已找到以下 64 条记录。
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 如何解决“运维Windows服务器时使用WPS软件输入中文异常”问题? - 云堡垒机 CBH

    如何解决“运维Windows服务器时使用WPS软件输入中文异常”问题? 运维Windows服务器时,使用WPS软件输入文字出现重复现象,例如:输入“云堡垒机”会出现“云云云云”。 解决办法 将本地电脑输入法设置为英文。 将被运维Windows服务器输入法设置为中文。 父主题: 运维故障

  • 查看应用运维列表并设置资源标签 - 云堡垒机 CBH

    快速查询:在搜索框中输入关键字,根据自动识别、应用名称、应用地址等快速查询资源。 添加标签。 选择目标资源,在相应“标签”列单击,弹出标签编辑窗口。 输入标签类型回车选定标签,或选择已有标签类型。 单击“确认”,返回运维列表,即可查看已添加标签。 批量添加标签。 选择多个目标资源

  • 最新动态 - 云堡垒机 CBH

    除Web登录外,其他客户端登录也会更新“用户最后登录时间”,用于僵尸账户计算。 主机资源中SSH和Telnet协议上行、下行剪切板默认开启。 商用 -- 4 V3.3.30.2系统版本新上线 修复了网盘中存在大量文件情况,登录运维资源连接缓慢问题。 商用 -- 2021年3月 序号 功能名称

  • 配置Web登录超时和登录验证 - 云堡垒机 CBH

    用户在系统管理界面或运维会话界面,无操作退出登录限定时间。 即用户通过Web浏览器登录系统后,在系统管理界面或运维会话界面,无操作时长超过设定值,将退出登录,运维会话断开连接。 默认超时时间为30分钟。 取值范围为1~43200,单位为分钟。 短信验证码过期时间 登录系统短信验证码过期时间。 默认过期时间为60秒

  • 查看主机运维列表并设置资源标签 - 云堡垒机 CBH

    “登录配置下载”仅支持SSH运维资源。 前提条件 已获取“主机运维”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。 操作步骤 登录堡垒机系统。 选择“运维 > 主机运维”,进入主机运维列表页面。 查询主机资源。 快速查询:在搜索框中输入关键字,根据自动识别、主机名称、主机地址等快速查询主机资源。

  • 数据库运维高危操作复核审批 - 云堡垒机 CBH

    数据库运维高危操作复核审批 云堡垒机专业版支持通过执行命令运维数据库,包括数据删除、修改、查看等运维操作。为确保数据库敏感信息安全,避免关键信息丢失和泄露,本文针对运维用户访问和运维数据库关键信息,详细介绍了如何设置数据库高危操作复核审批,以及如何实现关键信息重点监控。 本

  • 身份认证与访问控制 - 云堡垒机 CBH

    Cloud)是用户在华为云上申请隔离、私密虚拟网络环境。用户可以基于VPC构建独立云上网络空间,配合弹性公网IP、云连接、云专线等服务实现与Internet、云内私网、跨云私网互通,帮助打造可靠、稳定、高效专属云上网络 VPC介绍 安全组 安全组是一个逻辑上分组,为同一个VPC内

  • 使用客户端登录堡垒机 - 云堡垒机 CBH

    客户端登录是在不改变用户原使用客户端习惯条件,可对授权资源进行运维管理。运维人员可选择使用SSH客户端和MSTSC客户端直接登录运维资源。 通过SSH客户端登录支持登录方式包括静态密码、公钥登录、手机短信、手机令牌、动态令牌等。 通过MSTSC客户端登录仅支持静态密码登录方式。 推荐使用客户端SecureCRT

  • 审计与日志 - 云堡垒机 CBH

    程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现与预警: 表1 云堡垒机审计功能特性 功能特性 功能详情 系统行为审计 系统操作行为全纪录,针对操作失误、恶意操作、越权操作等行为告警通知。 系统登录日志 详细记录登录系统方式、登录用户、用

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    种以上组合鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现 应对登录用户分配账户和权限; 应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离;

  • 步骤一:登录云堡垒机系统 - 云堡垒机 CBH

    直接登录运维资源。 前提条件 已购买CBH实例,若从公网登录需要实例已绑定可用EIP,具体操作方法请参见购买云堡垒机。 实例运行状态为“运行”,CBH系统在使用授权期内。 已获取登录CBH系统登录地址,以及登录验证信息。 通过Web浏览器登录堡垒机 启动浏览器,在Web地

  • 构造请求 - 云堡垒机 CBH

    端节点获取,对应地区和终端节点页面的“区域”字段值。 scope参数定义了Token作用域,下面示例中获取Token仅能访问project资源。您还可以设置Token作用域为某个账号所有资源或账号某个project资源,详细定义请参见获取用户Token。 POST

  • 功能特性 - 云堡垒机 CBH

    及二次复核,加强对关键操作管控。 批量授权 通过用户组和账户组形式,支持同时授权多个用户以多个资源控制权限。 操作审计 基于用户身份系统唯一标识,从用户登录系统开始,全程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现与预警。 表3 操作审计功能说明

  • 创建堡垒机实例 - 云堡垒机 CBH

    /?~#*)四种类型中三种、不能包含超过2个连续相同字符(区分大小写)。 region 是 String 创建云堡垒机实例所在局点ID。 可参考接口"查询云堡垒机规格信息"获取 availability_zone 是 String 创建云堡垒机所在可用分区,需要指定可用分区名称。(主备模式是作为主机可用区)

  • 如何解决“mstsc客户端访问服务器资源时,移动界面应用有黑屏”问题? - 云堡垒机 CBH

    如何解决“mstsc客户端访问服务器资源时,移动界面应用有黑屏”问题? 问题描述 通过mstsc客户端访问服务器资源时,移动界面应用有黑屏。 解决办法 打开本地电脑组策略,进入“计算机 > HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft >

  • 通过VPN或者VPC Peering打通VPC后,新VPCVM登录失败怎么办? - 云堡垒机 CBH

    Peering打通VPC后,新VPCVM登录失败怎么办? 问题现象 客户创建堡垒机时,选择了网段为10VPC。 客户通过VPN或者VPC Peering将另外一个192网段VPC与10VPC打通。 客户可以通过10或者192VPCVM正常访问堡垒机。 客户在使用过程

  • 配置AD域远程认证 - 云堡垒机 CBH

    堡垒机与AD服务器对接,认证登录系统用户身份,AD认证模式包括认证模式和同步模式两种。 认证模式 在此模式,堡垒机不会同步AD域服务器上用户信息,需要管理员手工创建用户。当用户登录堡垒机时,将由AD域服务器提供认证服务。 同步模式 在此模式,堡垒机可以同步AD域服务器用户信息,无需管理

  • 配置LDAP远程认证 - 云堡垒机 CBH

    堡垒机和AD服务器做对接,域用户添加需要手动在用户管理处选择LDAP认证添加。 堡垒机和AD服务器对接好之后,可以在“系统配置 > 认证配置”处,把对应OU用户同步到堡垒机上。 Base DN LDAP服务器根唯一标识名称。 管理员 DN 管理员唯一标识名称。 管理员密码 管理员密码。 用户OU

  • 快速购买并登录堡垒机 - 云堡垒机 CBH

    若当前区域无可选VPC,可单击“查看虚拟私有云”创建新VPC。 说明: 默认情况,不同区域VPC之间内网不互通,同区域不同VPC内网不互通,同一个VPC不同可用区之间内网互通。 云堡垒机支持直接管理同一区域同一VPC网络ECS等资源,同一区域同一VPC网络ECS等资源可以直接访问。若需管

  • 通过Web浏览器登录资源,不弹出会话界面怎么办? - 云堡垒机 CBH

    在Windows系统,以Chrome浏览器为例,选择“始终允许显示弹出窗口”后即可登录资源。 在macOS系统,需要先设置Safari浏览器偏好设置,将“阻止弹出式窗口”去掉勾选框。 图1 Safari浏览器限制 更新系统SSL证书 系统默认配置安全自签发证书,受限于自签发证书认证保