已找到以下 281 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 创建数据本地备份 - 云堡垒机 CBH

    创建数据本地备份 为加强对系统数据容灾管理,堡垒机支持配置日志备份,提高审计数据安全性系统可扩展性。 本小节主要介绍如何创建系统本地备份。 注意事项 支持系统本地备份日志包括系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。 系统本地备份创建成功后,会在系统数据盘生成一个日志文件。

  • 计费项 - 云堡垒机 CBH

    计费项 计费说明 云堡垒机计费项由性能规格实例类型组成。具体内容如表1所示。 标 * 计费项为必选计费项。 表1 云堡垒机计费项 计费项 计费项说明 适用计费模式 计费公式 * 性能规格 计费因子:资产数、并发数、实例版本 包年/包月 按需 实例规格单价 * 购买时长 实

  • 云堡垒机变更规格费用如何计算? - 云堡垒机 CBH

    云堡垒机变更规格费用如何计算? 云堡垒机支持在原版本上直接变更规格。 变更规格时,后台会根据实例当前规格剩余费用实例变更规格规格所需费用之间差值,计算为变更规格“配置费用”。 云堡垒机实例授权开放变更规格功能,并备份数据后。登录云堡垒机管理控制台,在对应实例“操作”列单击“更多

  • 如何设置个人网盘空间大小? - 云堡垒机 CBH

    当用户个人网盘空间内存不足时,可由管理员配置“个人网盘空间”,来解决个人网盘内存空间不足问题。 设置“个人网盘空间”后,默认为系统每个用户预置相同大小个人网盘空间。 设置“个人网盘空间”“网盘总空间”为零,表示在系统数据盘内存充足情况下,不限制用户使用个人网盘,个人网盘空间可无限使用。

  • 系统审计日志处理机制是什么? - 云堡垒机 CBH

    云堡垒机系统审计日志存储在系统数据盘。系统默认开启“自动删除”功能,根据日志存储时间系统存储空间使用率,触发自动删除历史日志。 日志自动删除机制说明如下: 默认逐日删除180天前历史日志。 当系统存储空间使用率高于90%时,将自动清理存放时间最久日志(每次删除一天数据),直到空间使用率在90%以下为止。 当天审计日志不会被删除。

  • 配置Web登录超时登录验证 - 云堡垒机 CBH

    配置Web登录超时登录验证 本小节主要介绍如何配置通过Web页面客户端登录系统,包括配置登录超时时间、短信验证码过期时间、图形验证码启用、SSH公钥登录、SSH密码登录等。 前提条件 用户已获取“系统”模块管理权限。 Web登录配置 登录堡垒机系统。 选择“系统 > 系统配置

  • 配置远程备份至Syslog服务器 - 云堡垒机 CBH

    表示关闭备份日志至Syslog服务器。 发送者标识符 自定义堡垒机到Syslog服务器标识符。用于在Syslog日志服务器,区分所接收日志来自于相应堡垒机。 服务器IP 输入Syslog服务器IP地址。 端口 输入Syslog服务器端口。 协议 选择Syslog服务器协议类型。 可选择TCP或UDP。

  • 配置远程备份至OBS桶 - 云堡垒机 CBH

    对请求进行加密签名,可标识发送方,并防止请求被修改。 EndPoint 输入桶所在区域终端节点。 获取所在区域OBSEndpoint,请参见查看桶信息。 桶 输入桶名称。 存储路径 输入桶路径或桶文件夹路径,输入文件夹路径不能包含两个以上相邻斜杠(/)。 若OBS桶中无相应路径,将在桶中自动生成一个文件夹。

  • 新建改密策略 - 云堡垒机 CBH

    10资源账户前,需配置winRM后进行改密策略创建,可参照配置Windows 10服务器相关参数进行服务器相关参数配置。 前提条件 已获取“改密策略”模块操作权限。 待改密资源“系统类型”需与资源实际系统类型完全匹配。 创建改密策略绑定资源账户登录方式必须为自动登录或提权登录,否则创建策略时无法选中对应账户。

