已找到以下 446 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 客户端登录配置 - 云堡垒机 CBH

    客户端登录配置 可通过客户端登录配置登录后无操作超时时间,超时后自动退出。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 “客户端登录配置”模块右侧,单击“编辑”,进入“客户端登录配置”页面。 填写登录后长久不操作空闲超时时间,及选择SSH登录方式,如表1所示。

  • 文件传输 - 云堡垒机 CBH

    文件传输 通过Web运维支持“文件传输”功能,Web浏览器会话窗口上传/下载文件。不仅可实现本地与主机之间文件传输,同时可实现不同主机资源之间文件相互传输。CBH系统详细记录传输文件全过程,可实现对文件上传/下载审计。 “主机网盘”是为CBH用户定义系统个人网盘,可作

  • 配置USBKey登录 - 云堡垒机 CBH

    和飞天诚信(ePass3000GM)厂商USBKey,不同厂商USBKey不能相互识别登录认证。需根据申购USBKey配置USBKey厂商。 一个USBKey仅能签发给一个用户使用。 前提条件 已申购USBKey,并在本地安装对应USBKey驱动。 步骤一:配置USBKey认证

  • 导出系统日志 - 云堡垒机 CBH

    右上角单击,任务创建成功,单击“去下载中心”查看打包进度为100%时,单击“操作”列“下载”,下载文件到本地,打开本地文件,即可查看导出系统操作日志信息。 操作日志系统生成两条数据,一条为单击导出时触发创建任务,一条为执行打包任务,记录打包成功和失败。 父主题: 系统日志

  • 监控实时会话 - 云堡垒机 CBH

    监控实时会话 运维人员通过堡垒机登录资源后,审计管理员将会实时收到会话记录。通过实时会话,可监控正在进行运维会话,实时监督用户正在进行操作。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中运维会话。 目前仅支持H5运维会话和SSH客户端会话,其它会话暂不支持 。 操作步骤

  • 云堡垒机可以跨区域或跨VPC网络管理主机吗? - 云堡垒机 CBH

    云堡垒机仅支持直接管理同一VPC内资源,即可直接访问同一VPC内资源。 虽跨区域或跨VPC可通过云服务构建网络连接,但受限于网络不稳定性,不建议跨区域或跨VPC使用云堡垒机纳管资源。 跨VPC情况下,可通过对等连接打通两个VPC之间网络。 跨区域情况下,可通过云连接(Cloud Connect,CC)、虚拟专用网(Virtual

  • 配置短信外发 - 云堡垒机 CBH

    申请短信应用后,输入短信应用APP_Key。 APP_Secret 申请短信应用后,输入短信应用APP_Secret。 APP接入地址 申请短信应用后,输入短信应用APP接入地址。 通道号 申请短信签名后,输入短信前面通道号。 模板ID 申请短信模板后,输入短信模板ID。 说明: 申

  • 开启RDP强制登录 - 云堡垒机 CBH

    开启RDP强制登录 当Windows远程桌面连接数超过最大限制时,用户将无法登录。堡垒机通过开启“admin console”,远程桌面连接用户超限时,用户可挤掉已登录用户,强制登录。 本小节主要介绍如何开启admin console配置。 约束限制 仅对RDP协议类型主机生效。

  • 部门概述 - 云堡垒机 CBH

    “部门”是用于划分组织结构,标识用户和资源组织。系统默认有一个部门“总部”,仅可在“总部”基础上创建部门分支,且“总部”不可删除。 根据部门划分用户组织结构后,下级部门用户不能查看上级部门信息,包括上级部门组织结构、用户、主机资源、应用资源、应用发布服务器、资源账户,以及上级部门配置策略信息和运维审计数据。 不

  • 管理文件传输任务 - 云堡垒机 CBH

    文件传输到目标主机资源绝对路径。 执行账户 “选择”已创建SSH协议类型资源账户或账户组。 “重置”已选择资源账户或账户组。 说明: 每个资源执行账户最多一个。 更多选项 (可选) 提权执行:用户对资源账户执行任务权限不够时,需勾选上“提权执行”,用户需该主机资源Sudoers文件下执行任务。

