已找到以下 297 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 通过SSO单点客户端登录运维数据库资源 - 云堡垒机 CBH

    通过SSO单点客户端登录运维数据库资源 通过SSO单点客户端调用本地数据库工具,登录运维数据库资源,实现对数据库运维审计。用户需先在本地安装SSO单点登录工具和数据库客户端工具,然后配置数据库客户端工具路径。 本小节主要介绍如何配置SSO单点客户端,以及如何通过SSO单点客户端登录数据库资源。

  • 什么是云堡垒机 - 云堡垒机 CBH

    Bastion Host,CBH)是华为云一款统一安全管控平台,为企业提供集中账号(Account)、授权(Authorization)、认证(Authentication)审计(Audit)管理服务。 云堡垒机提供云计算安全管控系统组件,包含部门、用户、资源、策略、运维、

  • 如何配置SSO单点登录工具? - 云堡垒机 CBH

    On,SSO)工具,登录主机运维方式数据库资源。 云堡垒机默认使用SsoDBSettings单点登录工具,用户登录数据库资源前,需在本地安装好SSO单点登录工具和数据库客户端工具,并配置正确数据库客户端路径到SSO单点登录工具上。 登录数据库资源前,需参照如何配置云堡垒机安全组?放通对应场景端口。

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离; 应由授权主体配置访问控制策略,访问控制策略规定主体对客体访问规则; 应启用安全审计功能,审计覆盖到每个用户,对重要用户行为重要安全事件进行审计;

  • 变更版本规格 - 云堡垒机 CBH

    您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 选择需变更规格实例,单击所在行“操作”列中“更多 > 扩容 > 变更规格”,跳转到“变更规格”页面。 选择需变更“目标性能规格”,单击“立即购买”。

  • 启用HA - 云堡垒机 CBH

    到备节点。 取值范围是8~20位数字或字母。 备节点IP地址 配置主节点HA参数时,输入作为备节点堡垒机IP地址。 主节点IP地址 配置备节点HA参数时,输入作为主节点堡垒机IP地址。 HA Key 配置主节点HA参数时,输入双机互相验证密钥Key。 浮动IP地址 输入与

  • 系统工单应用示例 - 云堡垒机 CBH

    驳回,则该工单审批不通过,用户不能获得相应权限。 拥有admin管理员权限账号可在任意节点审批或驳回任意工单,且结果为最终结果。 示例二:按资源所属部门申请资源,建立分级流程工单 前提条件 已完成部门、用户、角色资源等项规划设置。部门设置请参考部门,用户和角色设置请参考用户,资源设置请参考资源。

  • 新建命令控制策略 - 云堡垒机 CBH

    命令控制策略用于控制用户访问资源关键操作权限,实现Linux主机运维操作细粒度控制。 针对SSHTelnet字符协议主机,根据管理员配置策略限制,Guacd代理对用户运维过程中执行命令进行审计过滤,并返回审计命令、过滤结果命令返回内容,用于会话操作记录、动态授权、断开连接等动作。

  • 通过SSH客户端登录资源进行运维 - 云堡垒机 CBH

    用SSH客户端习惯前提下,对授权云主机资源进行运维管理,并且支持系统命令拦截策略运维审计功能。 本小节以Xshell登录SSH协议类型资源为例,介绍如何通过SSH客户端登录资源进行运维,以及如何下载登录资源配置文件。 约束限制 仅SSH、TELNETRlogin协议主机

  • 文件传输 - 云堡垒机 CBH

    不仅可实现本地与主机之间文件传输,同时可实现不同主机资源之间文件相互传输。CBH系统详细记录传输文件全过程,可实现对文件上传/下载审计。 “主机网盘”是为CBH用户定义系统个人网盘,可作为不同主机资源间文件“中转站”,暂存用户上传/下载文件,且个人网盘中文件内容对其他用户不可见。

