已找到以下 289 条记录。
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 如何批量导入/导出主机资源? - 云堡垒机 CBH

    如何批量导入/导出主机资源? 批量导入 云堡垒机不支持批量创建主机资源,但可以通过主机“导入”方式批量导入主机资源,包括通过Excel文件导入资源通过云平台导入资源,详细参见主机管理批量导入。 “从文件导入”Excel文件需配置内容,包括名称、IP地址/域名、协议类型、端口、系统类型、所

  • 计费模式概述 - 云堡垒机 CBH

    计费模式概述 云堡垒机提供包年/包月按需计费模式。 包年/包月:一种预付费模式,即先付费再使用,按照订单购买周期进行结算。购买周期越长,享受折扣越大。一般适用于设备需求量长期稳定成熟业务。 按需计费:以小时计费。 表1列出了CBH支持计费模式。 按需计费模式目前仅适用于政务云专区。

  • 提示资源售罄,如何购买云堡垒机实例? - 云堡垒机 CBH

    在“产品类”区域,单击“更多工单产品分类”,选择“安全 > 云堡垒机”。 选择问题类型后,单击“新建工单”,根据您需求,填写相关参数。 其中,“问题描述”请填写相关内容申请原因。 填写完毕后,勾选协议并单击“提交”。 父主题: 计费、到期续费与退订

  • 删除用户 - 云堡垒机 CBH

    堡垒机系统用户支持一键删除批量删除。 用户账号被删除后,用户账号所有关联权限将失效,用户个人网盘中文件将被清空。 系统管理员admin不允许被删除。 前提条件 已获取“用户”模块操作权限。 操作步骤 登录堡垒机系统。 选择“用户 > 用户管理”,进入用户列表页面。 单击“操作”列“删除”,即可立即删除该用户。

  • 导入云主机访问密钥AK/SK是什么?如何获取? - 云堡垒机 CBH

    导入云主机访问密钥AK/SK是什么?如何获取? 访问密钥即AK/SK(Access Key ID/Secret Access Key),是用户通过开发工具访问云资源时身份凭证。系统通过AK识别访问用户身份,通过SK进行签名验证,通过加密签名验证可以确保请求机密性、完整性请求者身份的正确性。

  • 云堡垒机有哪些文件传输方式? - 云堡垒机 CBH

    云堡垒机支持文件传输功能,以及审计传输文件。Linux主机Windows主机文件传输方式有所区别。 Linux主机 Linux主机上传/下载文件,可选择Web运维和FTP/SFTP客户端运维两种方式,具体操作方法请参见Linux主机中文件上传/下载。 Web运维 需先将Linux主机配置为SSH协议主机资源。

  • 配置Azure AD远程认证 - 云堡垒机 CBH

    输入在Microsoft Azure中配置SAML单一登录后生成Azure AD标识符。 单击“确认”,提交配置数据验证可达后,返回Azure AD认证服务器表中,即可查看管理Azure AD认证配置信息。 若更新了Azure AD证书,需要在Azure AD管理面删除旧证书才可正常登录。

  • 概述 - 云堡垒机 CBH

    欢迎使用云堡垒机(Cloud Bastion Host,CBH),云堡垒机是华为云一款4A统一安全管控平台,为企业提供集中账号(Account)、授权(Authorization)、认证(Authentication)审计(Audit)管理服务。 在调用云堡垒机API之前,请确保已经充分

  • 云堡垒机实例有哪些规格? - 云堡垒机 CBH

    16核 32GB 100GB 4000GB 表 不同规格配置说明中“并发数”是基于字符协议客户端运维(如SSH客户端、MySQL客户端)并发数,基于图形协议运维(如H5 Web运维、RDP客户端运维)并发数只有该值1/3。 历史版本 云堡垒机实例历史版本功能包括身份认证、权限控制、账号管理、安全审计。

  • 云堡垒机可以跨账号管理资源吗? - 云堡垒机 CBH

    内资源。 跨账号情况下,可通过对等连接,打通不同账户下两个VPC之间网络。但受限于跨VPC场景下网络复杂性网段冲突可能性,不建议跨账号使用云堡垒机纳管资源。 父主题: 区域可用区