  • 配置远程备份至FTP/SFTP服务器 - 云堡垒机 CBH

    置空表示备份内容存放到FTP/SFTP服务器用户主目录下,例如绝对路径/home/用户名。 测试连通性 用于测试配置FTP或SFTP服务器是否可达。 只检测堡垒机到FTP/SFTP服务器网络状况,不验证服务器用户账号。 备份内容 选择需备份日志类型,至少需勾选一个类型。 系统配置

  • 新建用户并授权用户角色 - 云堡垒机 CBH

    员、审计管理员运维员。 部门管理员:负责部门管理,除“用户管理”“角色管理”模块之外,部门管理员拥有其他全部模块配置权限。 策略管理员:负责策略权限配置,拥有“用户组管理”、“资源组管理”“访问策略管理”等模块配置权限。 审计管理员:负责系统运维数据审计,拥有“实

  • 云堡垒机系统有哪些登录认证方式? - 云堡垒机 CBH

    基本原理:LDAP基于TCP/IP协议目录访问协议,是Internet上目录服务通用访问协议,形式一个树状目录类数据库。 IP:LDAP服务器IP地址。 端口:根据实际情况选择,默认选择389端口。 用户OU:LDAP中树状形式组织信息,DN是分支节点到根目录路径,Base_DN则是

  • 产品优势 - 云堡垒机 CBH

    具一键登录数据库,提供对数据库操作全程记录,实现对云数据库操作指令进行解析,100%还原操作指令。 自动化运维 自动化运维是将系统运维管理中复杂、重复、数量基数大操作,通过统一策略、任务将复杂运维精准化效率化,帮助运维人员从重复体力劳动中解放出来,提高运维效率。

  • 设置双人授权 - 云堡垒机 CBH

    降低运维风险,保障核心资产安全。 约束限制 授权候选人仅可选择本部门及上级部门部门管理员,包括系统管理员admin。 前提条件 已获取“访问控制策略”模块操作权限。 已创建访问控制策略,并已关联用户资源账户。 操作步骤 登录堡垒机系统。 选择“策略 > 访问控制策略”,进入访问控制策略列表页面。

  • 用户组概述 - 云堡垒机 CBH

    下,不支持修改部门,上级部门有用户组权限用户可以查看下级部门所有用户组信息,反之不能,同级之间用户组都能查看。 上级部门管理员向下级部门用户组添加用户时,可将上级部门用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限用户,查看用户组详情时,只能查看到用户组内上

  • 查询修改访问控制策略 - 云堡垒机 CBH

    查看策略基本信息 查看修改策略关联用户。 在“用户”区域,单击“编辑”,弹出关联用户窗口,可立即添加或移除关联用户。 在相应用户行,单击“移除”,可立即删除该关联用户,取消授权。 查看修改策略关联用户组。 在“用户组”区域,单击“编辑”,弹出关联用户组窗口,可立即添加或移除关联用户组。

  • 管理命令集 - 云堡垒机 CBH

    单击“确定”,返回规则集列表页面,查看新建命令集。 添加命令集规则。 在目标命令集行,单击“操作”列“添加命令”,弹出添加命令窗口。 选择命令集合或者单条命令。 目前系统预置了“Linux系统”“网络设备”常见命令参数。 单击“确定”,命令添加完成。 查询修改命令集 登录堡垒机系统。

  • 配置手机令牌登录 - 云堡垒机 CBH

    配置手机令牌登录 手机令牌是可用来生成动态口令手机客户端软件,堡垒机系统支持通过手机令牌动态密码对用户登录身份进行认证。配置手机令牌认证后,登录系统需同时输入静态密码6位手机令牌动态密码,才能通过身份认证。 admin账户若要使用多因子认证方式登录,需先配置手机令牌,否则ad

  • 认证证书 - 云堡垒机 CBH

    /PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载参考。具体请查看合规资质证书。

  • 云堡垒机系统支持哪些登录方式? - 云堡垒机 CBH

    云堡垒机系统支持Web浏览器方式直接登录,同时支持SSH客户端方式登录。 Web浏览器方式登录,为用户提供全量云堡垒机系统配置管理功能。SSH客户端方式登录在不改变用户原来使用SSH客户端习惯前提下,对授权云主机资源进行运维管理,并支持多种快捷操作命令。建议管理员优先在Web浏览器为运维员完成授权