已找到以下 320 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 配置USB Key厂商 - 云堡垒机 CBH

    配置USB Key厂商 本小节主要介绍如何配置系统USB Key厂商。 约束限制 目前堡垒机支持有龙脉科技(GM3000)、龙脉科技-国密(GM3000)、吉大正元和飞天诚信(ePass3000GM)厂商USBKey, 更改USBKey厂商配置后,已签发其他厂商USB Key将不能被识别。

  • 管理命令任务 - 云堡垒机 CBH

    输入针对主机资源需执行命令。 执行账户 单击“选择”在弹窗选择您已创建SSH协议类型资源账户或账户组。 单击“重置”对已选择资源账户或账户组进行重置。 说明: 每个资源执行账户最多一个。 更多选项 (可选)用户对资源账户执行任务权限不够时,需勾选上“提权执行”,用户需在该主机资源Sudoers文件下执行任务。

  • 下载脚本 - 云堡垒机 CBH

    下载脚本 本小节主要介绍如何下载脚本,以便本地查看和管理脚本。 前提条件 已获取“脚本管理”模块管理权限。 操作步骤 登录堡垒机系统。 选择“运维 > 脚本管理 ”,进入脚本列表页面。 选择目标脚本,在相应“操作”列单击“下载”,即可下载脚本文件保存到本地。 父主题: 运维脚本管理

  • 主机或数据库资源管理 - 云堡垒机 CBH

    高级搜索:单击“高级搜索”,在相应属性搜索框中分别输入关键字,精确查询资源。 编辑单个资源基本信息 单击目标资源名称或“操作”列“管理”,进入资源详情页面。 在“基本信息”区域可查看当前资源所有信息。 单击区域右侧“编辑”,在弹窗中可对当前资源基本信息进行修改,参数详情请参见表1。 修改内容需要根据实际情况编辑,确认无误,单击“确定”,完成修改。

  • 配置SSH控制台端口 - 云堡垒机 CBH

    配置SSH控制台端口 SSH控制台端口是通过SSH客户端登录堡垒机访问端口,默认端口号22。 默认端口修改后,需同时修改实例安全组配置端口。 本小节主要介绍如何管理系统SSH控制台端口。 前提条件 已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置

  • 如何通过云堡垒机纳管RDS数据库? - 云堡垒机 CBH

    安全(安全组和ACL)限制。EIP为独立弹性IP,对外访问端口受网络安全限制,可能导致无法通过云堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机端口号,纳管RDS实例数据库端口请参考获取RDS实例数据库版本、内网地址、数据库端口和管理员账户名获取。

  • 如何修改系统资源账户密码? - 云堡垒机 CBH

    当主机或应用服务器上账户密码修改后,需同步修改云堡垒机纳管资源账户密码。 登录云堡垒机系统。 选择“资源 > 资源账户”,进入资源账户列表页面。 单击待修改密码资源账户,或单击“管理”,进入资源账户详情页面。 在“基本信息”区域单击“编辑”,弹出“编辑资源账户信息”窗口。 输入新密

  • 创建资源账户并绑定资源 - 云堡垒机 CBH

    勾选需要创建账户多台主机,单击下方“更多 > 添加账户”。 只支持协议类型相同主机。 填写添加账户信息,如表3所示。 表3 批量添加资源账户参数 参数名称 参数说明 登录方式 选择创建账户登录方式。 自动登录 手动登录 CSMS凭证登录 提权登录 主机账户 添加账户名称,可自定义。

  • 配置LDAP远程认证 - 云堡垒机 CBH

    若需查看配置LADP认证信息,可单击“详情”,在弹出LDAP详情窗口查看。 若需修改认证信息、关闭认证等,可单击“编辑”,在弹出LDAP配置窗口重新配置。 若不再需要该LDAP认证,可在单击“删除”,删除认证信息。删除后认证信息不能找回,请谨慎操作。 父主题: 远程认证管理

  • 功能总览 - 云堡垒机 CBH

    系统运维审计 基于用户身份系统唯一标识,从用户登录系统开始,全程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现与预警。 Linux命令审计:基于字符协议(SSH、TELNET)命令操作审计,记录命令运维全程,支持解析字符操作命令,还原操作指令,根

