计算
弹性云服务器 ECS
Flexus云服务
裸金属服务器 BMS
弹性伸缩 AS
镜像服务 IMS
专属主机 DeH
函数工作流 FunctionGraph
云手机服务器 CPH
Huawei Cloud EulerOS
网络
虚拟私有云 VPC
弹性公网IP EIP
虚拟专用网络 VPN
弹性负载均衡 ELB
NAT网关 NAT
云专线 DC
VPC终端节点 VPCEP
云连接 CC
企业路由器 ER
企业交换机 ESW
全球加速 GA
安全与合规
安全技术与应用
Web应用防火墙 WAF
企业主机安全 HSS
云防火墙 CFW
安全云脑 SecMaster
DDoS防护 AAD
数据加密服务 DEW
数据库安全服务 DBSS
云堡垒机 CBH
数据安全中心 DSC
云证书管理服务 CCM
边缘安全 EdgeSec
态势感知 SA
威胁检测服务 MTD
CDN与智能边缘
内容分发网络 CDN
CloudPond云服务
智能边缘云 IEC
迁移
主机迁移服务 SMS
对象存储迁移服务 OMS
云数据迁移 CDM
迁移中心 MGC
大数据
MapReduce服务 MRS
数据湖探索 DLI
表格存储服务 CloudTable
云搜索服务 CSS
数据接入服务 DIS
数据仓库服务 GaussDB(DWS)
数据治理中心 DataArts Studio
数据可视化 DLV
数据湖工厂 DLF
湖仓构建 LakeFormation
企业应用
云桌面 Workspace
应用与数据集成平台 ROMA Connect
云解析服务 DNS
专属云
专属计算集群 DCC
IoT物联网
IoT物联网
设备接入 IoTDA
智能边缘平台 IEF
用户服务
账号中心
费用中心
成本中心
资源中心
企业管理
工单管理
国际站常见问题
ICP备案
我的凭证
支持计划
客户运营能力
合作伙伴支持计划
专业服务
区块链
区块链服务 BCS
Web3节点引擎服务 NES
解决方案
SAP
高性能计算 HPC
视频
视频直播 Live
视频点播 VOD
媒体处理 MPC
实时音视频 SparkRTC
数字内容生产线 MetaStudio
存储
对象存储服务 OBS
云硬盘 EVS
云备份 CBR
存储容灾服务 SDRS
高性能弹性文件服务 SFS Turbo
弹性文件服务 SFS
云硬盘备份 VBS
云服务器备份 CSBS
数据快递服务 DES
专属分布式存储服务 DSS
容器
云容器引擎 CCE
容器镜像服务 SWR
应用服务网格 ASM
华为云UCS
云容器实例 CCI
管理与监管
云监控服务 CES
统一身份认证服务 IAM
资源编排服务 RFS
云审计服务 CTS
标签管理服务 TMS
云日志服务 LTS
配置审计 Config
资源访问管理 RAM
消息通知服务 SMN
应用运维管理 AOM
应用性能管理 APM
组织 Organizations
优化顾问 OA
IAM 身份中心
云运维中心 COC
资源治理中心 RGC
应用身份管理服务 OneAccess
数据库
云数据库 RDS
文档数据库服务 DDS
数据管理服务 DAS
数据复制服务 DRS
云数据库 GeminiDB
云数据库 GaussDB
分布式数据库中间件 DDM
数据库和应用迁移 UGO
云数据库 TaurusDB
人工智能
人脸识别服务 FRS
图引擎服务 GES
图像识别 Image
内容审核 Moderation
文字识别 OCR
AI开发平台ModelArts
图像搜索 ImageSearch
对话机器人服务 CBS
华为HiLens
视频智能分析服务 VIAS
语音交互服务 SIS
应用中间件
分布式缓存服务 DCS
API网关 APIG
微服务引擎 CSE
分布式消息服务Kafka版
分布式消息服务RabbitMQ版
分布式消息服务RocketMQ版
多活高可用服务 MAS
事件网格 EG
企业协同
华为云会议 Meeting
云通信
消息&短信 MSGSMS
云生态
合作伙伴中心
云商店
开发者工具
SDK开发指南
API签名指南
Terraform
华为云命令行工具服务 KooCLI
其他
产品价格详情
系统权限
管理控制台
客户关联华为云合作伙伴须知
消息中心
公共问题
开发与运维
应用管理与运维平台 ServiceStage
软件开发生产线 CodeArts
需求管理 CodeArts Req
部署 CodeArts Deploy
性能测试 CodeArts PerfTest
编译构建 CodeArts Build
流水线 CodeArts Pipeline
制品仓库 CodeArts Artifact
测试计划 CodeArts TestPlan
代码检查 CodeArts Check
代码托管 CodeArts Repo
云应用引擎 CAE
开天aPaaS
云消息服务 KooMessage
云手机服务 KooPhone
云空间服务 KooDrive
本文导读

