检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
获取服务码之后请妥善保存,切勿外发至公共信息平台。 说明: 技术人员使用服务码登录系统后台时,堡垒机登录日志中会增加一条root账户登录信息。 API凭证 主要用于统一管理平台添加节点认证使用。
Azure AD认证 管理员需先在Azure平台创建企业应用程序,并将平台用户加入企业应用程序;再在云堡垒机系统配置Azure AD认证,并添加Azure平台已加入应用程序的用户。
约束限制 通过Web运维支持文本和视频审计。 通过SSH客户端运维、客户端文件传输和数据库运维仅支持文本审计,不支持视频审计。 不支持记录资源账户自动巡检的登录资源数据。 视频仅可回放有效会话记录,即登录资源到最后一次会话操作的这一段记录。
操作回放视频支持下载吗? 可以删除某一天的云堡垒机运维数据吗? 系统审计日志支持备份到OBS桶吗? 系统审计日志能保存多久? 系统审计日志处理机制是什么? 为什么视频可播放时长比总会话时长短? 为什么收到登录资源提示,但历史会话无登录记录?
历史会话 查看历史会话 导出历史会话 管理会话视频 父主题: 运维审计
对接第三方认证服务或平台,包括AD域、RADIUS、LDAP、Azure AD远程认证,支持远程认证用户身份,防止身份泄露。并支持一键同步AD域服务器用户,复用原有用户部署结构。
华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。
图5 导出历史会话 下载会话视频。 会话视频文件不支持批量生成和下载,需要逐个操作。 选择“审计 > 历史会话”,进入历史会话页面。 选择历史会话对应“操作”列“更多 > 生成视频”。 图6 生成视频 视频生成后,单击“下载”,将会话视频保存于本地。
变更云堡垒机规格 变更前必读 变更规格前准备 变更版本规格 变更规格后验证
变更规格前准备 确认变更规格前系统环境 备份系统数据 父主题: 变更云堡垒机规格
变更规格后验证 确认变更规格后系统环境 (可选)还原系统配置 (可选)重置用户密码 验证系统配置 父主题: 变更云堡垒机规格
资源标签 资源标签概述 新建资源标签 删除资源标签 父主题: 系统资源
改密策略 新建改密策略 查询和修改改密策略 管理改密日志 父主题: 系统策略
运维管理 主机运维 应用运维 云服务运维 脚本管理 快速运维 运维任务
实时会话 查看实时会话 监控实时会话 中断实时会话 父主题: 运维审计
系统管理 系统配置 数据维护 系统维护 查看系统信息
HA配置 启用HA 父主题: 系统配置
系统风格 变更系统风格 父主题: 系统配置
数据维护 查看系统内存 配置网盘空间 删除系统数据 创建数据本地备份 配置远程备份至Syslog服务器 配置远程备份至FTP/SFTP服务器 配置远程备份至OBS桶 父主题: 系统管理
安装Windows Server 2008 R2应用服务器 安装环境介绍 安装AD域 安装远程桌面服务和RD授权 修改组策略 安装RemoteApp程序 父主题: 安装应用发布服务器