已找到以下 291 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 配置手机令牌登录 - 云堡垒机 CBH

    配置手机令牌登录 手机令牌是可用来生成动态口令手机客户端软件,堡垒机系统支持通过手机令牌动态密码对用户登录身份进行认证。 配置手机令牌认证后,登录系统需同时输入静态密码6位手机令牌动态密码,才能通过身份认证。 手机令牌认证后,只要堡垒机时间与手机时间完全保持一致,堡垒机在非公网环境也可以正常使用。

  • 配置手机令牌类型 - 云堡垒机 CBH

    配置手机令牌类型 手机令牌可用来生成动态口令手机客户端软件。堡垒机系统支持通过绑定手机令牌,对用户登录进行多因子身份认证,用户配置“手机令牌”多因子认证后,需同时输入用户密码6位手机令牌验证码,才能登录堡垒机系统。 本小节主要介绍如何设置系统手机令牌类型。 约束限制 目前仅支持两种手机令牌类型:

  • 绑定手机令牌失败怎么办? - 云堡垒机 CBH

    在“系统时间”区域,可以手动修改当前系统时间,或者使用时间服务器同步当前系统时间。 使用时间服务器同步系统时间时,可以选择系统默认自带时间服务器,也可以手工输入时间服务器。 单击“同步时间”,完成时间同步。 选择“个人中心 > 手机令牌”,重新绑定手机令牌。 删除原来绑定手机令牌,重新扫描二维码并绑定。

  • 如何使用手机短信认证方式登录系统? - 云堡垒机 CBH

    1天内发送短信不超过15条。 配置手机短信认证 管理员登录云堡垒机系统。 选择“用户 > 用户管理”。 单击待修改用户登录名,或者单击相应“管理”,进入“用户详情”页面。 单击“用户配置”区域“编辑”,修改用户登录配置。 配置“多因子认证”为“手机短信”。 单击“确认”,完成用户“手机短信”双因子认证配置。

  • 资源系统类型管理 - 云堡垒机 CBH

    自定义系统类型名称。 改密参数 修改账户密码执行命令成功返回值。最多添加16条。 password表示旧密码; new_password表示新密码; change_user表示需要改密资源账户; 不支持字符 ( )。 提权账户改密参数 获取账户修改密码权限执行命令成功返回值。最多添加16条。

  • 安装服务器 - 云堡垒机 CBH

    (可选)选择“Web服务器角色(IIS) > 角色服务”,进入选择网络策略访问角色服务窗口,按默认选项执行。 图7 选择IIS服务角色 图8 选择服务角色 (可选)选择“网络策略访问服务 ”,进入选择网络策略访问服务窗口,默认勾选“网络策略服务器”选项。 图9 选择网络策略访问服务 确认配置选择,单击“安装”,请耐心等待安装进度完成。

  • 服务版本差异 - 云堡垒机 CBH

    可配置不同的外发方式,包括邮件、短信LTS方式,邮件短信配置后可推送告警信息,LTS在安装Agent后可将堡垒机日志发送至服务器。 √ √ 告警配置 支持对不同维度消息类型告警方式、告警等级配置,包括登录情况、用户操作、资源操作事件、运维操作等。 √ √ 系统风格管理 支持对堡垒机默认图标和logo进行自定义修改。

  • 安装服务器 - 云堡垒机 CBH

    (可选)选择“Web服务器角色(IIS) > 角色服务”,进入选择网络策略访问角色服务窗口,按默认选项执行。 图7 选择IIS服务角色 图8 选择服务角色 (可选)选择“网络策略访问服务 ”,进入选择网络策略访问服务窗口,默认勾选“网络策略服务器”选项。 图9 选择网络策略访问服务 确认配置选择,单击“安装”,请耐心等待安装进度完成。

  • 安装服务器 - 云堡垒机 CBH

    (可选)选择“Web服务器角色(IIS) > 角色服务”,进入选择网络策略访问角色服务窗口,按默认选项执行。 图7 选择IIS服务角色 图8 选择服务角色 (可选)选择“网络策略访问服务 ”,进入选择网络策略访问服务窗口,默认勾选“网络策略服务器”选项。 图9 选择网络策略访问服务 确认配置选择,单击“安装”,请耐心等待安装进度完成。

  • 任务中心 - 云堡垒机 CBH

    在搜索框中输入关键字,根据任务标题内容快速查询任务。 查看任务列表。 在任务列表可以查看到正在进行任务、已完成任务被停止任务。 查看任务详情。 单击目标任务名称,进入任务详情页面。 可查看任务基本信息任务执行结果。 图3 查看任务详情。 父主题: 实例基本信息管理

