已找到以下 281 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 如何处理“授权License快到期或者已到期,需及时更新License许可证”问题? - 云堡垒机 CBH

    nse许可证”问题? 当堡垒机即将过期提示更新授权或者堡垒机已过期提示更新授权时,需要通过华为云控制台为堡垒机实例续费获取新授权许可证文件,更新许可证。 现象 现象一:堡垒机实例即将到期 现象二:堡垒机实例已到期 前提条件 拥有CBH操作权限。 已放通安全组防火墙ACL出方

  • 配置LDAP远程认证 - 云堡垒机 CBH

    户所传输数据。 端口 输入LDAP远程服务器接入端口,默认389端口。 模式 选择认证模式或同步模式。 堡垒机AD服务器做对接,域用户添加需要手动在用户管理处选择LDAP认证添加。 堡垒机AD服务器对接好之后,可以在“系统配置 > 认证配置”处,把对应OU下用户同步到堡垒机上。

  • 查询修改运维任务 - 云堡垒机 CBH

    在相应资源账户行,单击“移除”,可立即取消对该资源账户执行。 查看修改执行账户组。 在“执行账户组”区域,单击“编辑”,弹出执行账户组编辑窗口,可立即添加或移除执行账户组。 在相应账户组行,单击“移除”,可立即取消对该组中资源账户执行。 查看修改任务步骤。 在“任务步骤”区域,单击“

  • 通过Web浏览器运维,不能拷贝文本怎么办? - 云堡垒机 CBH

    能”。 可能原因 云堡垒机“复制/粘贴”有字符数限制,不支持从用户本地“复制/粘贴”超过8万字符文本。 解决办法 用户获取主机资源“文件管理”权限,分别需要开启主机“文件管理”功能授权用户“文件管理”权限。 主机资源开启“文件管理”功能,请参见修改主机配置。 授权用户“文件管

  • 资源运维过程有哪些常见报错? - 云堡垒机 CBH

    dit.msc,设置“限制链接数量”,修改已启用最大链接数。 ERROR_TUNNEL_514 Code:T_514 由于服务器长时间无响应,连接已断开,请检查您网络并重试 检查CBH系统与主机资源间网络是否稳定; 检查CBH系统与主机资源网络是否互通; 请填写工单反馈问题现象,联系技术支持。

  • 通过Web浏览器登录资源,报Code:C - 云堡垒机 CBH

    略,解除对用户“来源IP”限制。 检查云堡垒机实例关联安全组,排查安全组端口配置是否合理。建议按照CBH推荐端口,重新配置CBH安全组。 用户若通过Web浏览器方式登录资源,请手动添加安全组规则TCP协议443入方向。 检查云堡垒机所在内网关联网络ACL ,排查ACL规则配置是否合理。

  • 通过FTP/SFTP客户端登录文件传输类资源 - 云堡垒机 CBH

    填写服务器地址、端口、用户名,输入登录密码。 支持使用API登录方式登录FTP、SFTP协议类型主机。 表3 登录参数说明 参数 说明 登录IP 配置信息服务器地址,即堡垒机登录IP地址。 登录端口 配置信息端口,默认端口号2222。 登录用户名 配置信息用户名,即“用户登录名@资源账号名@主

  • 新建访问控制策略并关联用户资源账户 - 云堡垒机 CBH

    有效期:指该策略使用有效期,仅在限定时间内有效。 登录时段限制:指该策略限定使用时间范围。 IP限制:指该策略允许或禁止指定来源IP地址用户访问资源,可选择白名单或黑名单进行配置。 白名单:该策略只允许已填写IP地址访问资源。 黑名单:该策略不允许已填写IP地址访问资源。

  • 查询部门配置 - 云堡垒机 CBH

    堡垒机支持分别统计各部门用户数主机数,通过在部门管理页面,可查询部门用户主机资产配置。应用资源应用发布服务器不纳入统计。 前提条件 已获取“部门”模块操作权限。 操作步骤 登录堡垒机系统。 选择“部门”,进入部门管理页面。 在搜索框内输入部门名称,即可查询到部门所归属上级部门树结构。

