已找到以下 370 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 数据维护 - 云堡垒机 CBH

    数据维护 查看系统内存 配置网盘空间 删除系统数据 创建数据本地备份 配置远程备份至Syslog服务器 配置远程备份至FTP/SFTP服务器 配置远程备份至OBS桶 父主题: 系统管理

  • 如何清理个人网盘空间? - 云堡垒机 CBH

    云堡垒机“主机网盘”是系统用户个人网盘,暂不支持设置定期清理。 管理员可通过手动删除过期或废弃文件,来清理个人网盘空间。 删除某个用户所有的网盘空间 登录云堡垒机系统。 选择“系统 > 数据维护 > 存储配置”,进入系统存储配置管理页面。 展开网盘空间,即可查看设置“个人网盘空间”和“网盘总空间”。

  • 新建账户同步策略 - 云堡垒机 CBH

    执行时间 定期执行策略日期。默认执行时刻为日期凌晨零点。 执行周期 执行周期同步,需输入同步周期。 可选择每分钟、每小时、每天、每周、每月。 需同时选择“结束时间”,否则将无限期执行周期改密。 同步动作 选择同步方式,默认选择“拉取账户”。 拉取账户:扫描目标主机所有账户,并统计所有正常、

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    Server)和应用发布操作审计。其中,字符协议和数据库协议能够进行操作指令解析,还原操作指令;文件传输能够记录传输文件名称和目标路径。 简介 本章节介绍了云堡垒机如何通过会话审计功能对安全事件进行追溯调查,完成安全事件责任界定。 前提条件 已购买云堡垒机,并且使用有审计模块权限账号登录云堡垒机

  • 资源账户配置 - 云堡垒机 CBH

    开启后资源账户可自动添加账户名为Empty账户,可进行修改,关闭后创建资源账户时必须自定义账户名称。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“资源账户配置”模块右侧,单击“编辑”,进入“资源账户配置”页面。 自动添加Empty账户状态默认为开启状

  • 资源概述 - 云堡垒机 CBH

    资源概述 堡垒机具备集中资源管理功能,将已有资源和资源账户添加到系统,可实现对资源账户全生命周期管理,单点登录资源,管理或运维无缝切换。 资源类型 纳管资源类型丰富,包括Windows、Linux等主机资源,MySQL、Oracle等数据库资源,Kubernetes服务器以及Windows应用程序资源。

  • 协同分享 - 云堡垒机 CBH

    者在会话控制者批准前提下可对会话进行操作,可应用于远程演示、对运维疑难问题“会诊”等场景。 约束限制 创建协同分享前,需确保系统与资源主机网络连接正常,否则受邀用户无法加入会话,且邀请人会话界面上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您网络并重试(Code:T_514)”。

  • 高频常见问题 - 云堡垒机 CBH

    云堡垒机如何续费,更新授权? 如何处理“授权License快到期或者已到期,需及时更新License许可证”问题? 文件传输(上传/下载) Linux主机中文件上传/下载 Windows主机中文件上传/下载 云堡垒机有哪些文件传输方式? SSH协议主机,如何使用FTP/SFTP传输文件?

  • 如何创建运维协同会话? - 云堡垒机 CBH

    与者在会话控制者批准前提下可对会话进行操作,可应用于远程演示、对运维疑难问题“会诊”等场景。 创建协同分享前,需确保云堡垒机与资源主机网络连接正常,否则受邀用户无法加入会话,且邀请人会话界面上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您网络并重试(Code:T_514)”。

  • 配置工单模式 - 云堡垒机 CBH

    只有用户池用户才能申请资源池中资源。 如果未配置用户角色,则用户池内所有角色用户均可申请资源池中资源。 如果配置了用户角色,则用户池中只有相应角色用户才能申请资源池中资源。 用户池指根据用户部门、用户角色限制用户范围。关联部门或角色后,该部门或角色用户能够申请资源池内资源。

