已找到以下 242 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 云堡垒机支持备份哪些系统数据? - 云堡垒机 CBH

    云堡垒机支持备份哪些系统数据? 为加强对数据容灾管理,云堡垒机支持手动备份自动备份,提高审计数据安全性系统可扩展性。 版本升级前,如何备份云堡垒机系统中数据,请参考版本升级前,如何备份云堡垒机系统中数据?。 手动备份 通过手动导出/下载各功能模块数据文件保存在本地,可手动备份日志请参见表1。

  • 配置工单审批流程 - 云堡垒机 CBH

    设置完成后,符合部门和角色要求用户自动成为节点审批人。如果没有符合部门和角色要求用户,则自动向上级部门内寻找,直到找到“总部”为止。 部门属性:“用户所属部门”为工单申请人所属部门管理员;“资源所属部门”为工单申请资源所属部门管理员。 角色属性:需要拥有管理员工单审批权限角色,默认为部门管理员。

  • 系统资源账户有哪些状态? - 云堡垒机 CBH

    经过“验证”,账号及密码正确,且能正常登录资源账户,显示为“正常”状态。 异常 经过“验证”,账户或密码不正确,可能不能正常登录资源账户,显示为“异常”状态。 未知 添加完资源账户后,未经过“验证”资源账户,显示为“未知”状态。 云堡垒机自动巡检: 在每月5号、15号25号凌晨一点,对纳管资源账户进

  • 配置USBKey登录 - 云堡垒机 CBH

    3000)、吉大正元飞天诚信(ePass3000GM)厂商USBKey,不同厂商USBKey不能相互识别登录认证。需根据申购USBKey配置USBKey厂商。 一个USBKey仅能签发给一个用户使用。 前提条件 已申购USBKey,并在本地安装对应USBKey驱动。 步骤一:配置USBKey认证

  • 什么是云堡垒机 - 云堡垒机 CBH

    Bastion Host,CBH)是华为云一款统一安全管控平台,为企业提供集中账号(Account)、授权(Authorization)、认证(Authentication)审计(Audit)管理服务。 云堡垒机提供云计算安全管控系统组件,包含部门、用户、资源、策略、运维、

  • 部门概述 - 云堡垒机 CBH

    “部门”是用于划分组织结构,标识用户资源组织。系统默认有一个部门“总部”,仅可在“总部”基础上创建部门分支,且“总部”不可删除。 根据部门划分用户组织结构后,下级部门用户不能查看上级部门信息,包括上级部门组织结构、用户、主机资源、应用资源、应用发布服务器、资源账户,以及上级部门配置策略信息运维审计数据。

  • (可选)重置用户密码 - 云堡垒机 CBH

    变更规格成功后,为确保用户密码安全性可用性,加强系统登录安全,建议重置系统用户密码。 密码重置方式可选择批量重置手动重置两种。 登录云堡垒机系统。 选择“用户 > 用户管理”,进入用户列表页面。 批量重置,请执行3。 手动重置,请执行4。 批量重置,统一生成相同用户登录密码。 勾选需改密用户。

  • (可选)还原系统配置 - 云堡垒机 CBH

    上传成功后,单击“确定”,完成系统配置文件导入。 配置文件导入成功后,系统后台读取配置数据还原系统,全程约需5min。如果备份系统配置数据量大,可能需要时间更长。 导入资源账户文件 因不同CBH系统认证密钥不同,变更规格后可能导致配置文件导入资源账户不能正常登录。为确保资源账户可用性,建议重新导入备份的资源账户。

  • 身份认证与访问控制 - 云堡垒机 CBH

    用户访问CBH实例方式有Web ConsoleSSH两种方式,其中,Web Console可以对堡垒机实例进行相关资源配置命令下发等完整功能,而SSH只能对堡垒机纳管实例进行运维操作。 用户登录Web ConsoleSSH使用账号口令均为创建堡垒机时设置账号口令,此外,Web

  • 创建数据本地备份 - 云堡垒机 CBH

    创建数据本地备份 为加强对系统数据容灾管理,堡垒机支持配置日志备份,提高审计数据安全性系统可扩展性。 本小节主要介绍如何创建系统本地备份。 注意事项 支持系统本地备份日志包括系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。 系统本地备份创建成功后,会在系统数据盘生成一个日志文件。