  • 自定义角色 - 云堡垒机 CBH

    具备管理权限用户在新建用户或资源时,能够选择当前用户上级部门。 开启:代表该角色具备管理权限,能够查看本部门及下级部门数据。 关闭:代表该不具备管理权限。 角色描述 (可选)对角色情况简要描述。 单击“下一步”,切换到角色系统模块权限配置窗口。 勾选系统模块操作选项,即具备该模块和选项的权限。

  • 删除部门 - 云堡垒机 CBH

    选择“部门”,进入部门管理页面。 单个删除。 鼠标悬停到要删除部门所在行,显示快捷删除,单击快捷键删除该部门。 删除部门时,其下级部门所有部门下用户资源会被同时删除。 图1 单个删除部门 批量删除。 同时勾选多个部门,然后单击列表下方“删除”,可以批量删除多个部门。 图2 批量删除部门

  • 通过堡垒机纳管应用服务器 - 云堡垒机 CBH

    统服务器上,部署客户端软件浏览器,应用发布是将服务器应用账户纳入堡垒机管理功能。 用户获取应用发布访问权限后,通过应用账户密码自动代填,访问客户端应用Web应用,并以视频方式全程记录用户运维操作,实现对远程应用账户安全管理用户远程访问应用操作审计。 堡垒机支持添加

  • 标签管理 - 云堡垒机 CBH

    实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 单击目标实例名称,进入实例详情页面。

  • 系统工单应用示例 - 云堡垒机 CBH

    驳回,则该工单审批不通过,用户不能获得相应权限。 拥有admin管理员权限账号可在任意节点审批或驳回任意工单,且结果为最终结果。 示例二:按资源所属部门申请资源,建立分级流程工单 前提条件 已完成部门、用户、角色资源等项规划设置。部门设置请参考部门,用户和角色设置请参考用户,资源设置请参考资源。

  • 新建命令控制策略 - 云堡垒机 CBH

    命令控制策略用于控制用户访问资源关键操作权限,实现Linux主机运维操作细粒度控制。 针对SSHTelnet字符协议主机,根据管理员配置策略限制,Guacd代理对用户运维过程中执行命令进行审计过滤,并返回审计命令、过滤结果命令返回内容,用于会话操作记录、动态授权、断开连接等动作。

  • 云堡垒机支持哪些计费方式? - 云堡垒机 CBH

    云堡垒机支持哪些计费方式? 云堡垒机服务提供包月包年按需计费方式。 在购买云堡垒机实例时,需要使用弹性云服务器弹性IP,弹性IP需单独计费。 按需计费模式目前仅适用于政务云专区。 父主题: 计费FAQ

  • 云堡垒机支持哪些计费方式? - 云堡垒机 CBH

    云堡垒机支持哪些计费方式? 云堡垒机服务提供包月包年按需计费方式。 在购买云堡垒机实例时,需要使用弹性云服务器弹性IP,弹性IP需单独计费。 按需计费模式目前仅适用于政务云专区。 父主题: 计费、到期续费与退订

  • 角色概述 - 云堡垒机 CBH

    运维结果审计管理员,查询管理系统审计数据。主要负责查阅管理系统审计数据,拥有实时会话、历史会话系统日志等模块配置权限。 运维员 访问系统普通用户操作人员。主要负责资源运维,拥有主机运维、应用运维和工单授权管理权限。 父主题: 用户角色管理

  • 部门概述 - 云堡垒机 CBH

    “部门”是用于划分组织结构,标识用户资源组织。系统默认有一个部门“总部”,仅可在“总部”基础上创建部门分支,且“总部”不可删除。 根据部门划分用户组织结构后,下级部门用户不能查看上级部门信息,包括上级部门组织结构、用户、主机资源、应用资源、应用发布服务器、资源账户,以及上级部门配置策略信息运维审计数据。

  • CBH监控指标说明 - 云堡垒机 CBH

    本节定义了堡垒机上报云监控服务监控指标的命名空间监控指标列表,用户可以通过云监控服务提供管理控制台来检索堡垒机产生监控指标告警信息。 堡垒机实例在V3.3.30及以上版本才支持对接云监控服务(CES)。 命名空间 SYS.CBH 命名空间是对一组资源对象抽象整合。在同一个集群