  • 如何创建云堡垒机数据库运维? - 云堡垒机 CBH

    填数据库账户和密码。 管理员创建数据库应用资源。 选择“资源 > 应用发布”,配置数据库类型应用,生成相应数据库资源账户。其他参数配置说明请参见新建应用发布服务。 管理员授权用户访问控制权限。 选择“策略 > 访问控制策略”,授权用户访问数据库资源权限,并关联已创建数据库资源账户。详细操作请参见新建访问控制策略。

  • 云堡垒机支持管理哪些数据库? - 云堡垒机 CBH

    支持对Centos7.9系统Linux服务器数据库应用进行管理。 Linux服务器仅支持调用达梦数据库V8应用。 云堡垒机支持直接配置并调用Linux服务器数据库客户端如表3所示。 表3 支持直接调用Linux服务器数据库客户端 应用类型 支持调用客户端 达梦数据库 达梦管理工具V8

  • CBH实例权限管理 - 云堡垒机 CBH

    最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对CBH实例,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操

  • 如何设置提权登录资源账户? - 云堡垒机 CBH

    选择“提权登录”。 密码 输入目标主机上权限更高账户登录密码。 例如,root是资源主机上权限最高账户,则输入root账户登录密码。 切换自 选择提权前资源账户。 切换命令 此项无需修改,默认为su。 选择“资源 > 资源账户”,可以查看新增提权账户。 选择“策略 > 访问控制策略

  • 查看历史会话 - 云堡垒机 CBH

    无运维操作会话回放。 默认为关闭。 多倍速率播放。 单击“正常速度”,可配置会话多倍速率播放。可分别选择正常速度、2X速度、4X速度、8X速度、16X速度。 会话截屏。 单击,可立即截取播放会话窗口,生成本地PNG格式快照。 会话播放列表。 单击,展开会话窗口右侧播放列表,可选择播放历史会话。

  • 访问mysql协议主机失败,提示:“2013-Lost connection to MySQL server at ‘waiting for initial communicationpacket system error0” - 云堡垒机 CBH

    error:0” 可能原因 33306或3306端口可能未放通。 域名解析网卡为多个。 解决办法 将本地pc到堡垒机33306端口,堡垒机到数据库服务器3306端口放通。 域名访问堡垒机web界面,域名解析是多个网卡。 登录堡垒机后台,执行以下命令,添加域名:域名=堡垒机ip。

  • 新建运维任务 - 云堡垒机 CBH

    手动执行:手动触发执行任务。 定时执行:定期自动触发执行任务。仅执行一次。 周期执行:周期自动触发执行任务。可按周期执行多次。 执行时间 定期执行任务日期。默认执行时刻为日期凌晨零点。 执行周期 执行周期同步,需输入任务执行周期。 可选择每分钟、每小时、每天、每周、每月。 需同时选择“结束时间”,否则将无限期按周期执行任务。

  • 操作堡垒机实例资源标签 - 云堡垒机 CBH

    X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token值)。 可参考"IAM获取IAM用户Token"获取 表3 请求Body参数 参数 是否必选 参数类型 描述 action 是 String

  • 修改单机堡垒机实例类型 - 云堡垒机 CBH

    是否自动支付,下单订购后,是否自动从客户华为云账户中支付,而不需要客户手动去进行支付。 1:是(会自动选择折扣和优惠券进行优惠,然后自动从客户华为云账户中支付),自动支付失败后会生成订单成功(该订单应付金额是优惠后金额)、但订单状态为“待支付”,等待客户手动支付(手动支付时,客户还可以修改系统自动选择折扣和优惠券)

  • USBKey管理 - 云堡垒机 CBH

    关联用户登录堡垒机系统时,插入签发USBKey到本地主机,登录界面会自动识别USBKey,选择对应USBKey,并输入对应PIN码,即可完成USBKey认证方式登录。 吊销USBKey 登录堡垒机系统。 选择“用户 > USBKey”,进入USBKey列表页面。 单击“操作”列“吊销”,可吊销该USBKey。