  • 云堡垒机可以域名登录吗? - 云堡垒机 CBH

    云堡垒机可以域名登录吗? 可以。 一般情况下,云堡垒机通过绑定EIP地址登录。当企业用户有统一登录域名管理需求时,可先通过云解析服务(Domain Name Service,DNS)将域名解析为EIP,再创建云堡垒机实例绑定解析EIP。用户可直接在浏览器中输入域名,登录云堡垒机系统。

  • 登录用户、角色及资源账户概述 - 云堡垒机 CBH

    策略管理等模块配置权限。 审计管理员 运维结果审计管理员,查询管理系统审计数据。主要负责查阅和管理系统审计数据,拥有实时会话、历史会话和系统日志等模块配置权限。 运维员 访问系统普通用户和操作人员。主要负责资源运维,拥有主机运维、应用运维和工单授权管理权限。 资源账户

  • 中断实时会话 - 云堡垒机 CBH

    中断实时会话 运维人员通过堡垒机登录资源后,审计管理员将会实时收到会话记录。当监控到有违规或高危运维操作时,可通过实时会话阻断会话,阻止运维人员进一步操作。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中运维会话。 操作步骤 登录堡垒机系统。 选择“审计 > 实时会话”,进入实时会话列表页面。

  • 删除用户组 - 云堡垒机 CBH

    堡垒机新建用户组后,支持删除用户组。删除用户组后,通过用户组授权资源权限将失效。 前提条件 已获取“用户”模块操作权限。 操作步骤 登录堡垒机系统。 选择“用户 > 用户组”,进入用户组列表页面。 单击用户组“操作”列“删除”,即可删除该用户组。 同时勾选多个用户组,单击列表下方“删除”,可批量删除多个用户组。

  • 查看系统日志 - 云堡垒机 CBH

    登录堡垒机所有日志记录,系统操作日志指登录后堡垒机控制台所有操作日志记录,包括但不限于对资源账户或用户新增、删除、修改以及登录行为记录等。 例如运维人员登录堡垒机系统,执行配置权限、审计管理等操作后,审计管理员将会收到系统日志记录。通过系统日志记录,可查询详细系统登录和操作记录,在线审计系统日志。

  • 新建改密策略 - 云堡垒机 CBH

    周期执行:周期自动触发改密策略,修改资源账户密码。可按周期执行多次。 执行时间 执行改密策略日期。默认执行时刻为日期凌晨零点。 执行周期 执行周期改密,需输入改密执行周期,输入后“执行时间预览”可预览最近5次执行时间。 说明: 单位为天,当输入超过8位正整数时,不支持执行时间预览。 需同时选择“结束时间”,否则将无限期执行周期改密。

  • 配置手机短信登录 - 云堡垒机 CBH

    配置手机短信登录 手机短信是以手机短信形式发送6位随机数动态密码,堡垒机系统支持通过手机短信动态密码对用户登录身份进行认证。配置手机短信认证后,登录系统需同时输入静态密码和6位手机短信动态密码,才能通过身份认证,从而确保系统身份认证安全性 。 您绑定手机号码必须有效,若绑定后因个人原

  • 新建登录用户并绑定角色 - 云堡垒机 CBH

    选择“同步模式”。 端口 AD域远程服务器接入端口,默认389端口。 登录名 输入AD域服务器账户登录名。 密码 输入AD域服务器账户密码。 域 输入AD域域名。 Base DN 输入AD域远程服务器上基准DN。 部门过滤 输入AD域远程服务器上待过滤部门。 用户过滤 输入AD域远程服务器上待过滤的用户。

  • 加入用户组 - 云堡垒机 CBH

    多个用户加入一个“用户组”形成用户群组,通过对用户组授权可对用户进行批量授权,一个用户可加入多个用户组。 约束限制 上级部门管理员向下级部门用户组添加用户时,可将上级部门用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限用户,将当前用户组中上级部门成员移除后,不能再添加移除上级部门用户。

  • 并发数是什么? - 云堡垒机 CBH

    并发数是指云堡垒机上同一时刻连接运维协议连接数。 云堡垒机系统对登录用户数没有限制,可无限创建用户。但是同时刻不同用户连接协议总数,不能超过当前版本规格并发数。 例如,10个运维人员同时通过云堡垒机运维设备,假设平均每个人产生5条协议连接(例如通过SSH客户端、MySQL客户端进行远程连接),则并发数等于50。