已找到以下 171 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 新建命令控制策略 - 云堡垒机 CBH

    命令控制策略用于控制用户访问资源关键操作权限,实现Linux主机运维操作细粒度控制。 针对SSH和Telnet字符协议主机,根据管理员配置策略限制,Guacd代理对用户运维过程中执行命令进行审计和过滤,并返回审计命令、过滤结果和命令返回内容,用于会话操作记录、动态授权、断开连接等动作。

  • 云堡垒机支持备份哪些系统数据? - 云堡垒机 CBH

    云堡垒机支持备份哪些系统数据? 为加强对数据容灾管理,云堡垒机支持手动备份和自动备份,提高审计数据安全性和系统可扩展性。 版本升级前,如何备份云堡垒机系统中数据,请参考版本升级前,如何备份云堡垒机系统中数据?。 手动备份 通过手动导出/下载各功能模块数据文件保存在本地,可手动备份日志请参见表1。

  • 升级实例版本 - 云堡垒机 CBH

    实例列表 表2 实例信息参数说明 参数 说明 实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目

  • 云堡垒机能对上传文件进行安全检测吗? - 云堡垒机 CBH

    云堡垒机能对上传文件进行安全检测吗? 不能。 云堡垒机是运维安全管理与审计平台,不支持对上传文件进行检测。 如果上传文件失败请参见上传/下载文件失败怎么办?进行排查解决。 父主题: 文件传输类

  • 通过Web浏览器运维,如何上传/下载文件? - 云堡垒机 CBH

    不仅可实现本地与主机之间文件传输,同时可实现不同主机资源之间文件相互传输。CBH系统详细记录传输文件全过程,可实现对文件上传/下载审计。 “主机网盘”是为CBH用户定义系统个人网盘,可作为不同主机资源间文件“中转站”,暂存用户上传/下载文件,且个人网盘中文件内容对其他用户不可见。

  • 如何解决短信限制问题? - 云堡垒机 CBH

    如何解决短信限制问题? 堡垒机赠送短信服务有以下限制: 1分钟内发送短信不超过1条。 1小时内发送短信不超过5条 。 1天内发送短信不超过15条。 如果不够使用的话,建议修改短信网关配置,设置为“自定义”短信网关,详细操作请参见配置短信外发。 父主题: 系统配置类

  • 重置admin登录方式 - 云堡垒机 CBH

    实例列表 表1 实例信息参数说明 参数 说明 实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目

  • 运维故障 - 云堡垒机 CBH

    登录云堡垒机实例时,收不到短信验证码怎么办? 无法添加资源,提示“资源超出许可限制”怎么办? 主机资源账户验证不通过怎么办? 打开系统数据文件显示乱码怎么办? 运维会话经常提示登录超时,断开连接怎么办? 应用运维调用PL/SQL客户端,文本乱码了怎么办? 登录主机资源后,提示“拒绝请求会话访问”怎么办? 云堡垒机带宽超限了怎么办?

  • 配置工单审批流程 - 云堡垒机 CBH

    固定流程:按照固定审批节点进行审批。 说明: 若您想通过邮件通知到审批人工单提交情况需进行以下两个操作 参考配置邮件外发章节设置一个外发邮箱,并确保邮件可以正常发送。 参考配置告警等级章节,在“工单”页签将需要通知操作设置为“”告警等级。 审批形式 选择审批形式,可选择“多人审批”和“会签审批”。

  • 登录资源故障 - 云堡垒机 CBH

    通过Web浏览器登录主机资源,报Code:C_769错误怎么办? 运维资源列表可登录资源不可见怎么办? 通过Web浏览器登录资源,不弹出会话界面怎么办? 应用运维异常,调用程序失败怎么办? SSO工具异常,不能登录数据库资源怎么办? 通过堡垒机登录服务器资源,报“并发会话超出许可限制”怎么办? 如何解决“msts

