已找到以下 242 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 快速购买并登录堡垒机 - 云堡垒机 CBH

    资产量表示当前购买云堡垒机支持最大可纳管资源数最大并发数,同时不同资产量对应处理器、数据盘、系统盘大小都将会不同,资产量规格详情请参见服务版本差异。 示例:选择100资产量表示可纳管资源数最大并发数都为100个。 版本选择 标准版 云堡垒机提供“标准版”“专业版”两个版

  • 创建资源账户并绑定资源 - 云堡垒机 CBH

    勾选需要创建账户多台主机,单击下方“更多 > 添加账户”。 只支持协议类型相同主机。 填写添加账户信息,如表3所示。 表3 批量添加资源账户参数 参数名称 参数说明 登录方式 选择创建账户登录方式。 自动登录 手动登录 CSMS凭证登录 提权登录 主机账户 添加账户名称,可自定义。

  • 使用客户端登录堡垒机 - 云堡垒机 CBH

    见远程认证配置。 公钥登录 输入用于验证登录私钥私钥密码,登录验证成功后,再次登录时,该用户在SSH客户端可以免密登录。 用户需要先生成用于验证登录公私钥对,并在堡垒机系统内“个人中心”处将SSH公钥添加到堡垒机系统中,具体操作请参见添加SSH公钥。 手机短信 “密码登

  • 设置双人授权 - 云堡垒机 CBH

    降低运维风险,保障核心资产安全。 约束限制 授权候选人仅可选择本部门及上级部门部门管理员,包括系统管理员admin。 前提条件 已获取“访问控制策略”模块操作权限。 已创建访问控制策略,并已关联用户资源账户。 操作步骤 登录堡垒机系统。 选择“策略 > 访问控制策略”,进入访问控制策略列表页面。

  • 主机或数据库资源管理 - 云堡垒机 CBH

    前资源关联,返回资源账户列表查看新增资源账户,存在表示添加成功。 单击目标资源账户操作列“移除”,可取消目标资源账户与当前资源关联状态,移除资源账户不会被删除。 单击资源账户名称或“操作”列“查看”,进入资源账户详情页面,可对资源账户基本信息、所属资源账户组授权用户进行编辑。

  • 责任共担 - 云堡垒机 CBH

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaSSaaS类云服务自身安全,涵盖华为云数据中心物理环境设施运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 安装AD域 - 云堡垒机 CBH

    r。安装AD域服务之后,机器名称会自动变成“主机名+域名”形式,例如server.huawei.com。 安装AD域 在命令行下输入dcpromo.exe ,安装AD域DNS服务器,不能使用添加角色向导方式将AD域DNS服务器安装在一起。 AD域服务安装向导 安装AD域,单击“下一步”。

  • 批量登录主机进行运维 - 云堡垒机 CBH

    文件管理”“预置命令”等功能。用户在主机上执行所有操作,被堡垒机记录并生成审计数据。 约束限制 FTP、SFTP、SCP、DB2、MySQL、Oracle、SQL Server协议类型资源,不支持批量登录。 手动登录账户双人授权账户,不支持批量登录。 批量登录多运维会话窗口,不支持“协同分享”功能。

  • 产品功能 - 云堡垒机 CBH

    集中管控用户访问系统资源权限,对系统资源访问权限进行细粒度设置,保障了系统管理安全资源运维安全。 表2 权限控制功能说明 功能特性 功能说明 系统访问权限 从单个用户账号属性出发,控制用户登录访问系统权限。 用户角色 通过为每个用户账号分配不同角色,赋予用户访问系统

  • 通过Web浏览器登录资源进行运维 - 云堡垒机 CBH

    件管理”“预置命令”等功能。用户在主机上执行所有操作,被堡垒机记录并生成审计数据。 “协同分享”指会话创建者将当前会话链接发送给协助者,协助者通过链接登录创建者会话中参与运维,实现运维协同操作。 “文件管理”指参与会话用户获取操作权限后,在右侧管理面板可对云主机主机网盘中文件或文件夹进行管理。

