已找到以下 471 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 如何使用系统资源标签? - 云堡垒机 CBH

    云堡垒机标签用于标识CBH中被纳管资源,达到对CBH系统主机、应用资源进行分类目的,并可以与运维资源进行关联识别。当为主机或应用添加标签后,该资源所有关联运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 图1说明了标签工作方式。在此示例,以标识云主机

  • 资源标签概述 - 云堡垒机 CBH

    堡垒机标签用于标识CBH中被纳管资源,达到对CBH系统主机、应用资源进行分类目的,并可以与运维资源进行关联识别。 当为主机或应用添加标签后,该资源所有关联运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 图1说明了标签工作方式。在此示例,以标识云主

  • 管理改密日志 - 云堡垒机 CBH

    (可选)设置加密密码:可选择设置。不设置,下载改密日志为未加密CSV格式文件;设置密码,下载改密日志为加密ZIP格式文件。 (必选)用户密码:输入当前用户账号登录密码,验证通过才允许下载改密日志,确保资源账户密码安全。 单击“确定”,即可下载CSV格式文件或加密ZIP格式文件保存到本地。

  • 编辑用户组成员 - 云堡垒机 CBH

    编辑用户组成员 若您需要在用户组添加或删除成员,可以参照此章节进行操作。 约束限制 下级部门拥有“用户”模块管理权限用户,查看用户组详情时,只能查看到用户组内上级部门用户成员列表,不能查看上级部门用户详情信息。 下级部门拥有“用户”模块管理权限用户,将当前用户组上级部门成员移除后,不能再添加移除的上级部门用户。

  • 配置告警等级 - 云堡垒机 CBH

    在“告警等级配置”区域,单击“编辑”,弹出告警等级配置窗口。 根据各模块事件,配置不同消息类型告警等级。 “告警等级”支持选择高、、低。 单击“确定”,返回告警配置页面,即可查看已配置告警信息。 父主题: 告警配置

  • 查看实时会话 - 云堡垒机 CBH

    正在进行运维会话,以免运维违规操作造成损失。 本小节主要介绍如何查询和查看实时会话。 前提条件 已获取“实时会话”模块管理权限。 有正在进行运维会话。 操作步骤 登录堡垒机系统。 选择“审计 > 实时会话”,进入实时会话列表页面。 查询实时会话。 快速查询 在搜索框输入关键

  • 云堡垒机支持备份哪些系统数据? - 云堡垒机 CBH

    云堡垒机支持备份哪些系统数据? 为加强对数据容灾管理,云堡垒机支持手动备份和自动备份,提高审计数据安全性和系统可扩展性。 版本升级前,如何备份云堡垒机系统数据,请参考版本升级前,如何备份云堡垒机系统数据?。 手动备份 通过手动导出/下载各功能模块数据文件保存在本地,可手动备份日志请参见表1。

  • 资源运维过程有哪些常见报错? - 云堡垒机 CBH

    dit.msc,设置“限制链接数量”,修改已启用最大链接数。 ERROR_TUNNEL_514 Code:T_514 由于服务器长时间无响应,连接已断开,请检查您网络并重试 检查CBH系统与主机资源间网络是否稳定; 检查CBH系统与主机资源网络是否互通; 请填写工单反馈问题现象,联系技术支持。

  • 查询和修改账户同步策略 - 云堡垒机 CBH

    在相应资源账户行,单击“移除”,可立即取消对该资源账户同步。 查看和修改策略关联账户组。 在“执行账户组”区域,单击“编辑”,弹出关联账户组窗口,可立即添加或移除关联账户组。 在相应账户组行,单击“移除”,可立即取消对该组中资源账户同步。 父主题: 账户同步策略

  • 角色概述 - 云堡垒机 CBH

    部门管理员 部门运维管理员,主要负责堡垒机系统管理。除用户管理和角色管理模块之外,部门管理员拥有其他全部模块配置权限。 策略管理员 用户权限策略管理员,负责主机运维权限策略管理。主要负责策略权限配置,拥有用户组管理、资源组管理和访问策略管理等模块配置权限。 审计管理员 运

  • 验证系统配置 - 云堡垒机 CBH

    验证系统配置 变更规格完成后,系统管理员admin需逐个选择CBH系统导航树以下节点,验证变更规格后系统配置信息是否正确。 待验证系统配置信息,包括部门、用户、资源、策略、工单、审计、运维和系统配置等模块信息,如表1。 表1 验证系统配置 一级节点 二级或三级节点 验证内容 部门

  • CBH实例权限管理 - 云堡垒机 CBH

    可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

  • 查询和修改改密策略 - 云堡垒机 CBH

    在相应资源账户行,单击“移除”,可立即取消对该资源账户改密。 查看和修改策略关联账户组。 在“账户组”区域,单击“编辑”,弹出关联账户组窗口,可立即添加或移除关联账户组。 在相应账户组行,单击“移除”,可立即取消对该组中资源账户改密。 父主题: 改密策略

  • 获取项目ID - 云堡垒机 CBH

    项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区和终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。

  • 查询和修改资源配置 - 云堡垒机 CBH

    展开“授权用户”区域,可查看该应用已授权用户。 批量修改应用发布配置 支持批量移动应用发布所属部门。 支持批量修改应用发布文件管理、剪切板、X11转发、键盘审计功能。 登录堡垒机系统。 选择“资源 > 应用发布 > 应用列表”,进入应用列表页面。 在查询应用列表,勾选待修改配置应用,单击左下角“更多”,展开批量操作项。

  • 修改组策略 - 云堡垒机 CBH

    授权”,双击右侧“使用指定远程桌面许可证服务器”。 隐藏有关影响RD会话主机服务器RD授权问题通知 打开“隐藏有关影响RD会话主机服务器RD授权问题通知”对话框,选择“已启用”,单击“下一个设置”。 设置远程桌面授权模式 在“设置远程桌面授权模式”对话框,选择“已启用

  • 新建命令控制策略 - 云堡垒机 CBH

    命令控制策略用于控制用户访问资源关键操作权限,实现Linux主机运维操作细粒度控制。 针对SSH和Telnet字符协议主机,根据管理员配置策略限制,Guacd代理对用户运维过程执行命令进行审计和过滤,并返回审计命令、过滤结果和命令返回内容,用于会话操作记录、动态授权、断开连接等动作。

  • 加入用户组 - 云堡垒机 CBH

    上级部门管理员向下级部门用户组添加用户时,可将上级部门用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限用户,将当前用户组上级部门成员移除后,不能再添加移除上级部门用户。 前提条件 已获取“用户”模块操作权限。 单个用户加入组 登录堡垒机系统。 在左侧导航树,选择“用户 > 用户管理”,进入用户列表页面。

  • 基于IAM进行权限管理 - 云堡垒机 CBH

    -广州区域OBS权限,基于角色与策略授权场景,管理员需要创建两个自定义策略,并且为IAM用户同时授予这两个自定义策略才可以实现权限控制。在基于身份策略授权场景,管理员仅需要创建一个自定义身份策略,在身份策略通过条件键“g:RequestedRegion”配置即可达

  • 安装RemoteApp程序 - 云堡垒机 CBH

    安装RemoteApp程序 V3.3.26.0及以上版本需要在应用发布服务器安装RemoteAppProxy跳板工具。 前提条件 已获取服务器管理员账号与密码。 操作步骤 使用管理员账号登录服务器。 在服务器,下载RemoteaProxyInstaller_xxx.zip(xxx为版本号)压缩包。