已找到以下 249 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安装服务器 - 云堡垒机 CBH

    ”、“远程桌面Web访问”角色服务项。 (可选)选择“Web服务器角色(IIS) > 角色服务”,进入选择网络策略和访问角色服务窗口,按默认选项执行。 图7 选择IIS服务角色 图8 选择服务角色 (可选)选择“网络策略和访问服务 ”,进入选择网络策略和访问服务窗口,默认勾选“网络策略服务器”选项。

  • 查看云服务运维列表并设置资源标签 - 云堡垒机 CBH

    已获取“云服务运维”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。 操作步骤 登录堡垒机系统。 选择“运维 > 云服务运维”,进入云服务器运维列表页面。 图1 云服务页面界面 查询容器资源。 快速查询:在搜索框中输入关键字,根据自动识别、主机名称、主机地址等快速查询主机资源。

  • 配置SSH控制台端口 - 云堡垒机 CBH

    配置SSH控制台端口 SSH控制台端口是通过SSH客户端登录堡垒机访问端口,默认端口号22。 默认端口修改后,需同时修改实例安全组配置端口。 本小节主要介绍如何管理系统SSH控制台端口。 前提条件 已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置

  • 查看应用运维列表并设置资源标签 - 云堡垒机 CBH

    已获取“应用运维”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。 操作步骤 登录堡垒机系统 选择“运维 > 应用运维”,进入应用运维列表页面。 查询应用资源。 快速查询:在搜索框中输入关键字,根据自动识别、应用名称、应用地址等快速查询资源。

  • 云堡垒机系统有哪些安全加固措施? - 云堡垒机 CBH

    云堡垒机系统有哪些安全加固措施? 云堡垒机有完整安全生命周期管理,从系统开发过程安全编码规范,到经过严格安全漏洞扫描、渗透测试等安全性测试,并通过了公安部门安全检测,符合“网络安全法”等法律法规,满足合规性规范审查要求,达到信息安全等级评定Ⅲ级标准。 系统数据安全 登录安全

  • CBH实例权限管理 - 云堡垒机 CBH

    限分配、访问控制等功能,可以帮助您安全控制华为云资源访问。 通过IAM,您可以在华为云账号中给员工创建IAM用户,并使用策略来控制对华为云资源访问范围。例如您员工中有负责软件开发的人员,您希望员工拥有云堡垒机(Cloud Bastion Host,CBH)实例使用权限,

  • 如何配置云堡垒机安全组? - 云堡垒机 CBH

    如何配置云堡垒机安全组? 背景介绍 安全组是一个逻辑上分组,为同一个虚拟私有云内具有相同安全保护需求并相互信任弹性云服务器、云堡垒机等提供访问策略。 为了保障云堡垒机安全性和稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源IP地址和端口。 云堡垒机实例可与纳管资源共

  • 通过VPN或者VPC Peering打通VPC后,新VPC下VM登录失败怎么办? - 云堡垒机 CBH

    客户在使用过程中,低概率出现无法通过192网段VM访问堡垒机。 登录堡垒机检查网络配置,发现出现红框中路由。 图1 检查网络配置 问题原因 客户堡垒机未升级,使用是3.3.26.0之前版本,堡垒机3.3.26.0之前版本存在缺陷。在堡垒机业务压力大情况下,当进行系统状态检查时,线程异常

  • 更改安全组 - 云堡垒机 CBH

    安全组是一个逻辑上分组,为同一个虚拟私有云内具有相同安全保护需求并相互信任弹性云服务器、云堡垒机等提供访问策略。 为了保障云堡垒机安全性和稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源IP地址和端口。但是若您在购买堡垒机时候选择了不适用安全组,也无法通过

  • 云堡垒机支持哪些登录资源方式? - 云堡垒机 CBH

    户名和密码。 运维人员访问资源时,需要输入主机或应用账户名和相应密码登录资源。 提权登录 纳管资源创建了“特权账户”,普通资源账户可设置提权登录。 运维人员访问资源时,通过普通资源账户登录,将自动切换到提权资源账户,此时普通资源账户可拥有提权后账户访问操作权限。 批量登录