  • 通过堡垒机纳管主机或数据库资源 - 云堡垒机 CBH

    私有IP对外访问端口不受网络安全(安全组ACL)限制。EIP为独立弹性IP,对外访问端口受网络安全限制,可能导致无法通过堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机端口号。 系统类型 (可选)选择主机操作系统类型或者设备系统类型。

  • 查看修改脚本信息 - 云堡垒机 CBH

    单击脚本名称,或者单击“管理”,进入“脚本详情”页面。 图1 脚本详情页面 查看修改脚本基本信息。 在“基本信息”区域,单击“编辑”,弹出基本信息编辑窗口,即可修改脚本基本信息。 可修改信息包括“脚本名称”、“描述”等。 查看修改脚本内容。 在“脚本内容”区域,单击“编辑”,弹出脚本编辑窗口,即可修改或移除脚本命令。

  • 配置LDAP远程认证 - 云堡垒机 CBH

    户所传输数据。 端口 输入LDAP远程服务器接入端口,默认389端口。 模式 选择认证模式或同步模式。 堡垒机AD服务器做对接,域用户添加需要手动在用户管理处选择LDAP认证添加。 堡垒机AD服务器对接好之后,可以在“系统配置 > 认证配置”处,把对应OU下用户同步到堡垒机上。

  • 系统授权许可 - 云堡垒机 CBH

    数据库审计支持添加数据库,通过调用本地数据库工具方式连接到数据库,审计数据库日志记录操作命令。 授权资源数 系统最多可添加资源数(包含主机资源应用发布资源总数)。 授权资源并发连接数 系统不同用户可同时登录资源协议连接数(包含主机资源应用发布资源),即连接协议用户数与登录资源数乘积。 父主题: 系统维护

  • 命令授权工单管理 - 云堡垒机 CBH

    单击指定工单“操作”列“撤回”,即可取消已提交工单申请,工单状态变为“已撤回”。 修改工单信息。 单击“管理”,进入工单详情页面,即可查看工单基本信息。 单击工单详情页面编辑,即可修改工单授权运维时间。 “审批中”状态工单仅能查看工单详情信息,不能修改工单内容。“已撤回”“待提交”状态的工单才能被修改。

  • 购买部署相关 - 云堡垒机 CBH

    云堡垒机实例仅支持版本规格升级,不支持版本规格回退或降级。 变更规格详细说明,请参见变更云堡垒机规格。 如何选择云堡垒机实例区域可用区? 区域是一个地理区域概念。我国地域面积广大,由于带宽原因,不可能只建设一个数据中心为全国客户提供服务。因此,根据地理区域不同将全国划分成不同区域。选择区域时通常

  • 资源纳管概述 - 云堡垒机 CBH

    纳管应用资源、容器资源时需要先在堡垒机实例新建服务器与堡垒机实现连接,建立连接后再将连接资源添加至堡垒机实例。 堡垒机除了能纳管在华为云资源外,在协议支持情况下还可通过创建代理服务器方式纳管线上非华为云资源云下资源。 表1 堡垒机不同资源纳管说明 支持纳管资源类型 纳管方式 主机资源 公网资源:在堡垒机实例通过新建、导入、自动发现进行连接纳管。

  • 配置邮件外发 - 云堡垒机 CBH

    发送方式 支持选择SMTPExchange方式。 SMTP:使用SMTP为邮件传输协议邮件类型。 Exchange:使用Exchange为邮件处理组件邮件类型。 服务器地址 当前正在添加邮箱所在服务器地址,需通过邮箱所属企业官网或者邮箱所属企业统一管理员获取。 加密方式

  • 数据库授权工单管理 - 云堡垒机 CBH

    单击工单详情页面编辑,即可修改工单授权运维时间。 “审批中”状态工单仅能查看工单详情信息,不能修改工单内容。“已撤回”“待提交”状态工单才能被修改。 删除工单。 单击指定工单“操作”列“删除”,可以删除该工单。 同时勾选多个工单,单击列表下方“删除”,批量删除多个工单。 删除后工单信息不能找回,请谨慎操作。

  • FTP/SFTP远程备份失败怎么办? - 云堡垒机 CBH

    可能原因 原因一:云堡垒机配置FTP/SFTP服务器账户或密码错误,导致远程备份失败。 原因二:云堡垒机与FTP/SFTP服务器网络连接不通,导致远程备份失败。 原因三:FTP/SFTP服务器用户目录限制文件上传,导致远程备份失败。 原因四:被选择日期当天运维日志量大,备份传输速