已找到以下 317 条记录。
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 自定义角色 - 云堡垒机 CBH

    自定义角色 系统中的默认角色包括部门管理员、策略管理员、审计管理员运维员。本章节指导您如何自定义创建角色。 约束限制 仅系统管理员admin可新建系统角色。 系统用户组账户组模块权限无需单独配置,通过配置用户资源账户模块即可获取权限。 新建角色 登录堡垒机系统。 在左侧导航树中,选择“用户

  • 查询部门配置 - 云堡垒机 CBH

    查询部门配置 堡垒机支持分别统计各部门的用户数主机数,通过在部门管理页面,可查询部门的用户主机资产配置。应用资源应用发布服务器不纳入统计。 前提条件 已获取“部门”模块操作权限。 操作步骤 登录堡垒机系统。 选择“部门”,进入部门管理页面。 在搜索框内输入部门名称,即可查询到部门所归属的上级部门树结构。

  • 系统工单应用示例 - 云堡垒机 CBH

    系统工单应用示例 示例一:按用户所属部门申请资源,建立分级流程工单 前提条件 已完成部门、用户、角色资源等项的规划设置。部门设置请参考部门,用户和角色设置请参考用户,资源设置请参考资源。 工单审批流程设置如表1所示,具体操作请参考工单配置。 表1 工单配置参数说明 参数 值 审批流程

  • Empty账户是什么账户? - 云堡垒机 CBH

    Empty账户是什么账户? 当添加主机或应用未纳管账户密码时,默认生成一个“Empty”账户,登录“Empty”资源账户时需手动输入账户名相应密码。 父主题: 资源添加类

  • 删除部门 - 云堡垒机 CBH

    选择“部门”,进入部门管理页面。 单个删除。 鼠标悬停到要删除的部门所在行,显示快捷删除,单击快捷键删除该部门。 删除部门时,其下级部门所有部门下的用户资源会被同时删除。 图1 单个删除部门 批量删除。 同时勾选多个部门,然后单击列表下方的“删除”,可以批量删除多个部门。 图2 批量删除部门

  • 通过堡垒机纳管应用服务器 - 云堡垒机 CBH

    x操作系统服务器上,部署客户端软件浏览器,应用发布是将服务器应用账户纳入堡垒机管理的功能。 用户获取应用发布访问权限后,通过应用账户的密码自动代填,访问客户端应用Web应用,并以视频方式全程记录用户运维操作,实现对远程应用账户的安全管理用户远程访问应用的操作审计。 堡垒机

  • 标签管理 - 云堡垒机 CBH

    在“标签”模块单击“添加标签”,在弹窗中填写标签键值。 标签的键不能以_sys_开始,不能以空格开始或结束,只能包含UTF-8格式表示的字母(包含中文)、数字空格,以及:_.:=+-@符号。 标签的值只能包含UTF-8格式表示的字母(包含中文)、数字空格,以及:_.:=+-@符号。 如果

  • 确认变更规格后系统环境 - 云堡垒机 CBH

    确认变更规格后系统环境 变更规格后,请先确认“版本号”“设备系统”信息,以及确认“授权资源数”“授权资源并发连接数”是否与目标版本一致。 登录云堡垒机系统。 确认变更规格后系统版本。 选择“系统 > 关于系统”,查看系统版本信息。 确认变更规格后系统的“版本号”“设备系统”信息。 图1 查看系统版本

  • 确认变更规格前系统环境 - 云堡垒机 CBH

    在变更规格前,需确认并记录当前系统版本信息授权规格,包括“版本号”、“设备系统”、“授权资源数”“授权资源并发连接数”。 登录云堡垒机系统。 确认记录系统版本。 选择“系统 > 关于系统”,查看系统版本信息。 图1 查看系统版本 记录“版本号”“设备系统”。 “设备系统”为V3.2

  • 新建命令控制策略 - 云堡垒机 CBH

    命令控制策略用于控制用户访问资源的关键操作权限,实现Linux主机运维操作的细粒度控制。 针对SSHTelnet字符协议主机,根据管理员配置的策略限制,Guacd代理对用户运维过程中执行的命令进行审计过滤,并返回审计的命令、过滤结果命令返回的内容,用于会话操作记录、动态授权、断开连接等动作。 命令控制策略支持以下功能项:

  • 步骤六:审计运维会话 - 云堡垒机 CBH

    用户获取相应系统权限运维权限后,可通过堡垒机登录已授权的资源进行运维操作,以及在系统进行系统数据管理操作。 管理员可在系统Web页面审计用户系统登录操作,以及审计用户运维会话。 操作步骤 表1 系统运维审计说明 审计类型 审计内容 实时会话 实时监控当前运维会话,查看运维用户资源的会话详情,中断有高危风险的会话。

  • 部门概述 - 云堡垒机 CBH

    “部门”是用于划分组织结构,标识用户资源的组织。系统默认有一个部门“总部”,仅可在“总部”基础上创建部门分支,且“总部”不可删除。 根据部门划分用户组织结构后,下级部门用户不能查看上级部门信息,包括上级部门组织结构、用户、主机资源、应用资源、应用发布服务器、资源账户,以及上级部门配置的策略信息运维审计数据。

  • 将纳管的主机或应用添加到资源账户 - 云堡垒机 CBH

    主机账户或应用账户对应一个资源账户。登录被纳管资源账户时,自动登录无需输入账号密码。 当添加主机或应用未纳管账户密码时,默认生成一个“Empty”账户,登录“Empty”资源账户时需手动输入账户名相应密码。 本小节主要介绍纳管资源后,如何添加资源账户。 约束限制 Edge浏

  • 云堡垒机支持哪些登录资源方式? - 云堡垒机 CBH

    标资源,此外还支持批量登录资源功能。 自动登录 在新建资源时选择“自动登录”方式,并配置资源账户名密码,托管主机或应用资源的账户密码。 运维人员访问资源时,无需输入资源的账户密码,在“主机运维”或“应用运维”页面单击“登录”,即可成功自动登录到目标资源实现运维。 Edge类型应用资源不支持配置“自动登录”。

  • 步骤三:添加系统资源 - 云堡垒机 CBH

    背景说明 堡垒机系统集中管理云资源,主要包括管理资源账户运维权限管理。为实现统一管理资源,需添加资源到系统。 一个主机或应用资源可能有多个登录主机或应用的账户。CBH系统纳管主机或应用的账户(资源账户)后,无需反复输入账户密码,通过登录资源账户,自动登录资源进行运维管控。 系统

  • 自定义关联命令 - 云堡垒机 CBH

    命令控制策略关联的自定义的命令,关联命令后,在执行相关命令或参数时,触发拦截允许操作。 自定义关联命令大小写敏感,严格按照设置的关联命令进行审核过滤,若执行命令与设置命令不一致,则不能触发策略规则。详细设置说明示例,请参考如下说明: 支持单命令格式。 如设置拒绝执行查询命令,即设

  • 系统资源账户有哪些状态? - 云堡垒机 CBH

    系统资源账户有哪些状态? 云堡垒机系统被纳管资源的账户状态,用于标识资源账户的密码是否被验证,且验证是否通过,不能手动修改,可通过实时验证自动巡检更新。 资源账户共有“正常”、“异常”“未知”三种状态,各状态详细说明请参见表1。 表1 资源账户状态说明 状态 说明 正常 经过“验证”,账号及密码正确

  • 角色概述 - 云堡垒机 CBH

    权限的配置,拥有用户组管理、资源组管理访问策略管理等模块的配置权限。 审计管理员 运维结果审计管理员,查询管理系统审计数据。主要负责查阅管理系统的审计数据,拥有实时会话、历史会话系统日志等模块的配置权限。 运维员 访问系统的普通用户操作人员。主要负责资源的运维,拥有主机运维、应用运维和工单授权管理的权限。

  • 快速购买并登录堡垒机 - 云堡垒机 CBH

    资产量表示当前购买的云堡垒机支持的最大可纳管的资源数最大并发数,同时不同资产量对应的处理器、数据盘、系统盘大小都将会不同,资产量规格详情请参见服务版本差异。 示例:选择100资产量表示可纳管资源数最大并发数都为100个。 版本选择 标准版 云堡垒机提供“标准版”“专业版”两个版本,专业版支持对

  • 下载脚本 - 云堡垒机 CBH

    下载脚本 本小节主要介绍如何下载脚本,以便本地查看管理脚本。 前提条件 已获取“脚本管理”模块管理权限。 操作步骤 登录堡垒机系统。 选择“运维 > 脚本管理 ”,进入脚本列表页面。 选择目标脚本,在相应“操作”列单击“下载”,即可下载脚本文件保存到本地。 父主题: 脚本管理