  • 欠费说明 - 云堡垒机 CBH

    对于包年/包月CBH资源,用户已经预先支付了资源费用,因此在账户出现欠费情况下,已有的包年/包月CBH资源仍可正常使用。然而,对于涉及费用操作,如新购CBH、升级CBH规格、续费订单等,用户将无法正常进行。 华为云根据客户等级定义了不同客户宽限期保留期时长。 避免处理欠费 欠费后需要及时充值,详细操作请参见账户充值。

  • 手动续费 - 云堡垒机 CBH

    续费。 统一包年/包月资源到期日 如果您持有多套到期日不同云堡垒机,或者您云防火墙其上挂载云硬盘到期日不同,可以将到期日统一设置到一个日期,便于日常管理续费。 图2展示了用户将两个不同时间到期资源,同时续费一个月,并设置“统一到期日”后效果对比。 图2 统一到期日

  • 验证资源账户 - 云堡垒机 CBH

    经过“验证”,账户或密码不正确,不能正常登录资源账户,显示为“异常”状态。 未知 添加完资源账户后,未经过“验证”资源账户,显示为“未知”状态。 约束限制 应用资源账户不支持在线验证。 前提条件 已获取“资源账户”模块操作权限。 自动巡检 “自动巡检”在每月5号、15号、25号凌晨一点,启动验证所

  • 更改VPC - 云堡垒机 CBH

    实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 在需要修改Vpc实例所在行,单击“操作”列中“更多 > 网络设置 > 切换VPC”。 在弹出对话框中勾选需要切换的“VPC”和“子网”。

  • 跨版本升级之后证书状态异常怎么处理? - 云堡垒机 CBH

    跨版本升级之后证书状态异常怎么处理? 如果在升级CBH时有跨版本升级情况,升级后需要重新上传证书,也可以按照迭代版本依次升级。 原因分析 可能存在原有证书过期之类情况。 证书状态异常之前做过跨版本升级堡垒机操作,升级之后证书手动添加路由都会受影响,需要重新同步证书。 解决办法 原有证书过期

  • 可以删除某一天云堡垒机运维数据吗? - 云堡垒机 CBH

    能删除具体某一天数据。 没有备份数据删除后不能恢复,建议您对重要数据进行备份,具体操作请参见备份系统配置。 更多云堡垒机数据删除操作,请参见系统存储配置。 父主题: 审计运维日志

  • 变更前必读 - 云堡垒机 CBH

    应用场景 随着业务量不断增长,当使用云堡垒机规格不能满足实际需求时,您可以选择对云堡垒机规格进行变更规格。 本文档主要针对单机模式云堡垒机规格变更规格场景,指导用户在华为云上执行变更规格操作,以及变更规格前后注意事项操作指导。 如需变更双机模式云堡垒机规格,请单击华

  • 如何配置SSH Key登录主机资源? - 云堡垒机 CBH

    主机管理”,新建已生成SSH Key主机资源。 已被纳管目标主机,可单击“管理”,在主机信息详情页“添加”资源账户。 单击“新建”配置SSH主机资源,配置“主机账户”“密码”。 拷贝生成私钥id_rsa文件内容私钥密码,配置“SSH Key”“passphrase”。 云堡

  • 成本管理 - 云堡垒机 CBH

    情况资源使用情况,为客户提供资源空闲识别优化建议,寻找节约成本机会。您还可以根据成本分析阶段分析结果识别成本偏高资源,通过云监控服务监控资源使用情况,确定成本偏高原因,然后采取针对性优化措施。 相关操作 预算管理:用户可以针对每天、每月、每季度、每年成本使用

  • 审计与日志 - 云堡垒机 CBH

    程记录用户在系统操作行为,监控审计用户对目标资源所有操作,实现对安全事件实时发现与预警: 表1 云堡垒机审计功能特性 功能特性 功能详情 系统行为审计 系统操作行为全纪录,针对操作失误、恶意操作、越权操作等行为告警通知。 系统登录日志 详细记录登录系统方式、登录用户、用