已找到以下 237 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 审计与日志 - 云堡垒机 CBH

    程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现与预警: 表1 云堡垒机审计功能特性 功能特性 功能详情 系统行为审计 系统操作行为全纪录,针对操作失误、恶意操作、越权操作等行为告警通知。 系统登录日志 详细记录登录系统方式、登录用户、用

  • 服务版本差异 - 云堡垒机 CBH

    志发送至服务器。 √ √ 告警配置 支持对不同维度消息类型告警方式、告警等级配置,包括登录情况、用户操作、资源操作事件、运维操作等。 √ √ 系统风格管理 支持对堡垒机默认图标和logo进行自定义修改。 √ √ 堡垒机维护 数据存储维护 可查看系统和数据磁盘使用情况,

  • 共享VPC - 云堡垒机 CBH

    操作场景 通过云堡垒机纳管ECS资源,需要ECS与云堡垒机在同一VPC下。 创建VPC 登录管理控制台。 单击页面左上角,选择“管理与监管 > 资源访问管理”,进入“资源访问管理”页面。 单击页面左侧“我共享 > 共享管理”,进入“共享管理”页面。 单击页面右上角“创建共享”,进入“创建共享”页面。

  • 什么是云堡垒机 - 云堡垒机 CBH

    代理技术和远程访问隔离技术,实现对服务器云主机、数据库、应用系统等云上资源集中管理和运维审计。 服务特点 一个实例对应一个独立运行系统,通过配置实例部署系统后台运行基本环境。系统环境独立管理,保障系统运行安全。 一个单点登录系统,提供统一单点登录入口,轻松地集中管理大规模

  • CBH实例权限管理 - 云堡垒机 CBH

    最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对CBH实例,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操

  • 自动续费 - 云堡垒机 CBH

    次,直至云服务器到期或者续费成功。 开通自动续费后,还可以手动续费该云堡垒机。手动续费后,自动续费仍然有效,在新到期时间前第7天开始扣款。 自动续费到期前7日自动扣款属于系统默认配置,您也可以根据需要修改此扣款日,如到期前6日、到期前5日等等。 更多关于自动续费规则介绍请参见自动续费规则说明。

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    随着业务上云并不断发展,云上运维的人数不断增加,这样必然会衍生出一些运维人员操作疏忽而导致一些安全事故,但由于传统服务器缺少指令监控,操作回放等功能,这样就导致安全事件可追溯性不完善问题。 云堡垒机可以管控所有的操作,并对所有的操作都进行详细记录。针对会话审计日志,支持在线查看、在线播放和下载后离线播放。目前

  • 功能总览 - 云堡垒机 CBH

    Bastion Host,CBH)是华为云一款4A统一安全管控平台,为企业提供集中帐号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。 一个云堡垒机实例对应一个独立运行云堡垒机系统,用户登录云堡垒机控制台管

  • 云堡垒机支持统一管理企业ERP上云、SAP上云等业务吗? - 云堡垒机 CBH

    云堡垒机与云上业务网络通畅情况下,可通过安装应用发布服务器,依赖Windows系统远程桌面服务,接入ERP生产系统、ERP容灾系统、SAP生产系统、SAP开发/测试系统、SAP Router、SAP Hybris等典型场景应用、数据库或网页,将ERP和SAP上云业务作为一个网

  • 协同分享 - 云堡垒机 CBH

    者在会话控制者批准前提下可对会话进行操作,可应用于远程演示、对运维疑难问题“会诊”等场景。 约束限制 创建协同分享前,需确保系统与资源主机网络连接正常,否则受邀用户无法加入会话,且邀请人会话界面上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您网络并重试(Code:T_514)”。

  • 如何创建运维协同会话? - 云堡垒机 CBH

    与者在会话控制者批准前提下可对会话进行操作,可应用于远程演示、对运维疑难问题“会诊”等场景。 创建协同分享前,需确保云堡垒机与资源主机网络连接正常,否则受邀用户无法加入会话,且邀请人会话界面上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您网络并重试(Code:T_514)”。

  • 资源概述 - 云堡垒机 CBH

    Edge、Chrome、Oracle Tool等浏览器或客户端Windows服务器应用资源。 资源管理 批量导入 通过自动发现、同步云上资源,以及批量导入资源,支持一键同步并导入云上ECS、RDS等服务器上资源。 账户组管理 资源账户按属性分组管理,可实现对同类型资源账户按账户组给用户赋权。

  • 部门概述 - 云堡垒机 CBH

    “部门”是用于划分组织结构,标识用户和资源组织。系统默认有一个部门“总部”,仅可在“总部”基础上创建部门分支,且“总部”不可删除。 根据部门划分用户组织结构后,下级部门用户不能查看上级部门信息,包括上级部门组织结构、用户、主机资源、应用资源、应用发布服务器、资源账户,以及上级部门配置策略信息和运维审计数据。

  • 导出用户信息 - 云堡垒机 CBH

    设置加密密码,将导出文件加密。 输入当前用户密码,确保导出数据安全。 可选择csv或Excel导出格式 单击“确定”,任务创建成功,单击“去下载中心”查看打包进度为100%时,单击“操作”列“下载”,下载文件到本地,打开本地文件,即可查看导出用户基本信息。 父主题: 用户管理

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    种以上组合鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现 应对登录用户分配账户和权限; 应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离;

  • 通过Web浏览器运维,如何上传/下载文件? - 云堡垒机 CBH

    不仅可实现本地与主机之间文件传输,同时可实现不同主机资源之间文件相互传输。CBH系统详细记录传输文件全过程,可实现对文件上传/下载审计。 “主机网盘”是为CBH用户定义系统个人网盘,可作为不同主机资源间文件“中转站”,暂存用户上传/下载文件,且个人网盘中文件内容对其他用户不可见。

  • 升级实例版本 - 云堡垒机 CBH

    实例列表 表2 实例信息参数说明 参数 说明 实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目

  • 系统资源 - 云堡垒机 CBH

    系统资源 资源概述 通过堡垒机纳管主机资源 通过堡垒机纳管应用服务器 将纳管主机或应用添加到资源账户 云服务管理 资源管理 账户组 资源标签 自定义系统类型 创建代理服务器

  • 高频常见问题 - 云堡垒机 CBH

    云堡垒机如何续费,更新授权? 如何处理“授权License快到期或者已到期,需及时更新License许可证”问题? 文件传输(上传/下载) Linux主机中文件上传/下载 Windows主机中文件上传/下载 云堡垒机有哪些文件传输方式? SSH协议主机,如何使用FTP/SFTP传输文件?

  • 切换堡垒机虚拟私有云 - 云堡垒机 CBH

    参数 是否必选 参数类型 描述 vpc_id 是 String 待创建云服务器所属虚拟私有云(简称VPC),需要指定已创建VPCID,UUID格式。 VPCID可以从控制台或者参考《虚拟私有云接口参考》“查询VPC”章节获取。 例如:03211ecf-xxxx-4306-xxxx-6e939bfxxxxx