  • 修改组策略 - 云堡垒机 CBH

    启用已中断会话的时间限制,并设置结束已断开连接会话为1分钟。 单击“确定”,完成设置。 图8 设置已中断会话时间限制 关闭自动根证书更新(V3.3.26.0) 升级到V3.3.26.0及以上版本需要执行该操作,“V3.3.26.0”之前版本不执行本章节相关操作。 选择“管理模板 > 系统 >

  • 如何清理个人网盘空间? - 云堡垒机 CBH

    云堡垒机“主机网盘”是系统用户个人网盘,暂不支持设置定期清理。 管理员可通过手动删除过期或废弃文件,来清理个人网盘空间。 删除某个用户所有的网盘空间 登录云堡垒机系统。 选择“系统 > 数据维护 > 存储配置”,进入系统存储配置管理页面。 展开网盘空间,即可查看设置“个人网盘空间”和“网盘总空间”。

  • 登录系统故障 - 云堡垒机 CBH

    登录云堡垒机系统异常怎么办? 登录系统,报IP/MAC地址不在登录范围怎么办? 登录系统,系统提示“404:服务错误”怎么办? 登录系统,系统提示“499:服务错误”怎么办? 内网用户登录云堡垒机系统,可能会遇到哪些故障? 通过堡垒机登录主机,无法正常登录怎么办? 通过VPN或者VPC

  • 通过堡垒机纳管应用资源 - 云堡垒机 CBH

    与堡垒机实例对接,随后在堡垒机实例新建应用资源实现纳管。 图1 纳管应用资源流程 约束限制 添加主机和应用资源数量总和不能超过资产数。 支持对Windows Server2008 R2及以上Windows系统版本应用进行管理。 支持对Centos7.9系统Linux服务器的应用进行管理。

  • CBH实例权限管理 - 云堡垒机 CBH

    可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

  • 身份认证与访问控制 - 云堡垒机 CBH

    用户访问CBH实例方式有Web Console和SSH两种方式,其中,Web Console可以对堡垒机实例进行相关资源配置和命令下发等完整功能,而SSH只能对堡垒机纳管实例进行运维操作。 用户登录Web Console和SSH使用账号和口令均为创建堡垒机时设置账号和口令,此外,Web

  • 跨云跨VPC线上线下统一运维最佳实践 - 云堡垒机 CBH

    跨云跨VPC线上线下统一运维最佳实践 应用场景 针对您服务器资源分布在跨VPC、线下IDC机房、非云等跨网络域场景,华为云堡垒机提供了通过网络代理服务器进行运维方案,便于您在没有搭建网络专线情况下,纳管各网络域各类服务器资源,从而通过云堡垒机统一管理、运维您各类工作负载。 本文指导您如何在

  • 文件传输类 - 云堡垒机 CBH

    通过Web浏览器运维,如何上传/下载文件? 云堡垒机“主机网盘”是什么? 上传/下载文件失败怎么办? 如何清理个人网盘空间? 通过Web浏览器运维,提示不支持文件传输怎么办? 通过Web浏览器运维,单击“文件传输”加载不出文件列表怎么办? 如何配置文件管理权限? 云堡垒机能对上传文件进行安全检测吗?

  • 云堡垒机支持哪些登录资源方式? - 云堡垒机 CBH

    运维人员访问资源时,需要输入主机或应用账户名和相应密码登录资源。 提权登录 纳管资源创建了“特权账户”,普通资源账户可设置提权登录。 运维人员访问资源时,通过普通资源账户登录,将自动切换到提权资源账户,此时普通资源账户可拥有提权后账户访问操作权限。 批量登录 在“主机运维”

  • 配置手机令牌类型 - 云堡垒机 CBH

    配置手机令牌类型 手机令牌可用来生成动态口令手机客户端软件。堡垒机系统支持通过绑定手机令牌,对用户登录进行多因子身份认证,用户配置“手机令牌”多因子认证后,需同时输入用户密码和6位手机令牌验证码,才能登录堡垒机系统。 本小节主要介绍如何设置系统手机令牌类型。 约束限制 目前仅支持两种手机令牌类型: