已找到以下 445 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 购买部署相关 - 云堡垒机 CBH

    云堡垒机实例仅支持版本规格升级,不支持版本规格回退或降级。 变更规格详细说明,请参见变更云堡垒机规格。 如何选择云堡垒机实例区域和可用区? 区域是一个地理区域概念。我国地域面积广大,由于带宽原因,不可能只建设一个数据中心为全国客户提供服务。因此,根据地理区域不同将全国划分成不同区域。选择区域时通常

  • 管理脚本任务 - 云堡垒机 CBH

    输入针对主机资源需执行脚本。 可选择“脚本管理”中脚本内容,也可新上传本地脚本文件。 脚本参数 (可选)自定义脚本参数。 执行账户 单击“选择”弹窗选择您已创建SSH协议类型资源账户或账户组。 单击“重置”对已选择资源账户或账户组进行重置。 说明: 每个资源执行账户最多一个。

  • 登录资源故障 - 云堡垒机 CBH

    登录资源故障 通过云堡垒机登录资源异常怎么办? 通过Web浏览器登录资源,报Code:T_514错误怎么办? 通过Web浏览器登录资源,报Code:T_1006错误怎么办? 通过Web浏览器登录资源,报Code:C_515错误怎么办? 通过Web浏览器登录资源,报Code:C_519错误怎么办?

  • 审计运维日志 - 云堡垒机 CBH

    审计运维日志 云堡垒机可提供哪些审计日志? 操作回放视频支持下载吗? 可以删除某一天云堡垒机运维数据吗? 系统审计日志支持备份到OBS桶吗? 系统审计日志能保存多久? 系统审计日志处理机制是什么? 为什么视频可播放时长比总会话时长短? 为什么收到登录资源提示,但历史会话无登录记录?

  • 配置告警方式 - 云堡垒机 CBH

    警方式。 默认低等级消息不告警。 默认中等级消息告警,通过消息中心告警提醒。 默认高等级消息告警,通过消息中心和邮件通知。 本小节主要介绍如何配置系统告警方式。 约束限制 配置了自定义通用短信网关后,才支持“短信通知”,通过手机短信推送系统告警。 前提条件 已获取“系统”模块管理权限。

  • CBH最佳实践汇总 - 云堡垒机 CBH

    本文汇总了云堡垒机(CBH)服务常见应用场景操作实践,并为每个场景提供详细方案描述和操作指南,以帮助您使用CBH快速管理资源。 CBH最佳实践 表1 CBH最佳实践 分类 相关文档 变更规格 变更云堡垒机规格 高危操作复核审批 数据库运维高危操作复核审批 等保合规 云堡垒机等保最佳实践

  • 主机运维Oracle失败,提示:ora 12170 TNS 连接超时 - 云堡垒机 CBH

    解决办法 确认网络通信正常。 PC端到堡垒机:1521 堡垒机到数据库:Oracle数据库 默认1521端口 如果网络通信正常,堡垒机后台抓包,确认纳管堡垒机上数据库ip是否是数据库节点真实ip,而不是Oracle数据虚拟ip。 父主题: SSO运维故障

  • 共享概述 - 云堡垒机 CBH

    和不同使用诉求,选择不同共享权限,资源使用者只能对资源进行权限内访问,保证共享资源满足资源使用者业务诉求同时,提升资源管理安全性。关于RAM服务更多信息请参见什么是资源访问管理。 当您账号由华为云组织管理时,您还可以利用此优势更轻松地共享资源。如果您账号组织中

  • 运维故障 - 云堡垒机 CBH

    么办? 主机资源账户验证不通过怎么办? 打开系统数据文件显示乱码怎么办? 运维会话经常提示登录超时,断开连接怎么办? 应用运维调用PL/SQL客户端,文本乱码了怎么办? 登录主机资源后,提示“拒绝请求会话访问”怎么办? 云堡垒机带宽超限了怎么办? 通过Web浏览器运维,不能复制文本怎么办?

