正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
展开“网络收发状态”区域,可查看系统接收或发送情况。 分别选择5分钟、15分钟、1小时和24小时,可分别呈现近5分钟、15分钟、1小时和24小时的网络接收和发送速率变化趋势图。 可分别查看eth0和eth1网络接口的收发状态。 将鼠标放置在时刻点上,可查看该时刻的发送或接收速率。 图4
对会话的审计日志,支持在线查看、在线播放和下载后离线播放。目前支持字符协议(SSH、TELNET)、图形协议(RDP、VNC)、文件传输协议(FTP、SFTP、SCP)、数据库协议(DB2、MySQL、Oracle、SQL Server)和应用发布的操作审计。其中,字符协议和数据
Key私钥登录方式。在填写SSH Key和Passphrase时,需填写正确的私钥和密码,不要引入其他字符和空格。配置SSH Key公钥和Passphrase密码后,优先SSH Key私钥方式验证登录资源。 SSH Key私钥和Passphrase密码为选填项,建议批量导入的资源仅纳管主机账户和密码登录。 导入云主机资源
运维用户才有执行该Linux“动态授权”操作命令的权限。 图1 命令被拦截示例 本小节主要介绍如何管理命令控制工单。 约束限制 仅SSH和Telnet协议类型的Linux主机,支持拦截敏感操作生成工单。 命令授权工单由运维用户触发命令策略,自动创建,不能手动创建。 前提条件 已获取“命令授权工单”模块管理权限。
名”、“手机号码”和“短信验证码”,输入的手机号码需与用户账号绑定的手机号码一致。 确认重置密码身份。 根据提示信息,输入用户绑定的手机号码,并通过短信验证码验证身份。 若忘记手机号码,可单击“无法获取短信?”,填写系统信息尽量找回密码。 根据密码设置要求重置和确认密码。 密码设
查看本周和本月的统计数据。 用户角色需获取“历史会话”模块管理权限,以及开启角色管理权限,即可查看用户登录次数统计信息。 单击列表中用户,跳转到用户详情页面,可快速查看和管理用户信息。 运维资源Top5 呈现当前用户管理范围内的运维次数最多的Top5资源,可分别查看本周和本月的统计数据。
附加磁盘大小。单位TB 说明: 说明: 附加磁盘和规格自带磁盘大小不能超过300TB。 is_auto_pay 否 Integer 是否自动支付,下单订购后,是否自动从客户的华为云账户中支付,而不需要客户手动去进行支付。 1:是(会自动选择折扣和优惠券进行优惠,然后自动从客户华为云账户中
输入LDAP远程服务器的接入端口,默认389端口。 模式 选择“认证模式”或“同步模式”。 认证模式:堡垒机和AD服务器做对接,域用户的添加需要手动在用户管理处选择LDAP认证添加。 同步模式:堡垒机和AD服务器对接好之后,可以在“系统配置 > 认证配置”处,把对应OU下的用户同步到堡垒机上。 用户OU
按需计费:以小时计费。 当前区域 选择实例应用区域、企业项目、实例类型和可用区,即提供云堡垒机服务的区域和可用分区。 实例类型根据您的自身业务的需求选择单击实例或者主备实例。 说明: 实例类型选择主备的时候需要选择主机和备机的可用区。 如您购买的是主备实例,切勿禁用HA,否则会导致对应堡垒机无法登录。
动态令牌。 IAM登录 启用后,允许直接从IAM登录到堡垒机。 有效期 设置用户账号使用有效期,包括生效时间和失效时间。 登录时段限制 设置允许或禁止用户账号登录的星期和时刻。 登录IP地址限制 选择黑白名单方式,设置IP地址或地址段。 选择“黑名单”,并配置IP地址或地址段,限制该IP地址或地址段的用户登录。
据库“动态授权”操作命令的权限。 本小节主要介绍如何管理数据库授权工单。 约束限制 仅专业版实例支持数据库运维操作审计。 仅针对MySQL和Oracle类型数据库,支持拦截敏感操作生成工单。 数据库授权工单由运维用户触发命令策略,自动创建,不能手动创建。 前提条件 已获取“数据库授权工单”模块管理权限。
服务器账户和密码。验证成功后,重新配置FTP/SFTP服务器远程备份账户和密码,尝试备份。 原因二: 登录云堡垒机系统,通过网络诊断,检查与FTP/SFTP服务器之间网络连接情况。 网络连接正常,请排查其他可能原因。 网络连接异常,请参考CBH安全组规则,检查云堡垒机和FTP/S
脚本管理 新建脚本 查看和修改脚本信息 下载脚本 删除脚本 父主题: 运维管理
改密策略 新建改密策略 查询和修改改密策略 管理改密日志 父主题: 系统策略
用户角色管理 角色概述 自定义角色 删除角色 查询和修改角色信息 父主题: 系统用户
系统部门 部门概述 新建部门 删除部门 查看和修改部门信息 查询部门配置
息等。 前提条件 已获取“账户同步策略”模块操作权限。 查看日志详情 登录堡垒机系统。 选择“策略 > 账户同步策略 > 执行日志”,查看和管理日志记录。 查询执行日志。 快速查询:在搜索框中输入关键字,根据策略名称快速查询执行日志。 单击目标执行日志,或者单击“详情”,进入日志详情页面。
运维任务 新建运维任务 查询和修改运维任务 管理运维任务执行日志 父主题: 运维管理
账户同步策略 新建账户同步策略 查询和修改账户同步策略 管理执行日志 父主题: 系统策略
账户组 账户组概述 新建账户组 删除账户组 查询和修改账户组信息 父主题: 系统资源