  • 管理脚本任务 - 云堡垒机 CBH

    议主机资源上执行,并根据发起脚本,返回相应执行结果。 本小节主要介绍如何管理脚本任务,包括创建脚本任务、执行脚本任务、中断脚本任务、查看任务执行结果等。 约束限制 仅专业版堡垒机支持快速运维功能。 仅支持快速运维Linux主机(SSH协议类型)资源任务。 暂不支持快速运维Wi

  • 如何设置云堡垒机登录安全锁? - 云堡垒机 CBH

    尝试密码次数 用户通过最多能尝试登录云堡垒机次数。 锁定时长 密码错误超过输入限制次数后,锁定时间长度,单位为分钟。 默认值为30分钟。 设置为0分钟表示需管理员解除锁定。 重置计数器时长 密码错误超过输入限制次数后,从设定时间提示剩余被锁定时间。 更多云堡垒机安全策略设置,请参见安全配置。

  • 打开系统数据文件显示乱码怎么办? - 云堡垒机 CBH

    以Excel工具打开文件,文件内数据信息乱码。 系统内可导出为csv文件数据,请参见如何备份系统数据? 可能原因 云堡垒机系统导出csv文件使用了UTF-8编码格式,而Excel工具以ANSI编码格式打开文件,编码方式不一致而导致数据信息识别错误,出现乱码。 解决办法 使用记

  • 查看主机运维列表并设置资源标签 - 云堡垒机 CBH

    在主机运维列表查看已授权资源,并设置资源标签。 本小节主要介绍如何查看已授权资源,以及如何设置资源标签。 约束限制 每个用户可自定义资源标签,资源标签仅能个人账号使用,不能与系统内用户共用。 “登录配置下载”仅支持SSH运维资源。 前提条件 已获取“主机运维”模块管理权限。 已

  • 配置远程备份至OBS桶 - 云堡垒机 CBH

    对请求进行加密签名,可标识发送方,并防止请求被修改。 EndPoint 输入桶所在区域终端节点。 获取所在区域OBSEndpoint,请参见查看桶信息。 桶 输入桶名称。 存储路径 输入桶路径或桶文件夹路径,输入文件夹路径不能包含两个以上相邻斜杠(/)。 若OBS桶中无相应路径,将在桶中自动生成一个文件夹。

  • 通过Web浏览器登录资源,报Code:C - 云堡垒机 CBH

    略,解除对用户“来源IP”限制。 检查云堡垒机实例关联安全组,排查安全组端口配置是否合理。建议按照CBH推荐端口,重新配置CBH安全组。 用户若通过Web浏览器方式登录资源,请手动添加安全组规则TCP协议443入方向。 检查云堡垒机所在内网关联网络ACL ,排查ACL规则配置是否合理。

  • 登录用户、角色及资源账户概述 - 云堡垒机 CBH

    编辑默认角色权限范围。 表1 系统默认角色说明 参数 说明 部门管理员 部门运维管理员,主要负责堡垒机系统管理。除用户管理和角色管理模块之外,部门管理员拥有其他全部模块配置权限。 策略管理员 用户权限策略管理员,负责主机运维权限策略管理。主要负责策略权限配置,拥有用户

  • 配置远程备份至FTP/SFTP服务器 - 云堡垒机 CBH

    置空表示备份内容存放到FTP/SFTP服务器用户主目录下,例如绝对路径/home/用户名。 测试连通性 用于测试配置FTP或SFTP服务器是否可达。 只检测堡垒机到FTP/SFTP服务器网络状况,不验证服务器用户账号。 备份内容 选择需备份日志类型,至少需勾选一个类型。 系统配置

  • 约束与限制 - 云堡垒机 CBH

    云堡垒机能纳管资源最大数量不能超过实例规格总资产数。 云堡垒机能同时登录运维资源最大数量不能超过实例规格总并发数。 资产数是云堡垒机管理云服务器上运行资源数,同一个云服务器上对应有多个需要运维协议、应用等资源。 并发数是云堡垒机同一时刻连接运维协议连接数。 详细说明请参见基本概念。

  • 配置系统运维端口 - 云堡垒机 CBH

    配置系统运维端口 系统运维端口是登录SSH、SFTP、FTP类型资源端口,包括通过SSH客户端登录堡垒机端口,默认端口号2222。 默认端口修改后,需同时修改实例安全组配置。 本小节主要介绍如何管理系统运维端口。 前提条件 已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。