已找到以下 496 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    种以上组合鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现 应对登录用户分配账户权限; 应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离;

  • CBH最佳实践汇总 - 云堡垒机 CBH

    本文汇总了云堡垒机(CBH)服务常见应用场景操作实践,并为每个场景提供详细方案描述操作指南,以帮助您使用CBH快速管理资源。 CBH最佳实践 表1 CBH最佳实践 分类 相关文档 变更规格 变更云堡垒机规格 高危操作复核审批 数据库运维高危操作复核审批 等保合规 云堡垒机等保最佳实践 跨云、跨VPC、线上线下统一运维

  • 入门实践 - 云堡垒机 CBH

    感信息安全,避免关键信息丢失和泄露,本文针对运维用户访问运维数据库关键信息,详细介绍了如何设置数据库高危操作复核审批,以及如何实现关键信息重点监控。 等保合规 云堡垒机等保合规相关项 为客户提供一站式安全解决方案,帮助客户快速、低成本完成安全整改,轻松满足等保合规要求。

  • 基于IAM进行权限管理 - 云堡垒机 CBH

    -广州区域OBS权限,基于角色与策略授权场景,管理员需要创建两个自定义策略,并且为IAM用户同时授予这两个自定义策略才可以实现权限控制。在基于身份策略授权场景,管理员仅需要创建一个自定义身份策略,在身份策略通过条件键“g:RequestedRegion”配置即可达

  • 云堡垒机可以跨账号管理资源吗? - 云堡垒机 CBH

    内资源。跨账号情况下,可通过对等连接,打通不同账户下两个VPC之间网络。 但受限于跨VPC场景下网络复杂性网段冲突可能性,不建议跨账号使用云堡垒机纳管资源。 父主题: 区域可用区

  • 云堡垒机可以跨区域或跨VPC网络管理主机吗? - 云堡垒机 CBH

    支持。 云堡垒机仅支持直接管理同一VPC内资源,即可直接访问同一VPC内资源。 虽跨区域或跨VPC可通过云服务构建网络连接,但受限于网络不稳定性,不建议跨区域或跨VPC使用云堡垒机纳管资源。 跨VPC情况下,可通过对等连接打通两个VPC之间网络。 跨区域情况下,可通过云连接(Cloud

  • 查询修改资源配置 - 云堡垒机 CBH

    展开“授权用户”区域,可查看该应用已授权用户。 批量修改应用发布配置 支持批量移动应用发布所属部门。 支持批量修改应用发布文件管理、剪切板、X11转发、键盘审计功能。 登录堡垒机系统。 选择“资源 > 应用发布 > 应用列表”,进入应用列表页面。 在查询应用列表,勾选待修改配置应用,单击左下角“更多”,展开批量操作项。

  • 云堡垒机可以管理多个子网资源吗? - 云堡垒机 CBH

    云堡垒机可以管理多个子网资源吗? 可以。 子网是属于VPC资源,同一VPC内子网可以进行通信,即云堡垒机可以直接管理同一VPC多个子网内资源,且同一VPC不同子网下云堡垒机可以通信。 堡垒机主机必须要在同一个区域,同一个VPC下,具体限制请参考网络使用限制。跨VPC子网默认不能

  • 使用前必读 - 云堡垒机 CBH

    参见如何调用API。 终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区终端节点查询服务终端节点。 CBH终端节点如表1所示。 表1 云堡垒机终端节点 区域名称 区域 终端节点(Endpoint) 协议类型 华北-北京四

  • 云堡垒机“主机网盘”是什么? - 云堡垒机 CBH

    云堡垒机“主机网盘”是什么? 云堡垒机“主机网盘”是系统用户个人网盘,可作为用户传输文件“中转站”,暂存用户上传/下载文件。 系统用户私有个人网盘空间。网盘内容仅用户自己可见,对系统其他用户不可见。 与系统用户直接关联。用户被删除后,个人网盘数据将被清空,个人网盘内存将被释放。

