已找到以下 295 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 通过堡垒机纳管应用服务器 - 云堡垒机 CBH

    统服务器上,部署客户端软件浏览器,应用发布是将服务器应用账户纳入堡垒机管理功能。 用户获取应用发布访问权限后,通过应用账户密码自动代填,访问客户端应用Web应用,并以视频方式全程记录用户运维操作,实现对远程应用账户安全管理用户远程访问应用操作审计。 堡垒机支持添加

  • 新建用户并授权用户角色 - 云堡垒机 CBH

    员、审计管理员运维员。 部门管理员:负责部门管理,除“用户管理”“角色管理”模块之外,部门管理员拥有其他全部模块配置权限。 策略管理员:负责策略权限配置,拥有“用户组管理”、“资源组管理”“访问策略管理”等模块配置权限。 审计管理员:负责系统运维数据审计,拥有“实

  • 云堡垒机允许多用户同时登录同一资源吗? - 云堡垒机 CBH

    云堡垒机本身允许多用户同时登录同一资源,即不限制登录资源用户数量。但受限于资源多用户登录配置,多个云堡垒机用户不能同时登录同一资源账户。 例如,受限于Windows资源多用户同时登录配置,同时登录Windows资源用户数量有最大限额。Windows 2008Windows 2012服务器默认

  • 用户组概述 - 云堡垒机 CBH

    下,不支持修改部门,上级部门有用户组权限用户可以查看下级部门所有用户组信息,反之不能,同级之间用户组都能查看。 上级部门管理员向下级部门用户组添加用户时,可将上级部门用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限用户,查看用户组详情时,只能查看到用户组内上

  • 将纳管主机或应用添加到资源账户 - 云堡垒机 CBH

    勾选需要创建账户多台主机,单击下方“更多 > 添加账户”。 只支持协议类型相同主机。 填写添加账户信息,如表3所示。 表3 批量添加资源账户参数 参数名称 参数说明 登录方式 选择创建账户登录方式。 自动登录 手动登录 CSMS凭证登录 提权登录 主机账户 添加账户名称,可自定义。

  • 认证鉴权 - 云堡垒机 CBH

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 云堡垒机 CBH - 云堡垒机 CBH

    02:39 快速入门 云容器引擎 CCE 简介 07:25 云容器引擎简介 云容器引擎 CCE 服务介绍 03:23 云容器引擎服务介绍 计算 云容器引擎 CCE 熟悉云容器引擎控制台 02:35 熟悉云容器引擎控制台 云容器引擎 CCE 熟悉云容器引擎控制台 07:25 熟悉云容器引擎控制台

  • 通过Web浏览器登录应用资源进行运维 - 云堡垒机 CBH

    文件管理”等功能。用户在应用上执行所有操作,被堡垒机记录并生成审计数据。 “协同分享”指会话创建者将当前会话链接发送给协助者,协助者通过链接登录创建者会话中参与运维,实现运维协同操作。 “文件管理”指参与会话用户获取操作权限后,可对云主机主机网盘中文件或文件夹进行管理。 支持新建文件夹。

  • 登录系统,报IP/MAC地址不在登录范围怎么办? - 云堡垒机 CBH

    请管理员排查用户登录限制配置,查看是否配置“登录IP地址限制”“登录MAC地址限制”白名单或黑名单。 若配置了白名单,请根据配置IP/MAC地址,使用配置范围内服务器登录。 若配置了黑名单,请根据配置IP/MAC地址,使用未被限制服务器登录。 父主题: 登录系统故障

  • 变更版本规格 - 云堡垒机 CBH

    您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 选择需变更规格实例,单击所在行“操作”列中“更多 > 扩容 > 变更规格”,跳转到“变更规格”页面。 选择需变更“目标性能规格”,单击“立即购买”。

