已找到以下 109 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 监控实时会话 - 云堡垒机 CBH

    运维人员通过堡垒机登录资源后,审计管理员将会实时收到会话记录。通过实时会话,可监控正在进行运维会话,实时监督用户正在进行操作。 前提条件 已获取“实时会话”模块管理权限。 正在进行中运维会话。 目前仅支持H5运维会话和SSH客户端会话,其它会话暂不支持 。 操作步骤 登录堡垒机系统。 选择“审计

  • 云堡垒机可以域名登录吗? - 云堡垒机 CBH

    云堡垒机可以域名登录吗? 可以。 一般情况下,云堡垒机通过绑定EIP地址登录。当企业用户统一登录域名管理需求时,可先通过云解析服务(Domain Name Service,DNS)将域名解析为EIP,再创建云堡垒机实例绑定解析EIP。用户可直接在浏览器中输入域名,登录云堡垒机系统。

  • 通过Web浏览器运维,如何使用快捷键复制/粘贴文本? - 云堡垒机 CBH

    VNC协议主机资源,不支持文本复制/粘贴。 仅SSH、RDP、TELNET协议主机资源,支持“Ctrl+C”和“Ctrl+V”复制/粘贴文本。 云堡垒机“复制/粘贴”字符数限制,本地到源端限制不超过8万个字符文本,源端到本地限制不超过100万个字符。 若您在复制时候出现了输入一个单

  • 云资产委托授权 - 云堡垒机 CBH

    实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 单击右上角“云资产委托授权”。 在弹出对话框中,切换“操作”列开关至,打开资产模块授权。 图2 云资产委托授权

  • 中断实时会话 - 云堡垒机 CBH

    操作时,可通过实时会话阻断会话,阻止运维人员进一步操作。 前提条件 已获取“实时会话”模块管理权限。 正在进行中运维会话。 操作步骤 登录堡垒机系统。 选择“审计 > 实时会话”,进入实时会话列表页面。 单击目标实时会话“操作”列“中断”,强制断开会话连接。 中断会话后,运

  • 查询和修改账户组信息 - 云堡垒机 CBH

    若账户组信息变更需求,可查看和修改账户组信息,包括查看账户组基本信息、查看账户组成员、修改账户组基本信息、添加成员、移除组成员等。 约束限制 下级部门拥有“资源账户”模块管理权限用户,查看账户组详情时,只能查看到账户组内上级部门资源账户列表,不能查看上级部门资源账户详情信息。

  • 版本升级前,如何备份云堡垒机系统中数据? - 云堡垒机 CBH

    当云堡垒机系统新版本时,用户为使用优化或新增系统功能,用户需对系统进行版本升级。 需备份数据 版本升级前,为实现新云堡垒机系统中复用数据信息,用户需在系统升级前手动备份系统数据,系统升级完成后再导入备份数据。 针对不同数据信息,用户需分别进行导出/导入操作,才能完成所有数据备份。

  • 查询和修改改密策略 - 云堡垒机 CBH

    在相应资源账户行,单击“移除”,可立即取消对该资源账户改密。 查看和修改策略关联账户组。 在“账户组”区域,单击“编辑”,弹出关联账户组窗口,可立即添加或移除关联账户组。 在相应账户组行,单击“移除”,可立即取消对该组中资源账户改密。 父主题: 改密策略

  • 查询和修改角色信息 - 云堡垒机 CBH

    查询和修改角色信息 若用户角色信息变更需求,可由admin统一查看确认角色信息和修改角色信息,包括查看角色基本信息、查看角色权限范围、修改角色基本信息、修改角色权限范围、移除权限模块等。 约束限制 仅系统管理员admin可查看和修改系统角色。 系统默认角色不支持修改角色管理权限。 系统默认角色支持一键恢复默认权限范围。

