检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
选择“系统 > 系统配置 > 外发配置”,进入系统外发配置管理页面。 在“邮件配置”区域,单击“编辑”,弹出邮件配置窗口。 分别选择SMTP和Exchange发送方式,并根据界面提示配置邮件发送方式。 单击“确认”,返回外发配置页面,即可查看已配置信息。 父主题: 外发配置
根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CBH服务资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将CBH服务资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
排查并修改配置完成后,重启CBH系统。 原因三: 重新购买资源相关主机服务,获取授权后,再使用云堡垒机登录资源。 原因四: 云堡垒机仅支持直接管理同一VPC内资源,即可直接访问同一VPC内资源。 虽跨区域或跨VPC可通过云服务构建网络连接,但受限于网络的不稳定性,不建议跨区域或跨VPC使用云堡垒机纳管资源。 跨V
命令授权工单”,进入命令授权工单列表页面。 图2 命令授权工单 提交工单。 命令授权工单可通过“自动提交”和“手动提交”。工单提交方式说明请参见配置工单基本模式。 若为自动提交方式,则由系统自动提交工单给管理员审批。 若为手动提交方式,则需运维用户在工单列表页面,单击指定工单“操作”列的“提交”,手动提交工单给管理员审批。
根据筛选条件,即可查看到目标登录日志。 查看系统操作日志 登录堡垒机系统。 选择“审计 > 系统日志”,进入系统日志列表页面。 选择“系统操作日志”页签,进入系统操作日志列表页面。 图2 系统操作日志 查询系统操作日志。 快速查询 在搜索框中输入关键字,根据用户、来源IP、日志内容、起止时间等快速查询系统操作日志。
默认值为5120MB。 设置为0,表示在数据盘空间充足条件下,总网盘空间可无限使用。 单击“确定”,返回存储配置管理页面,即可查看设置的“个人网盘空间”和“网盘总空间”。 单击“详情”,进入网盘详情页面,可查看网盘的详细信息。 在目标网盘所在行的“操作”列,单击“删除网盘数据”,可以清理个人网盘空间。
ags二选一。 sys_tags 否 Array of ResourceTag objects 系统标签列表 op_service权限可以访问,和tags二选一。 目前TMS调用时只包含一个resource_tag结构体 ,key固定为:_sys_enterprise_project_id
已获取“动态令牌”模块管理权限。 签发动态令牌 一个动态令牌只能签发给一个用户使用。 登录堡垒机系统。 选择“用户 > 动态令牌”,进入动态令牌列表页面。 单击“签发”,新建签发令牌标识。 配置令牌标识信息。 图1 签发动态令牌 表1 签发动态令牌参数说明 参数 说明 令牌标识 动态令牌条形码。
选择“安全与合规 > 云堡垒机”,进入云堡垒机控制台页面。 单击待退订的实例所在行,“操作”列的“更多 > 退订”。 在弹出的“退订实例”对话框中,单击“确定”。 在退订资源页面完成退订。 弹性公网IP只解绑不释放,释放需要到弹性公网IP管理页面手动释放。 退订需求提交后,费用中心将审核申
账户名称。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“资源账户配置”模块的右侧,单击“编辑”,进入“资源账户配置”页面。 自动添加Empty账户的状态默认为开启状态,可单击图标,关闭或开启资源账户功能。 单击“确定”,完成配置。
资源账户”,进入资源账户列表页面。 在目标资源账户“操作”列,单击“加入组”,弹出编辑账户窗口。 勾选一个或多个账户组,将资源账户加入账户组。 单击“确认”,返回资源账户详情页面,即可查看资源账户已加入的组。 多个资源账户批量加入组 登录堡垒机系统。 选择“资源 > 账户组”,进入账户组列表页面。 在
备份文件上传完成后,单击“确认”,立即开始还原系统配置。 刷新页面,系统还原完成后,将重新登录系统。 管理备份列表 在备份列表生成备份文件后,可对备份文件进行下载和删除管理。 登录堡垒机系统。 选择“系统 > 系统维护 > 系统状态”,进入系统状态页面。 图1 查看系统状态 下载备份文件。 在“备份列表”区域,选择目标备份文件。
查看验证结果详情。 单击“确定”,刷新“资源账户”列表页面,即可查看资源“状态”栏结果。 批量验证 对已加入账户组的资源账户,可一键批量验证账户组内资源账户状态。 登录堡垒机系统。 选择“资源 > 账户组”,进入账户组列表页面。 勾选指定账户组,单击列表下方的“验证”,弹出验证配置框。
登录堡垒机系统。 选择“系统 > 数据维护 > 存储配置”,进入系统存储配置管理页面。 在“存储概览”区域,即可查看系统分区和数据分区的空间使用情况。 图1 存储空间概览 配置下载任务 在存储配置页面,单击“下载任务”栏右侧的“编辑”。 在弹窗中可对单个下载任务的大小进行配置。
系统默认角色支持一键恢复默认权限范围。 操作步骤 登录堡垒机系统。 在左侧导航树中,选择“用户 > 角色”,进入角色列表页面。 查询角色。 在搜索框中输入关键字,根据角色名称快速查询。 单击角色名称,或者单击“管理”,进入角色详情页面。 在“基本信息”区域,可查看角色基本信息配置 单击“编辑”,弹出基本信息窗口,即可修改基本信息。
登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“手机令牌配置”区域,单击“编辑”,弹出手机令牌类型配置窗口。 选择系统手机令牌类型。 单击“确定”,返回安全配置管理页面,查看当前系统手机令牌类型。 父主题: 登录安全管理
选择“资源 > 账户组”,进入账户组列表页面。 单击“新建”,弹出新建账户组窗口,配置账户组基本信息。 表1 新建账户组 参数 说明 账户组 自定义组名称,系统唯一。 账户组描述 (可选)自定义对账户组的简要描述。 单击“确定”,返回账户组列表页面,查看新建的账户组,并可将资源账户加入账户组。
用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“自动巡检配置”模块的右侧,单击“编辑”,进入“自动巡检配置”页面。 自动巡检的状态默认为开启状态,可单击图标,关闭或开启自动巡检功能。 单击“确定”,配置完成。 父主题:
实时会话”,进入实时会话列表页面。 查询实时会话。 快速查询 在搜索框中输入关键字,根据资源名称、资源账户、用户、来源IP等快速查询实时会话。 高级搜索 在相应属性搜索框中分别关键字,精确查询实时会话。 单击目标实时会话“操作”列的“详情”,进入实时会话详情页面。 图1 查看实时会话
用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“用户禁用配置”模块的右侧,单击“编辑”,进入“用户禁用配置”页面。 禁用僵尸用户:默认为关闭状态,打开后的状态为。 僵尸用户判定时间:有效值0~10080,默认为30