已找到以下 225 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置工单模式 - 云堡垒机 CBH

    只有用户池用户才能申请资源池中资源。 如果未配置用户角色,则用户池内所有角色用户均可申请资源池中资源。 如果配置了用户角色,则用户池中只有相应角色用户才能申请资源池中资源。 用户池指根据用户部门、用户角色限制用户范围。关联部门或角色后,该部门或角色用户能够申请资源池内资源。

  • 启用HA - 云堡垒机 CBH

    到备节点。 取值范围是8~20位数字或字母。 备节点IP地址 配置主节点HA参数时,输入作为备节点堡垒机IP地址。 主节点IP地址 配置备节点HA参数时,输入作为主节点堡垒机IP地址。 HA Key 配置主节点HA参数时,输入双机互相验证密钥Key。 浮动IP地址 输入与

  • 什么是云堡垒机 - 云堡垒机 CBH

    什么是云堡垒机 云堡垒机(Cloud Bastion Host,CBH)是华为云一款统一安全管控平台,为企业提供集中账号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。 云堡垒机提供云计算安全管控系统和组件,包含

  • 登录云堡垒机系统异常怎么办? - 云堡垒机 CBH

    原因七:堡垒机版本较低。 解决办法 原因一: 定期“手动删除”指定日期前日志、视频等历史数据。设置磁盘空间满时日志“自动删除”,保证磁盘有足够空间。详细配置说明请参见存储配置。 对云堡垒机实例进行规格变更,满足大容量磁盘需求。 建议配置系统性能磁盘空间使用率告警通知,当磁盘空间使用率超过设定阈值

  • 应用资源管理 - 云堡垒机 CBH

    单击目标应用资源名称或“操作”列“管理”,进入应用资源详情页面。 在“基本信息”区域查看基本信息,单击右侧“编辑”,在弹窗中可对应用资源基本信息进行编辑修改,参数详情请参见表2。 确认无误,单击“确定”,完成修改。 管理应用资源资源账户 单击目标应用资源名称或“操作”列“管理”,进入应用资源详情页面。

  • 下载中心 - 云堡垒机 CBH

    下载中心 下载中心提供客户端工具下载链接,包括数据库客户端等工具包,同时提供下载或导出任务查看。 下载中心仅自己可见,生成文件也仅自己可以下载。 操作步骤 登录堡垒机系统。 单击右上角,进入“下载中心”选择“常用工具”页签。 单击,即可跳转到第三方工具页面,根据实际需求下载工具。

  • 使用前必读 - 云堡垒机 CBH

    参见如何调用API。 终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询服务终端节点。 CBH终端节点如表1所示。 表1 云堡垒机终端节点 区域名称 区域 终端节点(Endpoint) 协议类型 华北-北京四

  • CBH实例权限及授权项 - 云堡垒机 CBH

    不影响您使用CBH实例其它功能。 默认情况下,新建IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色和策略。角色以服务

  • 共享KMS - 云堡垒机 CBH

    在“创建凭据”页面的“KMS加密”选项中,通过选择或者手动输入方式选择来自共享KMS密钥。 图3 选择共享密钥 创建密钥对支持选择来自共享KMS密钥。 创建RDS、DDS、OBS等实例时,支持选择来自共享KMS密钥,具体操作可参见使用KMS加密云服务。 父主题: 资源共享

  • 云堡垒机运维,操作快捷键有哪些? - 云堡垒机 CBH

    先执行浏览器快捷键。建议用户修改浏览器快捷键,以免冲突。 “应用运维”与“主机运维”使用相同Web运维会话操作界面,快捷键操作方式相同。 数据库运维,由于通过SSOTool调用本地数据库客户端,Windows快捷键仍适用。 SSH客户端运维和FTP/SFTP客户端运维,由于直接

  • 云堡垒机支持统一管理企业ERP上云、SAP上云等业务吗? - 云堡垒机 CBH

    Windows系统远程桌面服务,接入ERP生产系统、ERP容灾系统、SAP生产系统、SAP开发/测试系统、SAP Router、SAP Hybris等典型场景应用、数据库或网页,将ERP和SAP上云业务作为一个网页或应用来审计和录屏操作,实现对企业上云业务统一管理。 父主题:

  • 云审计支持CBH实例操作 - 云堡垒机 CBH

    云审计支持CBH实例操作 云审计服务(Cloud Trace Service,简称CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 开启了云审计服务后,系统开始记

  • 策略管理 - 云堡垒机 CBH

    策略管理 策略概述 访问控制策略 命令控制策略 数据库控制策略 改密策略 账户同步策略

  • 云堡垒机可以跨区域或跨VPC网络管理主机吗? - 云堡垒机 CBH

    资源。 虽跨区域或跨VPC可通过云服务构建网络连接,但受限于网络不稳定性,不建议跨区域或跨VPC使用云堡垒机纳管资源。 跨VPC情况下,可通过对等连接打通两个VPC之间网络。 跨区域情况下,可通过云连接(Cloud Connect,CC)、虚拟专用网(Virtual Private

  • 系统工单 - 云堡垒机 CBH

    系统工单 工单配置管理 新建访问授权工单 命令授权工单管理 数据库授权工单管理 审批系统工单 系统工单应用示例

  • 纳管资源 - 云堡垒机 CBH

    纳管资源 资源纳管概述 纳管主机或数据库资源 纳管应用资源 云服务管理(通过堡垒机纳管容器资源) 资源标签管理 资源系统类型管理

  • 资源标签概述 - 云堡垒机 CBH

    堡垒机标签用于标识CBH中被纳管资源,达到对CBH系统中主机、应用资源进行分类目的,并可以与运维资源进行关联识别。 当为主机或应用添加标签后,该资源所有关联运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 在此示例中,以标识云主机ECS和云数据库RDS资源为例

  • 资源账户组管理 - 云堡垒机 CBH

    选需要加入组资源账户。 可根据资源账户、关联资源、主机地址、应用地址搜索目标资源账户。 确认无误,单击“确定”,完成修改。 单击目标资源账户名称或“操作”列“查看”,可查看资源账户详细信息。 单击关联资源名称可查看资源详细信息。 单击目标资源账户“操作”列“移除出组”,可将目标资源账户移除出当前账户组。

  • 构造请求 - 云堡垒机 CBH

    端节点获取,对应地区和终端节点页面的“区域”字段值。 scope参数定义了Token作用域,下面示例中获取Token仅能访问project下资源。您还可以设置Token作用域为某个账号下所有资源或账号某个project下资源,详细定义请参见获取用户Token。 POST

  • 产品咨询 - 云堡垒机 CBH

    使用堡垒机时需要配置哪些端口? 云堡垒机可以管理多个子网资源吗? 云堡垒机支持管理哪些数据库? 云堡垒机是否支持纳管非华为云和云下服务器? 通过云控制台创建ECS,会自动关联到云堡垒机吗?