  • 查询和修改用户组信息 - 云堡垒机 CBH

    查询和修改用户组信息 若用户组信息变更需求,可查看和修改用户组信息,包括查看用户组基本信息、查看用户组成员、修改用户组基本信息、添加成员、移除组成员等。 约束限制 下级部门拥有“用户”模块管理权限用户,查看用户组详情时,只能查看到用户组内上级部门用户成员列表,不能查看上级部门用户详情信息。 下

  • 如何使用手机短信认证方式登录系统? - 云堡垒机 CBH

    1天内发送短信不超过15条。 配置手机短信认证 管理员登录云堡垒机系统。 选择“用户 > 用户管理”。 单击待修改用户登录名,或者单击相应“管理”,进入“用户详情”页面。 单击“用户配置”区域“编辑”,修改用户登录配置。 配置“多因子认证”为“手机短信”。 单击“确认”,完成用户“手机短信”双因子认证配置。

  • 查看实时会话 - 云堡垒机 CBH

    查看实时会话 运维人员通过堡垒机登录资源后,审计管理员将会实时收到会话记录,通过实时会话查看正在进行运维会话,以免运维违规操作造成损失。 前提条件 已获取“实时会话”模块管理权限。 正在进行中运维会话。 操作步骤 登录堡垒机系统。 选择“审计 > 实时会话”,进入实时会话列表页面。

  • CBH实例自定义策略 - 云堡垒机 CBH

    用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“CBH FullAccess”系统策略,但不希望用户拥有“CBH FullAccess”中定义重启云堡垒机权限,您可以创建一条拒绝重启云堡垒机自定义策略,然后同时将“CBH

  • 应用场景 - 云堡垒机 CBH

    通过在云上部署云堡垒机系统,单点登录入口,集中管理账户和资源,部门权限隔离,核心资产多人审核授权,敏感操作二次复核授权,健全运维审计机制,能够为高风险行业提供严要求审计功能,满足行业监管要求。 高效稳定运维场景 例如极速发展互联网企业,大量经营数据等敏感信息,暴露在公网,且由于服务高度公开,存在高度数据泄露风险。

  • 登录资源故障 - 云堡垒机 CBH

    通过堡垒机登录服务器资源,报“并发会话超出许可限制”怎么办? 如何解决“mstsc客户端访问服务器资源时,移动界面应用黑屏”问题? 如何解决“mstsc客户端访问服务器资源时鼠标出现黑块”问题? 访问Windows应用发布器,提示“创建用户失败”怎么办? 父主题: 故障排除

  • 返回结果 - 云堡垒机 CBH

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求

  • 通过Web浏览器登录资源,报Code:T - 云堡垒机 CBH

    导致连接断开。 云堡垒机或资源服务器带宽超限,导致连接断开。 资源服务器卡顿,导致连接断开。 解决办法 登录云堡垒机系统,网络诊断ping连通性测试,验证云堡垒机与资源服务器之间网络连接是否正常。 网络连接不通,则CBH系统到资源服务器网络限制,请参考Code:T_514错误方案依次排查。

  • 如何解锁登录云堡垒机时被锁定用户/IP? - 云堡垒机 CBH

    如何解锁登录云堡垒机时被锁定用户/IP? 云堡垒机登录锁定方式“用户”、“来源IP”和“用户+来源IP”,用户可在云堡垒机系统“安全配置 > 用户锁定配置”中,修改锁定方式,详情请参考如何设置云堡垒机登录安全锁?。 解锁IP 当登录云堡垒机系统时,提示“IP已被锁定!请30分

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    Server)和应用发布操作审计。其中,字符协议和数据库协议能够进行操作指令解析,还原操作指令;文件传输能够记录传输文件名称和目标路径。 简介 本章节介绍了云堡垒机如何通过会话审计功能对安全事件进行追溯调查,完成安全事件责任界定。 前提条件 已购买云堡垒机,并且使用审计模块权限账号登录云堡垒机

  • 构造请求 - 云堡垒机 CBH

    对于获取用户Token接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗斜体字段需要根据实际值填写,其中username为用户名,domainname为用户所属账号名称,********为用户登录密码,xxxxxxxxxxxxxxxxxx为project名称,如“