  • 获取项目ID - 云堡垒机 CBH

    项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。

  • 登录系统,报IP/MAC地址不在登录范围怎么办? - 云堡垒机 CBH

    请管理员排查用户登录限制配置,查看是否配置“登录IP地址限制”“登录MAC地址限制”白名单或黑名单。 若配置了白名单,请根据配置IP/MAC地址,使用配置范围内服务器登录。 若配置了黑名单,请根据配置IP/MAC地址,使用未被限制服务器登录。 父主题: 登录系统故障

  • SSO工具异常,不能登录数据库资源怎么办? - 云堡垒机 CBH

    图1 数据库客户端路径配置错误 可能原因 在SsoTools单点登录工具上,配置数据库客户端路径不正确,或未配置路径。 解决办法 打开SsoTools单点登录工具,检查数据库客户端路径是否正确,配置正确客户端路径。 单点登录工具配置数据库客户端路径指导,请参见如何配置单点登录工具路径?

  • 资源纳管概述 - 云堡垒机 CBH

    纳管应用资源、容器资源时需要先在堡垒机实例新建服务器与堡垒机实现连接,建立连接后再将连接资源添加至堡垒机实例。 堡垒机除了能纳管在华为云资源外,在协议支持情况下还可通过创建代理服务器方式纳管线上非华为云资源云下资源。 表1 堡垒机不同资源纳管说明 支持纳管资源类型 纳管方式 主机资源 公网资源:在堡垒机实例通过新建、导入、自动发现进行连接纳管。

  • 如何配置文件管理权限? - 云堡垒机 CBH

    通过开启资源访问控制策略“文件管理”权限,用户即可对资源文件进行增删改查操作。 若用户需要上传或下载文件,则需要堡垒机管理员(Admin)或者堡垒机策略管理员为该用户开启访问控制策略“上传”或“下载”权限,实现文件上传下载功能。 约束限制 目前仅SSH、RDPVNC协议主机资源和应用资源支持“文件管理”。

  • 通过Web浏览器运维,如何上传/下载文件? - 云堡垒机 CBH

    不仅可实现本地与主机之间文件传输,同时可实现不同主机资源之间文件相互传输。CBH系统详细记录传输文件全过程,可实现对文件上传/下载审计。 “主机网盘”是为CBH用户定义系统个人网盘,可作为不同主机资源间文件“中转站”,暂存用户上传/下载文件,且个人网盘中文件内容对其他用户不可见。

  • 系统资源账户有哪些状态? - 云堡垒机 CBH

    经过“验证”,账号及密码正确,且能正常登录资源账户,显示为“正常”状态。 异常 经过“验证”,账户或密码不正确,可能不能正常登录资源账户,显示为“异常”状态。 未知 添加完资源账户后,未经过“验证”资源账户,显示为“未知”状态。 云堡垒机自动巡检: 在每月5号、15号25号凌晨一点,对纳管资源账户进

  • 数据库运维高危操作复核审批 - 云堡垒机 CBH

    数据库运维高危操作复核审批 云堡垒机专业版支持通过执行命令运维数据库,包括数据删除、修改、查看等运维操作。为确保数据库敏感信息安全,避免关键信息丢失和泄露,本文针对运维用户访问运维数据库关键信息,详细介绍了如何设置数据库高危操作复核审批,以及如何实现关键信息重点监控。 本

  • 配置工单审批流程 - 云堡垒机 CBH

    设置完成后,符合部门和角色要求用户自动成为节点审批人。如果没有符合部门和角色要求用户,则自动向上级部门内寻找,直到找到“总部”为止。 部门属性:“用户所属部门”为工单申请人所属部门管理员;“资源所属部门”为工单申请资源所属部门管理员。 角色属性:需要拥有管理员工单审批权限角色,默认为部门管理员。

  • 上传/下载文件失败怎么办? - 云堡垒机 CBH

    受限于云堡垒机“数据分区”空间大小,当上传/下载文件大小大于剩余“数据分区”空间时,请管理员用户先清理系统空间或变更版本规格。 排查上传/下载文件是否太大 上传/下载文件太大 用户将大文件切割成1G左右小文件,分批次上传/下载。 受限于云堡垒机“数据分区”空间大小,当上传/下载文件大小大于剩余“数