与访问控制 - 云堡垒机 CBH

    用户访问CBH实例方式有Web ConsoleSSH两种方式,其中,Web Console可以对堡垒机实例进行相关资源配置命令下发等完整功能,而SSH只能对堡垒机纳管实例进行运维操作。 用户登录Web ConsoleSSH使用账号口令均为创建堡垒机时设置账号口令,此外,Web

  • 通过Web浏览器登录应用资源进行运维 - 云堡垒机 CBH

    文件管理”等功能。用户在应用上执行所有操作,被堡垒机记录并生成审计数据。 “协同分享”指会话创建者将当前会话链接发送给协助者,协助者通过链接登录创建者会话中参与运维,实现运维协同操作。 “文件管理”指参与会话用户获取操作权限后,可对云主机主机网盘中文件或文件夹进行管理。 支持新建文件夹。

  • 配置Azure AD远程认证 - 云堡垒机 CBH

    输入在Microsoft Azure中配置SAML单一登录后生成Azure AD标识符。 单击“确认”,提交配置数据验证可达后,返回Azure AD认证服务器表中,即可查看管理Azure AD认证配置信息。 若更新了Azure AD证书,需要在Azure AD管理面删除旧证书才可正常登录。

  • 应用场景 - 云堡垒机 CBH

    为审计运维和代运维人员操作行为,提供有效监控,减少网上安全事故,助力企业长久稳定发展。 大量资产人员管理场景 随着民生政务传统企业集团上云管理,云上人员账户数量不断增加,以及云上服务器、网络设备等资产数量也成倍增长。同时很多企业为解决人力不足问题选择把系统运维转交给系

  • 通过Web浏览器运维,提示不支持文件传输怎么办? - 云堡垒机 CBH

    退出登录,重新通过云堡垒机登录Linux主机资源,打开运维会话窗口。 如果通过上述解决办法,若仍不能使用文件传输功能,请单击管理控制台右上方“工单”,填写工单信息反馈问题现象,联系技术支持。 更多通过Web浏览器传输文件说明,请参见文件传输。 父主题: 文件传输类

  • 租户创建或取消云堡垒机服务委托授权 - 云堡垒机 CBH

    租户创建或取消云堡垒机服务委托授权 功能介绍 租户创建或取消云堡垒机服务委托授权。 调用方法 请参见如何调用API。 URI POST /v2/{project_id}/cbs/agency/authorization 表1 路径参数 参数 是否必选 参数类型 描述 project_id

  • 资产数是什么? - 云堡垒机 CBH

    资产数表示云堡垒机管理虚拟机等设备上运行资源数,资源数是同一个虚拟机对应需要运维协议和应用总数,可在桌面看板查看不同类型资产数。 受CBH资产版本规格限制,CBH系统管理资源总数,不能超过当前版本规格资产数。 资产数不以CBH系统所管理虚拟机等设备数量计算,而是以所管理虚拟机上资源

  • 关于堡垒机历史版本存在fastjson漏洞通知 - 云堡垒机 CBH

    威胁级别共四级:一般、重要、严重、紧急。 影响版本范围 漏洞影响CBH版本:低于3.3.12.0所有版本。 安全版本 高于且包括3.3.12.0版本。 解决方案 华为云堡垒机3.3.12.0及以上版本具备对该漏洞防御能力,请受影响用户及时升级至安全版本。具体操作请参见升级版本。 版本升

  • 个人数据保护机制 - 云堡垒机 CBH

    据采集。 为了确保您个人数据(例如云堡垒机系统登录名、密码、手机号码等)不被未经过认证、授权实体或者个人获取,云堡垒机通过加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您个人数据安全。 收集范围 云堡垒机收集及产生个人数据如表1所示: 表1

  • 为什么不能识别批量导入云主机? - 云堡垒机 CBH

    为什么不能识别批量导入云主机? 受云堡垒机版本限制,当用户云堡垒机“设备系统”版本低于V3.3.0.0时,导入云主机可能会识别失败,不能获取主机信息。 您可以先选择升级系统到最新版本后,再次导入云主机。也可以将云主机信息转入Excel表格,通过Excel文件方式批量导入主机。

  • 获取运维链接 - 云堡垒机 CBH

    是否必选 参数类型 描述 server_id 是 String 云堡垒机服务器ID ip_address 是 String 被纳管主机IP host_account_name 是 String 被纳管主机账户 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述