  • 桌面看板 - 云堡垒机 CBH

    呈现当前用户管理范围内登录资源次数最多Top5用户,可分别查看本周本月统计数据。 用户角色需获取“历史会话”模块管理权限,以及开启角色管理权限,即可查看用户登录次数统计信息。 单击列表中用户,跳转到用户详情页面,可快速查看管理用户信息。 运维资源Top5 呈现当前用户管理范围内运维次

  • 查看系统状态 - 云堡垒机 CBH

    展开“网络收发状态”区域,可查看系统接收或发送情况。 分别选择5分钟、15分钟、1小时24小时,可分别呈现近5分钟、15分钟、1小时24小时网络接收发送速率变化趋势图。 可分别查看eth0eth1网络接口收发状态。 将鼠标放置在时刻点上,可查看该时刻发送或接收速率。 图4 查看网络收发状态 父主题: 系统维护

  • 成本管理 - 云堡垒机 CBH

    情况资源使用情况,为客户提供资源空闲识别优化建议,寻找节约成本机会。您还可以根据成本分析阶段分析结果识别成本偏高资源,通过云监控服务监控资源使用情况,确定成本偏高原因,然后采取针对性优化措施。 相关操作 预算管理:用户可以针对每天、每月、每季度、每年成本使用

  • 云堡垒机系统有哪些登录认证方式? - 云堡垒机 CBH

    基本原理:LDAP基于TCP/IP协议目录访问协议,是Internet上目录服务通用访问协议,形式一个树状目录类数据库。 IP:LDAP服务器IP地址。 端口:根据实际情况选择,默认选择389端口。 用户OU:LDAP中树状形式组织信息,DN是分支节点到根目录路径,Base_DN则是

  • 最新动态 - 云堡垒机 CBH

    Host,CBH)各特性版本功能发布对应文档动态,欢迎体验。 2021年8月 序号 功能名称 功能描述 阶段 相关文档 1 V3.3.30.3系统版本新上线 修复了Fastjson <=1.2.76版本存在漏洞,攻击者可绕过autoType开关黑白名单限制,执行非法DNS请求。 商用

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离; 应由授权主体配置访问控制策略,访问控制策略规定主体对客体访问规则; 应启用安全审计功能,审计覆盖到每个用户,对重要用户行为重要安全事件进行审计;

  • 安装远程桌面服务RD授权 - 云堡垒机 CBH

    安装远程桌面服务RD授权 远程桌面服务安装配置 选择“服务器管理器 > 角色 > 添加角色”。 勾选“远程桌面服务”,单击“下一步”。 单击“下一步”。 单击“下一步”。 选择“始终安装远程桌面会话主机”,单击“下一步”。 选择“角色服务”,勾选“远程桌面会话主机”“远程桌面授权”,单击“下一步”。

  • 查询修改资源配置 - 云堡垒机 CBH

    Key”、“Passphrase”不支持修改。 查看修改账户加入组。 在“账户加入组”区域,单击“编辑”,弹出编辑账户组窗口,可立即移动账户组。 在相应账户组行,单击“移出该组”,可立即解除与该组关系。 查看资源账户授权用户。 展开“授权用户”区域,可查看该账户已授权用户。 父主题: 资源管理

  • 如何通过云堡垒机纳管RDS数据库? - 云堡垒机 CBH

    纳管RDS数据库时,“主机地址”对应RDS实例“内网地址”,具体获取步骤请参见获取RDS实例数据库版本、内网地址、数据库端口管理员账户名。 说明: 因云堡垒机管理同一VPC网络下主机资源,根据网络稳定性与就近优势。私有IP对外访问端口不受网络安全(安全组ACL)限制。EIP为独立弹性IP,对外

  • 配置短信外发 - 云堡垒机 CBH

    输入通用URL地址或带有参数URL地址。 不支持md5加密方式网关地址。 HTTP头部 HTTP请求头部名称与值用英文冒号“:”隔开。 只支持HTTPHTTPS协议网关。 API参数 输入短信网关API参数,关键字$MOBILE$TEXT将被替换成手机号码短信内容。 编码 选择UTF-8、Big5、GB18030。