已找到以下 517 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 会话限制配置 - 云堡垒机 CBH

    配置会话在开启后,当CPU、内存使用率、磁盘空间保护任意一个超过配置的限制时,将禁止新增会话,超过会话超时设置的限制时,主动断开会话。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“会话限制配置”模块的右侧,单击“编辑”,进入“会话限制配置”页面。

  • 审批系统工单 - 云堡垒机 CBH

    审批系统工单 用户提交工单申请或者触发命令工单后,工单流转到系统指定的审批人处。审批人可在“消息中心”收到工单审批提醒,此时可在工单审批列表中查看到待审批的工单。 本小节主要介绍如何管理已提交审批工单,包括查看工单详情、审批工单、驳回工单、撤销工单授权等。 前提条件 已获取“工单审批”模块管理权限。

  • 数据库高危操作的复核审批 - 云堡垒机 CBH

    数据库高危操作的复核审批 云堡垒机专业版支持通过执行命令数据库,包括数据删除、修改、查看等操作。为确保数据库敏感信息的安全,避免关键信息的丢失和泄露,本文针对用户访问和数据库关键信息,详细介绍了如何设置数据库高危操作的复核审批,以及如何实现关键信息的重点监控。

  • 删除角色 - 云堡垒机 CBH

    删除角色 本章节指导您如何删除角色。 约束限制 仅系统管理员admin可删除系统角色。 系统默认角色不支持删除。 操作步骤 登录堡垒机系统。 在左侧导航树中,选择“用户 > 角色”,进入角色列表页面。 单击目标角色“操作”列的“删除”,即可删除该角色。 同时勾选多个角色,单击左下方的“删除”,可批量删除多个角色。

  • 主机运Oracle失败,提示:ora 12170 TNS 连接超时 - 云堡垒机 CBH

    主机运Oracle失败,提示:ora 12170 TNS 连接超时 问题现象 主机运Oracle失败,提示:ora:12170 tns 连接超时 可能原因 客户端和虚拟IP之间网络不通。 解决办法 确认网络通信正常。 PC端到堡垒机:1521 堡垒机到数据库:Oracle数据库

  • 系统资源标签可以共用吗? - 云堡垒机 CBH

    系统资源标签可以共用吗? 不可以。 因云堡垒机系统用户间隔离,每个用户自定义的资源标签仅能个人账户使用,不能被CBH系统内用户共用。 例如系统管理员admin添加的资源标签,其他管理员或人员登录系统后,不能看到admin为资源添加的标签,反之亦然。 更多CBH资源标签介绍请参见如何使用云堡垒机资源标签?

  • 云堡垒机可以管理多个子网的资源吗? - 云堡垒机 CBH

    云堡垒机可以管理多个子网的资源吗? 可以。 子网是属于VPC的资源,同一VPC内的子网可以进行通信,即云堡垒机可以直接管理同一VPC多个子网内的资源,且同一VPC不同子网下的云堡垒机可以通信。 堡垒机和主机必须要在同一个区域,同一个VPC下,具体的限制请参考网络使用限制。跨VPC

  • 主机资源账户验证不通过怎么办? - 云堡垒机 CBH

    登录云堡垒机系统网络诊断验证云堡垒机与主机资源之间的网络连接情况。 如果通过上述解决办法,主机资源账户仍然验证不通过,请单击管理控制台右上方的“工单”,填写工单信息反馈问题现象,联系技术支持。 父主题: 故障

  • 配置告警方式 - 云堡垒机 CBH

    本小节主要介绍如何配置系统告警方式。 约束限制 配置了自定义通用短信网关后,才支持“短信通知”,通过手机短信推送系统告警。 前提条件 已获取“系统”模块管理权限。 告警配置 登录堡垒机系统。 选择“系统 > 系统配置 > 告警配置”,进入系统告警配置管理页面。 图1 告警配置

  • 应用场景 - 云堡垒机 CBH

    风险。 云堡垒机在远程过程中,隐藏资产真实地址,解决远程资产信息暴露问题。同时提供全面的日志,为审计维和代人员的操作行为,提供有效监控,减少网上安全事故,助力企业长久稳定发展。 大量资产和人员管理场景 随着民生政务和传统企业集团的上云管理,云上人员账户数量不断增