  • 基本概念 - 云堡垒机 CBH

    系统共享用户认证数据。简言之,即用户通过登录一个应用系统,就可以访问其他所有相互信任应用系统,实现用户单点多系统登录。 资产数 资产数是指云堡垒机管理云服务器上运行资源数,同一台云服务器上对应有多个需要运维协议、应用等资源。 例如,目前有一台云服务器,云堡垒机中添加这台

  • 设置监控告警规则 - 云堡垒机 CBH

    通知方式 可选择通知组或者主题订阅 主题订阅 通知对象 需要发送告警通知对象,可选择云账号联系人或主题。 云账号联系人为注册账号时手机和邮箱。 主题是消息发布或客户端订阅通知特定事件类型,若此处没有需要主题则需先创建主题并订阅该主题,该功能会调用消息通知服务(SMN),创建

  • 更新系统Web证书 - 云堡垒机 CBH

    堡垒机Web证书是验证系统网站身份和安全SSL(Secure Sockets Layer)证书,遵守SSL协议服务器数字证书,并由受信任根证书颁发机构颁发。 堡垒机系统默认配置安全自签发证书,但受限于自签发证书认证保护范围和认证保护时间,用户可替换证书。 本小节主要介绍证书过期或安全扫描不通过时,用户如何更新证书,确保CBH系统安全。

  • 产品功能 - 云堡垒机 CBH

    针对字符协议类主机资源,可通过运维客户端登录资源,实现运维平台多种选择。 数据库客户端运维 针对数据库主机资源,通过配置SSO单点登录工具,调用数据库客户端,实现一键登录目标数据库资源,数据库运维操作。 文件传输客户端运维 针对文件传输协议类主机资源,通过调用FTP/SFTP客户端登录资源,实现客户端运维。

  • 云堡垒机可以管理多个子网资源吗? - 云堡垒机 CBH

    云堡垒机可以管理多个子网资源吗? 可以。 子网是属于VPC资源,同一VPC内子网可以进行通信,即云堡垒机可以直接管理同一VPC多个子网内资源,且同一VPC不同子网下云堡垒机可以通信。 堡垒机和主机必须要在同一个区域,同一个VPC下,具体限制请参考网络使用限制。跨VPC子网默认不能

  • 如何批量导入/导出主机资源? - 云堡垒机 CBH

    如何批量导入/导出主机资源? 批量导入 云堡垒机不支持批量创建主机资源,但可以通过主机“导入”方式批量导入主机资源,包括通过Excel文件导入资源和通过云平台导入资源,详细参见主机管理批量导入。 “从文件导入”Excel文件需配置内容,包括名称、IP地址/域名、协议类型、端口、系统

  • 配置手机令牌登录 - 云堡垒机 CBH

    手机令牌是可用来生成动态口令手机客户端软件,堡垒机系统支持通过手机令牌动态密码对用户登录身份进行认证。 配置手机令牌认证后,登录系统需同时输入静态密码和6位手机令牌动态密码,才能通过身份认证。 手机令牌认证后,只要堡垒机时间与手机时间完全保持一致,堡垒机非公网环境也可以正常使用。

  • mysql主机运维失败,提示:1251-Client does not support authentication protocol requested by server - 云堡垒机 CBH

    可能原因 堡垒机IP可能被限制。 解决办法 登录数据库,执行以下命令,查看对应用户Host值是否限制了堡垒机ip,如果被限制,需要解除。 select * from user 堡垒机ip“系统 > 系统配置 > 网络配置”中查看,或者云控制台对应堡垒机实例查看。 父主题: SSO运维故障

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    种以上组合鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现 应对登录用户分配账户和权限; 应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离;

  • CBH实例权限管理 - 云堡垒机 CBH

    制等功能,可以帮助您安全控制华为云资源访问。 通过IAM,您可以在华为云账号中给员工创建IAM用户,并使用策略来控制对华为云资源访问范围。例如您员工中有负责软件开发的人员,您希望员工拥有云堡垒机(Cloud Bastion Host,CBH)实例使用权限,但是不希望员工

  • 管理用户基本信息 - 云堡垒机 CBH

    索查询目标用户。 快速查询:搜索框中输入关键字,根据登录名、姓名等快速查询用户。 高级搜索:单击“高级搜索”,相应属性搜索框中分别输入关键字,精确查询用户。 查询用户列表中,勾选需要修改登录用户。 左下角选择“更多 > 删除网盘数据”,弹窗中确认删除信息,单击“确定”,完成批量删除。