服务版本差异

更新时间:2024-12-03 GMT+08:00

目前云堡垒机提供标准版专业版两个功能版本,标准版版本配备10、20、50、100、200、500、1000、2000、5000、10000资产规格,专业版配备10、20、50、100、200、500、1000、2000、5000、10000资产规格。

更多版本规格说明,请参见云堡垒机规格版本

规格差异

云堡垒机支持10、20、50、100、200、500、1000、2000、5000、10000资产规格配置,不同规格云堡垒机配置差异,请参见表1 不同规格配置说明

表1 不同规格配置说明

资产数

最大并发数

CPU

内存

系统盘

数据盘

10

10

4核

8GB

100GB

200GB

20

20

4核

8GB

100GB

200GB

50

50

4核

8GB

100GB

500GB

100

100

4核

8GB

100GB

1000GB

200

200

4核

8GB

100GB

1000GB

500

500

8核

16GB

100GB

2000GB

1000

1000

8核

16GB

100GB

2000GB

2000

1500

8核

16GB

100GB

2000GB

5000

2000

16核

32GB

100GB

3000GB

10000

2000

16核

32GB

100GB

4000GB

须知:

表 不同规格配置说明中的“并发数”是基于字符协议客户端运维(如SSH客户端、MySQL客户端)的并发数,基于图形协议运维(如H5 Web运维、RDP客户端运维)的并发数只有该值的1/3。

功能详情及版本差异

标准版专业版的基础功能均支持身份认证、权限控制、账户管理、操作审计,主要功能差异为自动化运维、数据库运维审计两个增强功能。

详细版本功能差异,请参见表2 不同版本功能差异说明

表2 功能详情及版本差异

功能模块

功能项

功能描述

标准版

专业版

个人中心

账户基本信息

查看当前登录用户的详细信息,同时支持对姓名、手机、邮箱以及密码的修改操作。

手机令牌

提供手机令牌绑定和生成动态密码的指导。

SSH公钥管理

查看所有公钥信息,可添加并管理SSH公钥。

权限管理

查看当前用户所拥有的权限。

操作日志

当前登录用户的登录、操作以及资源登录的所有操作记录。

系统基本信息

系统桌面

按照不同维度呈现了堡垒机的运行情况,包括会话、工单、登录情况、运维情况、主机类型、应用类型、系统状态等多维度的数据图表统计。

下载中心

提供部分远端登录工具和本地播放工具的下载。

消息中心

配置告警后,触发告警后会生成告警信息。

系统基本信息

呈现系统的ID、凭证、版本、发行日期等信息,支持凭证、HA Key的更新,服务码的获取。

认证管理

账户多因子登录认证

登录堡垒机支持账户密码、手机令牌、手机短信、USBKey、动态令牌的方式。

  • 账户密码:申请堡垒机时生成的账户和密码,首次登录堡垒机只能使用该方式登录。
  • 手机令牌:在堡垒机配置手机号码后,在移动端或小程序注册后使用生成的动态密码进行登录。
  • 手机短信:在堡垒机配置手机号码后,登录时可使用随机验证码进行登录。
  • USBKey:需提前获取到正确的USBKey及密令,在堡垒机配置关联账户后可使用该方式登录。
  • 动态令牌:需提前获取到正确的令牌和密钥,在堡垒机配置关联账户后可使用该方式登录。

账户远程认证配置

可通过远程认证,将局域的账户与堡垒机进行对接,在堡垒机实现对局域账户的统一管理。

支持AD域、RADIUS、LDAP、Azure AD、SAML远程认证。

系统账户

用户管理

对登录堡垒机的账户进行管理,包括账户的创建、导入、导出、删除、用户组配置以及对账户登录限制的管理。

用户组管理

将用户进行分组管理,通过对用户组授权实现对用户的批量授权,支持新建、删除、修改编辑用户组信息。

角色管理

将用户关联角色,赋予用户对应角色的操作访问权限,包含部门管理员、策略管理员、审计管理员、运维员,但仅admin账户可自定义新增角色和修改角色所属权限。

资源账户管理

资源账户在堡垒机实例中用来登录资源进行运维,一个资源可以创建多个资源账户,资源账户的账户和密码须与资源的原账户密码保持一致,否则可能登录资源失败,无法在堡垒机运维。

资源账户组管理

将资源账户进行分组管理,通过对账户组授权实现对资源账户的批量授权、批量验证,支持新建、删除、维护账户组资源以及账户组信息管理。

系统资源

主机资源管理

通过新建、自动发现、导入或克隆实现对主机资源的纳管,纳管后可对主机资源所有信息进行查看,实现对资源的运维。

应用资源管理

先创建应用服务器后,再通过文件导入、新建实现对应用资源的纳管,纳管后可对应用资源所有信息进行查看,以实现对资源的运维。

云服务资源管理

先创建Kubernetes服务器后,再通过新建实现对容器节点资源的纳管,纳管后可对容器资源所有信息进行查看,以实现对资源的运维。

×

资源系统类型管理

系统类型可通过标签形式区分被纳管的资源,实现对资源的管理,同时可用于服务器改密,存放改密参数,执行改密策略时,会以系统类型执行脚本。

系统策略

访问控制策略

用于控制用户或用户组访问资源的权限,将用户或用户组与策略绑定,用户或用户组就受限于策略的约束限制,包括传输、文件管理、登录时间段限制等,同时也可绑定资源账户。

命令控制策略

  • 用于控制用户或用户组执行命令或命令集的机制,将指定命令或命令集按照预设的执行机制绑定用户或用户组,用户在执行策略内的命令时将直接触发绑定的策略机制,同时也可绑定资源账户。
  • 支持自定义命令集。