  • 数据维护 - 云堡垒机 CBH

    数据维护 查看系统内存 配置网盘空间 删除系统数据 创建数据本地备份 配置远程备份至Syslog服务器 配置远程备份至FTP/SFTP服务器 配置远程备份至OBS桶 父主题: 系统管理

  • 启停用户 - 云堡垒机 CBH

    启停用户 堡垒机系统用户快速管理,支持一键批量“启用”或“禁用”其他用户,修改用户账号使用状态。 系统管理员admin默认保持“已启用”状态,不支持禁用admin用户。 启用 默认为启用,用户状态为“已启用”,用户在权限范围内可正常使用。 禁用 用户状态为“已禁用”。用户账号被禁

  • 审计日志 - 云堡垒机 CBH

    审计日志 云堡垒机可提供哪些审计日志? 操作回放视频支持下载吗? 可以删除某一天的云堡垒机运数据吗? 系统审计日志支持备份到OBS桶吗? 系统审计日志能保存多久? 系统审计日志处理机制是什么? 为什么视频可播放时长比总会话时长短? 为什么收到登录资源提示,但历史会话无登录记录?

  • 新建资源标签 - 云堡垒机 CBH

    本小节主要介绍资源创建完成后,在资源或管理页面添加标签,以“主机管理”为操作示例。 前提条件 已获取“主机管理”、“应用发布”、“主机运”或“应用”功能模块权限。 添加标签 登录堡垒机系统。 选择“资源 > 主机管理”,进入主机管理列表页面。 选择需添加标签主机资源,单击“添加标签”,弹出“添加标签”窗口。

  • 加入用户组 - 云堡垒机 CBH

    约束限制 上级部门管理员向下级部门用户组添加用户时,可将上级部门的用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限的用户,将当前用户组中的上级部门成员移除后,不能再添加移除的上级部门用户。 前提条件 已获取“用户”模块操作权限。 单个用户加入组 登录堡垒机系统。 在左侧导航树中,选择“用户

  • 使用客户端登录堡垒机 - 云堡垒机 CBH

    使用客户端登录堡垒机 客户端登录是在不改变用户原使用客户端习惯的条件下,可对授权资源进行管理人员可选择使用SSH客户端和MSTSC客户端直接登录资源。 通过SSH客户端登录支持的登录方式包括静态密码、公钥登录、手机短信、手机令牌、动态令牌等。 通过MSTSC客户端登录仅支持静态密码的登录方式。

  • 导出用户信息 - 云堡垒机 CBH

    本信息。 为保障用户账号安全,账号登录密码不支持导出。 前提条件 已获取“用户”模块操作权限。 操作步骤 登录堡垒机系统。 在左侧导航树中,选择“用户 > 用户管理”,进入用户列表页面,勾选需要导出的用户账户。 如果不勾选,默认导出全部用户。 右上角单击,弹出导出确认窗口。 设置加密密码,将导出文件加密。

  • 安装服务器 - 云堡垒机 CBH

    (可选)选择“Web服务器角色(IIS) > 角色服务”,进入选择网络策略和访问角色服务窗口,按默认选项执行。 图7 选择IIS服务角色 图8 选择服务角色 (可选)选择“网络策略和访问服务 ”,进入选择网络策略和访问服务窗口,默认勾选“网络策略服务器”选项。 图9 选择网络策略和访问服务 确认配置选择,单击“安装”,请耐心等待安装进度完成。

  • 新建容器 - 云堡垒机 CBH

    48.0及以上版本堡垒机。 操作步骤 登录堡垒机系统。 选择“资源 > 云服务器管理”,进入云服务器管理页面。 单击左上角的“新建”,在弹出的对话框中填写相关参数。 图1 新建容器 表1 新建容器参数说明 参数 说明 容器名称 自定义您需要纳管的容器(Container)名称。 Kubernetes服务器

  • 配置邮件外发 - 云堡垒机 CBH

    nge仅支持Exchange2010版本。 本小节主要介绍如何配置系统邮件外发。 前提条件 已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 外发配置”,进入系统外发配置管理页面。 在“邮件配置”区域,单击“编辑”,弹出邮件配置窗口。 分别选