  • 资源纳管概述 - 云堡垒机 CBH

    纳管应用资源、容器资源时需要先在堡垒机实例新建服务器与堡垒机实现连接,建立连接后再将连接资源添加至堡垒机实例。 堡垒机除了能纳管在华为云资源外,在协议支持情况下还可通过创建代理服务器方式纳管线上非华为云资源云下资源。 表1 堡垒机不同资源纳管说明 支持纳管资源类型 纳管方式 主机资源 公网资源:在堡垒机实例通过新建、导入、自动发现进行连接纳管。

  • 新建访问授权工单 - 云堡垒机 CBH

    提交工单申请后,若需修改已提交工单,可单击“撤回”,取消已提交工单申请,工单状态变为“已撤回”。 创建工单后,若需查看工单修改工单信息,可单击“管理”,进入工单详情页面查看修改工单信息。 “审批中”状态工单仅能查看工单详情信息,不能修改工单内容。“已撤回”“待提交”状态工单才能被修改。

  • 跨版本升级之后证书状态异常怎么处理? - 云堡垒机 CBH

    跨版本升级之后证书状态异常怎么处理? 如果在升级CBH时有跨版本升级情况,升级后需要重新上传证书,也可以按照迭代版本依次升级。 原因分析 可能存在原有证书过期之类情况。 证书状态异常之前做过跨版本升级堡垒机操作,升级之后证书手动添加路由都会受影响,需要重新同步证书。 解决办法 原有证书过期

  • 查看系统网络配置 - 云堡垒机 CBH

    在“网络接口列表”区域,可以查看当前堡垒机系统相关网络接口信息。 默认不支持修改系统网络接口。 在“DNS配置”区域,可以查看当前堡垒机系统首选DNS备用DNS地址。 默认不支持修改系统DNS地址。 图1 系统DNS地址 在“默认网关”区域,可查看当前堡垒机系统默认网关。 默认识别DHCP网关地址,且不支持修改默认网关。

  • 查看运维报表 - 云堡垒机 CBH

    访问次数”、“会话时长”、“来源IP访问数”、“会话协同”、“双人授权”、“命令拦截”、“字符命令数”“传输文件数”等趋势图详细数据。 约束限制 趋势图最多呈现连续180天运维数据变化趋势。 默认按小时呈现当天运维数据变化趋势。 筛选周期时间在同一月且在同一周时,仅可选择按天呈现趋势图。

  • USBKey管理 - 云堡垒机 CBH

    关联用户登录堡垒机系统时,插入签发USBKey到本地主机,登录界面会自动识别USBKey,选择对应USBKey,并输入对应PIN码,即可完成USBKey认证方式登录。 吊销USBKey 登录堡垒机系统。 选择“用户 > USBKey”,进入USBKey列表页面。 单击“操作”列“吊销”,可吊销该USBKey。

  • 管理会话视频 - 云堡垒机 CBH

    “任务中心”提醒有正在执行任务。当“任务中心”任务执行完成,“消息中心”收到生成会话视频提醒后,会话视频生成完成。 在系统存储空间充足条件下,不限制生成视频时长大小。 当系统存储空间不足时,生成视频可能失败,建议您及时通过变更版本规格扩大系统盘空间,不同资产规格差异请参考规格差异。

  • 如何配置SSH Key登录主机资源? - 云堡垒机 CBH

    主机管理”,新建已生成SSH Key主机资源。 已被纳管目标主机,可单击“管理”,在主机信息详情页“添加”资源账户。 单击“新建”配置SSH主机资源,配置“主机账户”“密码”。 复制生成私钥id_rsa文件内容私钥密码,配置“SSH Key”“passphrase”。 云堡

  • 配置邮件外发 - 云堡垒机 CBH

    发送方式 支持选择SMTPExchange方式。 SMTP:使用SMTP为邮件传输协议邮件类型。 Exchange:使用Exchange为邮件处理组件邮件类型。 服务器地址 当前正在添加邮箱所在服务器地址,需通过邮箱所属企业官网或者邮箱所属企业统一管理员获取。 加密方式

  • 配置告警方式 - 云堡垒机 CBH

    支持不同告警类型各级别消息是否告警告警方式。 告警方式包括消息中心、邮件通知、短信通知。 根据告警等级划分各类消息是否告警,以及告警方式。 默认低等级消息不告警。 默认中等级消息告警,通过消息中心告警提醒。 默认高等级消息告警,通过消息中心邮件通知。 本小节主要介绍如何配置系统告警方式。