数据库控制策略

  • 用于控制用户或用户组执行规则或规则集的机制,将指定规则或规则集按照预设的执行机制绑定用户或用户组,用户在执行策略内的规则或规则集时将直接触发绑定的策略机制,同时也可绑定资源账户。
  • 支持自定义规则集。

×

改密策略

用于为服务器资源的改密预设改密机制,通过将资源账户与策略绑定,在执行改密时,将为资源账户绑定的所有资源执行改密策略机制。

账户同步策略

用于相对于主机资源账户信息的拉取或推送预设执行机制,通过将资源账户与策略绑定,在执行资源账户同步时,将为资源账户绑定的所有资源执行策略的机制。

×

资源运维

主机资源运维

可通过浏览器、客户端登录主机资源,进行协同分享、文件传输、文件管理和预制命令的运维操作。

应用资源维护

仅支持通过浏览器登录应用资源,进行协同分享、文件传输和文件管理的运维操作。

云服务资源运维

仅支持通过浏览器登录容器资源,进行协同分享的运维操作。

×

运维脚本管理

在堡垒机导入和编辑需要执行的脚本,完成一些复杂或重复性的任务,提升运维效率。

×

快速运维

在堡垒机直接执行预设的命令、脚本以及文件传输、执行日志操作可实现对资源快速运维。

×

运维任务管理

可按照手动、定时、定期的执行方式自定义命令、脚本、文件传输的运维任务,同时可对所有操作进行记录。

×

系统审计

实时会话审计

针对当前正在运行中的所有会话进行记录,可查看目标会话所对应的资源、类型、账户、来源IP等信息。

历史会话审计

针对已关闭的所有历史会话进行记录,可查看目标会话所对应的资源、类型、账户、来源IP等信息。

系统日志审计

对堡垒机系统的登录和操作进行详细记录,包括时间、账户、来源IP、涉及模块及操作详情。

运维报表审计

对运维操作的时间、资源访问次数、会话时长、来源IP访问情况、会话协同、双人授权、命令拦截、字符命令数、传输文件数按照时间、用户、资源的维度进行全量统计。

系统报表审计

对用户的系统操作控制、资源操作、源IP、登录方式、异常登录、会话、状态维度分别进行数据统计。

系统工单

访问授权工单管理

无权限访问目标资源时,可通过工单申请绑定资源账户在固定运维时间周期内对目标资源进行文件传输、管理、键盘审计等操作权限。

命令控制工单管理

无权限执行命令运维资源时,可通过工单申请绑定资源账户在固定运维时间周期内执行预设的命令。

数据库授权工单管理

无权限执行数据库资源操作时,可通过工单申请绑定资源账户在固定运维时间周期内对目标数据库执行预设的指定命令。

×

工单审批管理

呈现所有发起的工单信息,并在该页面执行工单的审批操作。

工单配置

可对工单的申请范围、提交方式、生效时间以及审批流程进行自定义设置。

系统配置

安全配置

对密码错误次数、僵尸用户、密码修改周期、登录超时、证书、代理安全层、手机令牌信息、USBKey信息、国密、巡检、到期提醒、会话限制等进行配置。

网络配置

可查看堡垒机的网络接口列表、DNS以及默认网关详情,可对静态路由进行配置操作。

HA配置

如果堡垒机为主备实例,可通过HA设置启用或禁用的状态。

端口配置

呈现运维和控制台的端口默认信息,如有自定义需求可进行修改,通常不建议修改。

外发配置

可配置不同的外发方式,包括邮件、短信和LTS方式,邮件和短信配置后可推送告警信息,LTS在安装Agent后可将堡垒机日志发送至服务器。

告警配置

支持对不同维度的消息类型的告警方式、告警等级的配置,包括登录情况、用户的操作、资源操作事件、运维操作等。

系统风格管理

支持对堡垒机默认的图标和logo进行自定义修改。

堡垒机维护

数据存储维护

可查看系统和数据磁盘的使用情况,可对网盘空间进行修改,可自定义日志的保存周期,进行自动或手动删除。

日志备份维护

可自定义配置将日志备份至本地、syslog服务器、FTP/SFTP服务器或OBS服务器。

系统维护

可查看系统当前的运行状态,对系统地址、时间等信息进行自定义设置,可操作系统备份及还原,查看授权许可信息,以及网络和系统的诊断操作。

我们使用cookie来确保您的高速浏览体验。继续浏览本站,即表示您同意我们使用cookie。 详情

文档反馈

文档反馈

意见反馈

0/500

标记内容

同时提交标记内容