  • 查看运维报表 - 云堡垒机 CBH

    长等信息。 来源IP访问数 呈现用户或资源所属会话不同来源IP数量,默认按小时呈现当天运维数据变化趋势。 在“详细数据”区域,可查看会话起止时间、用户登录名、资源名称、协议类型、资源账户、来源IP等信息。 会话协同 呈现用户或资源所属会话协同参与运维用户数量,默认按小时呈现当天运维数据变化趋势。

  • 策略概述 - 云堡垒机 CBH

    堡垒机实例提供了控制策略功能,可在堡垒机实例中提前配置部分策略,实现快速运维。 堡垒机支持访问控制、命令控制、数据库控制、改密和账户同步策略预设。 表1 堡垒机支持预设策略说明 支持预设策略类型 策略说明 访问控制策略 访问控制策略用于控制用户访问资源权限。 命令控制策略

  • 云堡垒机支持手机APP运维吗? - 云堡垒机 CBH

    云堡垒机支持手机APP运维吗? 云堡垒机暂时不支持手机APP运维,但可以通过手机浏览器访问云堡垒机系统。 打开手机浏览器,输入https://EIP地址,进入云堡垒机系统登录页面。 输入用户登录名和密码,完成用户登录验证。 登录成功后,可管理部门、用户、资源、策略、系统配置等系统数据,以及审批工单和下载日志。

  • 通过Web浏览器运维,不能复制文本怎么办? - 云堡垒机 CBH

    “复制/粘贴”超过8万字符文本。 解决办法 用户获取主机资源“文件管理”权限,分别需要开启主机“文件管理”功能和授权用户“文件管理”权限。 主机资源开启“文件管理”功能,请参见修改主机配置。 授权用户“文件管理”权限,请参见修改访问控制策略或申请访问授权工单。 用户将文本先复制

  • 登录资源故障 - 云堡垒机 CBH

    通过堡垒机登录服务器资源,报“并发会话超出许可限制”怎么办? 如何解决“mstsc客户端访问服务器资源时,移动界面应用有黑屏”问题? 如何解决“mstsc客户端访问服务器资源时鼠标出现黑块”问题? 访问Windows应用发布器,提示“创建用户失败”怎么办? 父主题: 故障排除

  • 登录云堡垒机系统异常怎么办? - 云堡垒机 CBH

    检查用户登录IP地址和MAC地址是否被加入用户访问限制,请参见用户登录限制。 检查访问控制策略是否限制了用户IP地址,请参见访问控制限制。 原因七: 参照升级版本章节,对堡垒机进行升级。 如果通过上述排查,仍然无法登录云堡垒机系统,请单击管理控制台右上方“工单”,填写工单反馈问题现象,联系技术支持。

  • 与其他云服务关系 - 云堡垒机 CBH

    与云审计服务关系 云审计服务(Cloud Trace Service,CTS)为CBH实例提供云服务资源操作记录,记录内容包括访问管理控制台发起云服务资源操作请求以及每次请求结果,供您查询、审计和回溯使用。 CTS记录CBH实例相关操作事件,方便用户日后查询、审计和回

  • 资源添加类 - 云堡垒机 CBH

    如何设置云堡垒机资源标签? 如何批量导入/导出主机资源? 导入云主机访问密钥AK/SK是什么?如何获取? 系统资源账户有哪些状态? 系统资源标签可以共用吗? 是否支持手动输入密码方式登录资源? 为什么不能识别批量导入云主机? 如何通过云堡垒机来访问内网提供服务? 父主题: 系统用户、资源及策略配置

  • 通过Web浏览器登录应用资源进行运维 - 云堡垒机 CBH

    “文件传输”、“文件管理”等功能。用户在应用上执行所有操作,被堡垒机记录并生成审计数据。 “协同分享”指会话创建者将当前会话链接发送给协助者,协助者通过链接登录创建者会话中参与运维,实现运维协同操作。 “文件管理”指参与会话用户获取操作权限后,可对云主机和主机网盘中文件或文件夹进行管理。

  • 通过堡垒机纳管主机或数据库资源 - 云堡垒机 CBH

    私有IP对外访问端口不受网络安全(安全组和ACL)限制。EIP为独立弹性IP,对外访问端口受网络安全限制,可能导致无法通过堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机端口号。 系统类型 (可选)选择主机操作系统类型或者设备系统类型。