  • 通过SSO单点客户端登录运维数据库资源 - 云堡垒机 CBH

    当您需要使用单点登录工具运维运维PostgreSQLGaussDB时,需要在“数据库 - > 驱动管理器”“连接属性”添加“sslmode”属性,并且将“值”保存为:“disable”。 SsoTool.msi 远程工具安装只能选择默认路径:C:\sso\SsoTool,若自定义安装路径可能会导致该工具无法启动。

  • 安装远程桌面服务RD授权 - 云堡垒机 CBH

    安装远程桌面服务RD授权 远程桌面服务安装配置 选择“服务器管理器 > 角色 > 添加角色”。 勾选“远程桌面服务”,单击“下一步”。 单击“下一步”。 单击“下一步”。 选择“始终安装远程桌面会话主机”,单击“下一步”。 选择“角色服务”,勾选“远程桌面会话主机”“远程桌面授权”,单击“下一步”。

  • 查询修改运维任务 - 云堡垒机 CBH

    在相应资源账户行,单击“移除”,可立即取消对该资源账户执行。 查看修改执行账户组。 在“执行账户组”区域,单击“编辑”,弹出执行账户组编辑窗口,可立即添加或移除执行账户组。 在相应账户组行,单击“移除”,可立即取消对该组中资源账户执行。 查看修改任务步骤。 在“任务步骤”区域,单击“

  • 使用限制 - 云堡垒机 CBH

    云堡垒机能纳管资源最大数量不能超过实例规格总资产数。 云堡垒机能同时登录运维资源最大数量不能超过实例规格总并发数。 资产数是云堡垒机管理云服务器上运行资源数,同一个云服务器上对应有多个需要运维协议、应用等资源。 并发数是云堡垒机同一时刻连接运维协议连接数。 详细说明请参见基本概念。

  • 任务中心 - 云堡垒机 CBH

    单击右上角,展开任务中心小窗口。 可查看最新三条“执行”任务。 图1 任务中心小窗口 单击“查看更多”,进入任务中心列表页面。 图2 任务中心列表 查询任务。 在搜索框输入关键字,根据任务标题内容快速查询任务。 查看任务列表。 在任务列表可以查看到正在进行任务、已完成任务被停止任务。 查看任务详情。

  • 导出资源信息 - 云堡垒机 CBH

    为加强资源信息安全管理,支持加密导出资源信息。 导出主机资源文件包含主机基本信息、主机下所有资源账户信息、主机资源账户明文密码等。 导出应用服务器文件包含应用服务器基本信息、应用服务器账户信息、应用路径信息、服务器账户明文密码等。 导出应用发布文件包含应用发布基本信息、应用资源账户信息、应用资源账户明文密码等。

  • 通过SSH客户端登录资源进行运维 - 云堡垒机 CBH

    用SSH客户端习惯前提下,对授权云主机资源进行运维管理,并且支持系统命令拦截策略运维审计功能。 本小节以Xshell登录SSH协议类型资源为例,介绍如何通过SSH客户端登录资源进行运维,以及如何下载登录资源配置文件。 约束限制 仅SSH、TELNETRlogin协议主机

  • 云堡垒机允许多用户同时登录同一资源吗? - 云堡垒机 CBH

    云堡垒机本身允许多用户同时登录同一资源,即不限制登录资源用户数量。但受限于资源多用户登录配置,多个云堡垒机用户不能同时登录同一资源账户。 例如,受限于Windows资源多用户同时登录配置,同时登录Windows资源用户数量有最大限额。Windows 2008Windows 2012服务器默认

  • 通过堡垒机纳管主机资源 - 云堡垒机 CBH

    私有IP对外访问端口不受网络安全(安全组ACL)限制。EIP为独立弹性IP,对外访问端口受网络安全限制,可能导致无法通过堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机端口号。 系统类型 (可选)选择主机操作系统类型或者设备系统类型。

  • 新建访问控制策略并关联用户资源账户 - 云堡垒机 CBH

    有效期:指该策略使用有效期,仅在限定时间内有效。 登录时段限制:指该策略限定使用时间范围。 IP限制:指该策略允许或禁止指定来源IP地址用户访问资源,可选择白名单或黑名单进行配置。 白名单:该策略只允许已填写IP地址访问资源。 黑名单:该策略不允许已填写IP地址访问资源。