  • 审计与日志 - 云堡垒机 CBH

    程记录用户在系统操作行为,监控审计用户对目标资源所有操作,实现对安全事件实时发现与预警: 表1 云堡垒机审计功能特性 功能特性 功能详情 系统行为审计 系统操作行为全纪录,针对操作失误、恶意操作、越权操作等行为告警通知。 系统登录日志 详细记录登录系统方式、登录用户、用

  • 登录用户、角色及资源账户概述 - 云堡垒机 CBH

    管理访问策略管理等模块配置权限。 审计管理员 运维结果审计管理员,查询管理系统审计数据。主要负责查阅管理系统审计数据,拥有实时会话、历史会话系统日志等模块配置权限。 运维员 访问系统普通用户操作人员。主要负责资源运维,拥有主机运维、应用运维和工单授权管理权限。

  • 登录手机令牌管理 - 云堡垒机 CBH

    按照界面提示实际令牌类型,执行绑定操作。 绑定前务必将堡垒机时间手机时间保持一致。 微信小程序手机令牌 打开手机微信,依次按照操作指导,获取绑定动态口令,输入6位“动态密码”,验证通过绑定手机令牌。 APP版手机令牌 打开已安装好手机令牌APP,扫描页面操作指导步骤2二维码,

  • 查看实例详情 - 云堡垒机 CBH

    实例列表 表1 实例信息参数说明 参数 说明 实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目

  • 打开系统数据文件显示乱码怎么办? - 云堡垒机 CBH

    用户将CBH系统数据导出为csv文件,并以Excel工具打开文件,文件内数据信息乱码。 系统内可导出为csv文件数据,请参见如何备份系统数据? 可能原因 云堡垒机系统导出csv文件使用了UTF-8编码格式,而Excel工具以ANSI编码格式打开文件,编码方式不一致而导致数据信息识别错误,出现乱码。

  • 配置短信外发 - 云堡垒机 CBH

    输入通用URL地址或带有参数URL地址。 不支持md5加密方式网关地址。 HTTP头部 HTTP请求头部名称与值用英文冒号“:”隔开。 只支持HTTPHTTPS协议网关。 API参数 输入短信网关API参数,关键字$MOBILE$TEXT将被替换成手机号码短信内容。 编码 选择UTF-8、Big5、GB18030。

  • 版本升级前,如何备份云堡垒机系统中数据? - 云堡垒机 CBH

    当云堡垒机系统有新版本时,用户为使用优化或新增系统功能,用户需对系统进行版本升级。 需备份数据 版本升级前,为实现新云堡垒机系统中复用数据信息,用户需在系统升级前手动备份系统数据,系统升级完成后再导入备份数据。 针对不同数据信息,用户需分别进行导出/导入操作,才能完成所有数据备份。 表1 版本升级需备份数据

  • 云堡垒机带宽超限了怎么办? - 云堡垒机 CBH

    云堡垒机使用过程中,报“流量超出带宽”错误,不能正常使用云堡垒机系统登录资源。 可能原因 云堡垒机使用过程中流量带宽,超过绑定EIP共享带宽或独享带宽最大限制。 解决办法 登录管理控制台,排查EIP带宽受限原因,详情请参见如何排查带宽超过限制? 重新配置云堡垒机绑定EIP带宽,建议配置5Mbit/s以上

  • 配置告警等级 - 云堡垒机 CBH

    置窗口。 根据各模块事件,配置不同消息类型告警等级。 “告警等级”支持选择高、中、低。 单击“确定”,返回告警配置页面,即可查看已配置告警信息。 父主题: 告警配置

  • 通过SSH客户端登录资源进行运维 - 云堡垒机 CBH

    用SSH客户端习惯前提下,对授权云主机资源进行运维管理,并且支持系统命令拦截策略运维审计功能。 本小节以Xshell登录SSH协议类型资源为例,介绍如何通过SSH客户端登录资源进行运维,以及如何下载登录资源配置文件。 约束限制 仅SSH、TELNETRlogin协议主机